SamHarrison1999/ai-cicd-incident-response
GitHub: SamHarrison1999/ai-cicd-incident-response
一个面向 CI/CD 故障分析与事件响应的 AI 辅助平台,通过关联故障事件、分析日志并结合历史案例生成证据驱动的修复建议供人工审查。
Stars: 0 | Forks: 0
# AI 辅助 CI/CD 事件响应平台
一个作品集级别的平台工程系统,它接收模拟的 CI/CD 和基础设施事件,将相关故障关联为事件,并生成基于证据的建议供人工审查。
## 项目状态
**当前阶段:** 第 0 阶段 —— 范围、架构、风险、待办事项、仓库结构和初始 ADR。
第 0 阶段未实现任何运行时服务。第 1 阶段将创建 Java 控制平面、Python 智能服务、React 前端、本地基础设施和持续集成基础。
## 产品目标
该平台帮助平台工程师、发布工程师、开发人员和工程经理回答:
- 什么失败了,什么时候失败的?
- 哪个项目、pipeline、commit、环境或部署受到了影响?
- 哪些事件和日志片段支持该诊断?
- 以前是否发生过类似的事件?
- 以前哪种解决方案是有效的?
- 建议的可信度如何?
- 人类是否接受、编辑或拒绝了它?
## 安全边界
版本 1 是决策支持,而不是自动修复。
该平台可以推荐诊断和恢复步骤,但绝不能执行破坏性或改变生产环境的操作。每项 AI 建议都必须基于证据、具有置信度评分、可审计,并经过人工审查。
## 计划架构
- **控制平面:** Java 25 LTS、Spring Boot、PostgreSQL、Flyway、Spring Security、Testcontainers、OpenAPI、Actuator、Micrometer 和 OpenTelemetry。
- **智能服务:** Python 3.14、FastAPI、Pydantic、确定性诊断规则、检索、可选的 provider 适配器、脱敏处理、评估和弃权机制。
- **Web 应用程序:** React、TypeScript、Vite、TanStack Query、无障碍组件和 Playwright。
- **本地平台:** Docker Compose 包含 PostgreSQL 和逐步引入的 OpenTelemetry 兼容的 observability 栈。
- **交付:** GitHub Actions、container image、依赖项和安全扫描以及文档化的发布。
确切的依赖项补丁版本将在创建每个可执行服务时锁定。
## 文档
- [架构](docs/architecture.md)
- [产品范围](docs/product-scope.md)
- [仓库结构](docs/repository-structure.md)
- [产品待办事项](docs/product-backlog.md)
- [风险登记册](docs/risk-register.md)
- [测试策略](docs/testing-strategy.md)
- [限制](docs/limitations.md)
- [进度台账](docs/progress/ledger.md)
- [架构决策](docs/adr/)
## 阶段计划
| 阶段 | 产出 |
|---|---|
| 0 | 范围、架构、ADR、风险、待办事项和文档基础 |
| 1 | Monorepo 和 CI 基础 |
| 2 | 身份、组织、项目和前端外壳 |
| 3 | 安全、幂等的事件摄取 |
| 4 | 标准化事件、pipeline 运行和时间线 |
| 5 | 事件关联和状态机 |
| 6 | 日志存储、搜索、证据关联和查看器 |
| 7 | 脱敏处理和确定性诊断 |
| 8 | 历史检索 |
| 9 | Provider 抽象和基于证据的 AI 建议 |
| 10 | 人工审查、反馈和解决方案 |
| 11 | 黄金数据集和评估仪表板 |
| 12 | 故障模拟和 observability |
| 13 | 安全加固 |
| 14 | 部署、发布、演示和作品集案例研究 |
## 第 0 阶段验证
从仓库根目录开始:
```
find . -maxdepth 3 -type f | sort
git diff --check
```
在 PowerShell 上:
```
Get-ChildItem -Recurse -File | Select-Object -ExpandProperty FullName
git diff --check
```
预期结果:文档化的第 0 阶段文件存在,并且 `git diff --check` 不产生任何输出。
## 运行本地平台
复制本地环境模板并启动完整技术栈:
```
Copy-Item .env.example .env
docker compose config
docker compose build
docker compose up -d
.\scripts\verify-local-stack.ps1
```
在 `http://localhost:3000` 打开 Web 应用程序。
停止技术栈:
```
docker compose down
```
有关健康检查、日志、端口覆盖和破坏性卷清理,请参阅 [`docs/deployment.md`](docs/deployment.md)。
## 持续集成
GitHub Actions 验证仓库结构、Java 控制平面、Python 智能服务、React Web 应用程序、container image 和 Docker Compose 配置。
所需的聚合检查是:
```
Phase 1 quality gate
```
有关工作流行为、本地对等命令、artifacts、依赖项自动化和分支保护建议,请参阅 [`docs/ci.md`](docs/ci.md)。
标签:AIOps, Python, React, Syscalls, 无后门, 测试用例, 版权保护, 特征检测, 用户代理, 自动化攻击