SamHarrison1999/ai-cicd-incident-response

GitHub: SamHarrison1999/ai-cicd-incident-response

一个面向 CI/CD 故障分析与事件响应的 AI 辅助平台,通过关联故障事件、分析日志并结合历史案例生成证据驱动的修复建议供人工审查。

Stars: 0 | Forks: 0

# AI 辅助 CI/CD 事件响应平台 一个作品集级别的平台工程系统,它接收模拟的 CI/CD 和基础设施事件,将相关故障关联为事件,并生成基于证据的建议供人工审查。 ## 项目状态 **当前阶段:** 第 0 阶段 —— 范围、架构、风险、待办事项、仓库结构和初始 ADR。 第 0 阶段未实现任何运行时服务。第 1 阶段将创建 Java 控制平面、Python 智能服务、React 前端、本地基础设施和持续集成基础。 ## 产品目标 该平台帮助平台工程师、发布工程师、开发人员和工程经理回答: - 什么失败了,什么时候失败的? - 哪个项目、pipeline、commit、环境或部署受到了影响? - 哪些事件和日志片段支持该诊断? - 以前是否发生过类似的事件? - 以前哪种解决方案是有效的? - 建议的可信度如何? - 人类是否接受、编辑或拒绝了它? ## 安全边界 版本 1 是决策支持,而不是自动修复。 该平台可以推荐诊断和恢复步骤,但绝不能执行破坏性或改变生产环境的操作。每项 AI 建议都必须基于证据、具有置信度评分、可审计,并经过人工审查。 ## 计划架构 - **控制平面:** Java 25 LTS、Spring Boot、PostgreSQL、Flyway、Spring Security、Testcontainers、OpenAPI、Actuator、Micrometer 和 OpenTelemetry。 - **智能服务:** Python 3.14、FastAPI、Pydantic、确定性诊断规则、检索、可选的 provider 适配器、脱敏处理、评估和弃权机制。 - **Web 应用程序:** React、TypeScript、Vite、TanStack Query、无障碍组件和 Playwright。 - **本地平台:** Docker Compose 包含 PostgreSQL 和逐步引入的 OpenTelemetry 兼容的 observability 栈。 - **交付:** GitHub Actions、container image、依赖项和安全扫描以及文档化的发布。 确切的依赖项补丁版本将在创建每个可执行服务时锁定。 ## 文档 - [架构](docs/architecture.md) - [产品范围](docs/product-scope.md) - [仓库结构](docs/repository-structure.md) - [产品待办事项](docs/product-backlog.md) - [风险登记册](docs/risk-register.md) - [测试策略](docs/testing-strategy.md) - [限制](docs/limitations.md) - [进度台账](docs/progress/ledger.md) - [架构决策](docs/adr/) ## 阶段计划 | 阶段 | 产出 | |---|---| | 0 | 范围、架构、ADR、风险、待办事项和文档基础 | | 1 | Monorepo 和 CI 基础 | | 2 | 身份、组织、项目和前端外壳 | | 3 | 安全、幂等的事件摄取 | | 4 | 标准化事件、pipeline 运行和时间线 | | 5 | 事件关联和状态机 | | 6 | 日志存储、搜索、证据关联和查看器 | | 7 | 脱敏处理和确定性诊断 | | 8 | 历史检索 | | 9 | Provider 抽象和基于证据的 AI 建议 | | 10 | 人工审查、反馈和解决方案 | | 11 | 黄金数据集和评估仪表板 | | 12 | 故障模拟和 observability | | 13 | 安全加固 | | 14 | 部署、发布、演示和作品集案例研究 | ## 第 0 阶段验证 从仓库根目录开始: ``` find . -maxdepth 3 -type f | sort git diff --check ``` 在 PowerShell 上: ``` Get-ChildItem -Recurse -File | Select-Object -ExpandProperty FullName git diff --check ``` 预期结果:文档化的第 0 阶段文件存在,并且 `git diff --check` 不产生任何输出。 ## 运行本地平台 复制本地环境模板并启动完整技术栈: ``` Copy-Item .env.example .env docker compose config docker compose build docker compose up -d .\scripts\verify-local-stack.ps1 ``` 在 `http://localhost:3000` 打开 Web 应用程序。 停止技术栈: ``` docker compose down ``` 有关健康检查、日志、端口覆盖和破坏性卷清理,请参阅 [`docs/deployment.md`](docs/deployment.md)。 ## 持续集成 GitHub Actions 验证仓库结构、Java 控制平面、Python 智能服务、React Web 应用程序、container image 和 Docker Compose 配置。 所需的聚合检查是: ``` Phase 1 quality gate ``` 有关工作流行为、本地对等命令、artifacts、依赖项自动化和分支保护建议,请参阅 [`docs/ci.md`](docs/ci.md)。
标签:AIOps, Python, React, Syscalls, 无后门, 测试用例, 版权保护, 特征检测, 用户代理, 自动化攻击