
La mémoire d'un incident se dégrade en une journée
Des heures après un incident, chacun des concernés se souvient des événements dans un ordre différent, et chaque version est sincère. L'alerte, le premier message, le déploiement annulé, le moment où quelqu'un a remarqué : reconstruire cela de mémoire une semaine plus tard produit une histoire plutôt qu'un enregistrement.
Les enregistrements existent. Les alertes ont des horodatages. Les messages ont des horodatages. Les déploiements ont des horodatages. La séquence s'assemble d'elle-même une fois que quelqu'un collecte les trois.
L'impact est l'autre moitié et se fait estimer là où il pourrait se mesurer : combien de temps, combien de requêtes, quels clients, et lesquels d'entre eux ont remarqué.
Assembler cela est un travail de secrétariat qui retarde la revue et la remplace souvent. Le flux traite la moitié secrétariat. La revue fait ce que seules des personnes peuvent : décider ce que cela signifie et quels changements sont nécessaires.
Comment l'ActionFlow s'exécute sur le canevas
Une fois l'incident clos, les dossiers d'incident sont lus sur un déclencheur Manual. Ce flux assemble une revue. Il ne prend pas part à la réponse.
Un nœud HTTP Request collecte les alertes et les enregistrements de déploiement. Un nœud Slack lit le canal d'incident. Un nœud GitHub lit ce qui a fusionné pendant la fenêtre.
Un nœud Merge les combine en une série. Un nœud Sort l'ordonne par horodatage, c'est le moment où la séquence cesse d'être contestée.
Un nœud Generate Object renvoie la chronologie, chaque entrée contenant son enregistrement source et les intervalles pertinents : détection, accusé de réception et mitigation.
Un nœud Math calcule durée et chiffres d'impact à partir des données fournies et laisse vide tout ce qu'on ne lui a pas donné, plutôt que de l'estimer.
Un nœud Generate Text écrit les sections impact et chronologie dans votre modèle de revue et s'arrête avant la section cause. Le brouillon énonce ce qui s'est passé, jamais pourquoi.
Un nœud Google Docs le tient pour la revue. Un nœud Notion le classe contre le service. Un nœud Human in the Loop place le responsable d'incident entre le brouillon et l'invitation à la réunion.
Nœuds utilisés par cet ActionFlow
- Manual (Triggers) : s'exécute après la clôture de l'incident, jamais pendant.
- HTTP Request (Util) : alertes et enregistrements de déploiement avec leurs horodatages.
- Slack (Communication) : lit le canal d'incident pour la séquence humaine.
- Merge (Control) avec Sort (Data) : une série, ordonnée dans le temps.
- Generate Object (AI Core) : la chronologie, chaque entrée portant son enregistrement source.
- Math (Util) : durée et impact à partir des données fournies. Les vides restent vides.
- Google Docs (Integration) : le brouillon à partir duquel la revue travaille.
- Notion (Integration) : classe la revue contre le service.
Questions fréquentes
Newsletter
Recevoir les mises à jour produit
Nouveaux nœuds, agents et notes produit. Nous n'envoyons un e-mail que lorsqu'il vaut la peine de l'ouvrir.