凌晨 3 点被叫醒,一看——Pod OOMKilled,restart 就好。这类告警占 60%,每次都消耗一个工程师的睡眠。
三步闭环,从告警到恢复全自动。权限闸门 + 运行时保护,确保 AI 只做对的事。
对接 Prometheus / Grafana / PagerDuty / Datadog。AI 自动查日志、拉指标、比对近期变更,秒级定位根因。
AI 诊断后提出修复方案,但不是所有操作都能自动执行。分级策略决定:自动执行、人工审批、还是立即升级。
这是 oncall.ren 与所有其他 AI on-call 的根本区别。即使 AI 判断错误,也破坏不了生产环境——进程级白名单,默认拒绝。
其他 AI on-call 只能「建议」。我们敢「执行」——因为有权限闸门和运行时保护。
AI 的每一次操作都经过权限引擎检查。RBAC + ABAC + JIT 动态授权。高危操作自动拦截并推送人工审批。
进程级白名单,默认拒绝、按需授权。不管 AI 输出什么命令,不在白名单的无法执行。这是最后一道物理防线。
从告警接入到安全执行,每一层各司其职。AI 的每一次操作都经过权限验证和运行时保护。
50 人团队月均 140 次告警,90 次可自动处理。SRE 只需关注真正严重的问题。
AI 不需要起床,不需要开机,不需要回忆昨天改了什么。告警到达即诊断,秒级定位修复。
权限闸门 + 运行时保护双重兜底。AI 的每一个操作都可追溯、可审批、可阻断。即使误判也不会造成生产事故。