YP AI-logo
Software Engineering

Hoe krijgt u een postmortem opgesteld op het moment dat een incident is opgelost?

Een AI werknemer voor postmortems die het incidentkanaal leest zodra een incident is opgelost, de deploys en logpieken tegen de tijdlijn afzet en een gestructureerd eerste concept opent als een document PR, en vervolgens de grondoorzaak en actiepunten aan het team laat om te beoordelen, aan te passen en samen te voegen.

YP×SlackGitHub
Wanneer
Wanneer een incident is opgelost
Systemen
SlackLogsGitHub
Modus
Stelt een document PR op. Het team beoordeelt en maakt af
Probleem

De feiten van een incident liggen verspreid over plekken die op zichzelf niet op één lijn komen: het heen en weer in het incidentkanaal, de deployhistorie en de logpieken. Om er een tijdlijn van te maken moet u het kanaal van boven tot onder lezen, elk moment koppelen aan wat er is uitgerold en wat de logs deden, en afleiden waar de grondoorzaak zit. Het is een uur nauwkeurig werk op precies het moment dat iedereen het liefst verder wil, dus de postmortem krijgt vaak een dunne samenvatting of helemaal niets. De gangbare noodoplossingen stellen weinig voor. Een leeg sjabloon wordt uit het geheugen ingevuld, waardoor de tijdlijn afdrijft en details worden afgerond. Een opgelost incident zonder verslag betekent dat dezelfde faalwijze zich kan herhalen zonder iets om op terug te grijpen. De informatie om het goed te doen bestaat; die met de hand samenbrengen is precies het werk dat niemand wil vlak na een incident.

Wat het doet

De AI werknemer voor postmortems draait op het moment dat een incident is opgelost. Hij leest het incidentkanaal voor de tijdlijn, haalt de deployhistorie en logpieken voor hetzelfde venster op, legt de verbanden en stelt een gestructureerde postmortem op (tijdlijn, grondoorzaak, impact en actiepunten) als een document PR tegen de codebase. Het team beoordeelt en past het concept aan zoals het elke wijziging zou beoordelen. De AI werknemer stelt op; hij publiceert nooit zelf een definitieve postmortem.

Hoe het werkt

Zie precies hoe het werk wordt gedaan.

Wordt gestart door het opgeloste incident

Een incident als opgelost markeren is de trigger. Elke oplossing start een verse run met dat incident als vertrekpunt (één incident staat gelijk aan één run), zodat het concept begint terwijl de details nog vers zijn.

Draagt het postmortemformat als vaardigheid mee

Wat een goede postmortem bevat en hoe die is opgebouwd, reist met de AI werknemer mee als vaardigheid en geheugen: de indeling in secties (tijdlijn, grondoorzaak, impact, actiepunten), de huisstijl en patronen uit eerdere incidenten die het waard zijn om tegen te toetsen. Verander hoe postmortems worden geschreven en het volgende concept volgt het nieuwe format.

Verbindt met uw systemen, met de rechten die u instelt

De AI werknemer leest het incidentkanaal voor de berichttijdlijn en wie wat deed, leest Logs voor de foutratio en latentiepieken over het incidentvenster, en leest GitHub voor de deploys en merges die in hetzelfde venster zijn uitgerold. Hij verbindt met de rechten die u instelt; inloggegevens blijven in het geheugen, worden nooit naar schijf geschreven en worden nooit aan het model getoond.

Legt verbanden en stopt bij een concept

De AI werknemer reconstrueert de volgorde door de tijdlijn af te zetten tegen de deploys en logpieken, en zijn enige schrijfactie is de document PR. Grondoorzaak en actiepunten worden voorgesteld, nooit definitief gemaakt. Hij publiceert niet zelf een postmortem en wijst niet zelf eigenaren toe.

Opent het concept ter beoordeling

Een opgelost incident levert nu vanzelf een eerste concept op: een tijdlijn opgebouwd uit het kanaal en afgezet tegen de deploys en logpieken, een voorgestelde grondoorzaak met het bewijs erachter, en een lijst met mogelijke actiepunten. Het team opent de PR, corrigeert wat de AI werknemer heeft afgeleid, voegt de context toe die alleen het team heeft, en voegt de versie samen waar het achter staat.

Waarborgen

Draait in uw eigen omgeving

Elk incident draait in uw eigen infrastructuur. De AI werknemer leest de tijdlijn en legt de verbanden tussen de deploys en logs, en uw data verlaat uw omgeving nooit. Alleen de opgestelde document PR wel.

Alleen lezen op uw systemen

Zijn toegang tot het incidentkanaal, de Logs en GitHub is alleen lezen. Zijn enige schrijfactie is de document PR die hij opent; verder verandert hij niets.

Via een PR afgeschermd

De postmortem landt als een document PR, niet als een gepubliceerd document. Een aangewezen persoon beoordeelt de tijdlijn, past de grondoorzaak en actiepunten aan en is verantwoordelijk voor het samenvoegen.

Inloggegevens blijven beschermd

De inloggegevens voor het kanaal, de Logs en GitHub verbinden met de rechten die u instelt; ze blijven in het geheugen, worden nooit naar schijf geschreven en worden nooit aan het model getoond.

Elke regel is van u

Het postmortemformat, de correlatielogica en de rechten per systeem zijn van u, met versiebeheer en aangepast op uw voorwaarden, niet in het dashboard van een leverancier.

Het resultaat

Opgeloste incidenten komen nu met een opgestelde postmortem die klaarligt als een document PR, waarvan de tijdlijn al is afgezet tegen de deploys en logpieken. Het team besteedt zijn tijd aan het beoordelen van de grondoorzaak en het bepalen van de actiepunten in plaats van te reconstrueren wat er gebeurde, en minder incidenten worden afgesloten zonder enig verslag.

Elk incident

Een eerste concept opent zodra het is opgelost

Via een PR afgeschermd

De AI werknemer stelt op; het team beoordeelt en maakt af

3 systemen

Incidentkanaal, Logs en GitHub in één run met elkaar verbonden

Weet u niet waar u moet beginnen?

Onze gratis AI-audit laat zien waar AI kansen biedt voor uw bedrijf, welke risico's daarbij komen kijken, en zet meteen uw eerste AI werknemer aan het werk.

Klaar om uw bedrijf te transformeren?

Klaar om uw eigen AI werknemers in actie te zien?