King4584/IncidentIQ

GitHub: King4584/IncidentIQ

一款面向 SRE 和 DevOps 的 AI 原生事件调查平台,通过 LangGraph 多节点工作流和严格证据分类机制,实现运营事件的关联分析与有据可查的根因定位。

Stars: 1 | Forks: 0

# IncidentIQ AI - “事件调查与证据 Agent” IncidentIQ AI 是一个企业级 AI 原生事件调查平台,专为 SRE、DevOps、平台工程师和事件响应团队设计。它从 10 多个数据源摄取运营事件,在将原始证据不可变地保存在 PostgreSQL JSONB 中的同时对其进行标准化,执行多向量关联,并运行 10 节点 LangGraph AI agent pipeline,以生成有证据支持的假设、缺失的遥测请求以及事后复盘报告。 ## 🌟 核心能力 1. **严格的 6 级证据分类**: - `Confirmed Evidence` - `Observed Fact` - `Inference` - `Assumption` - `Hypothesis` - `Confirmed Root Cause` *在任何情况下都不得合并这些类别。* 2. **不可变的原始证据存储**: - 在 PostgreSQL `JSONB` 中保留未经修改的原始 payload、时间戳、消息和元数据。 3. **10 节点 LangGraph 调查工作流**: - `EventAnalyzer` -> `EvidenceExtractor` -> `CorrelationAnalyzer` -> `HypothesisGenerator` -> `HypothesisValidator` -> `ContradictionDetector` -> `MissingEvidenceDetector` -> `HypothesisRanker` -> `InvestigatorReviewNode` -> `ReportGenerator`。 4. **多向量关联引擎**: - 跨 `request_id`、`deployment_id`、`user_id`、`trace_id`、`service`、`severity` 和时间窗口关联事件。使用 React Flow 渲染拓扑图。 5. **强制绑定证据的根本原因锁定**: - 防止在未关联证据 ID 的情况下保存根本原因结论。 6. **事后复盘高管报告**: - 生成事后复盘报告,并支持一键导出 HTML / 打印 PDF。 ## 🚀 快速入门指南 ### 前置条件 - Python 3.12+ - Node.js 20+ - PostgreSQL 或 SQLite(开箱即用启用 SQLite,以便进行即时的零配置测试) ### 1. 启动 FastAPI 后端 ``` cd backend python -m venv venv # 在 Windows 上: .\venv\Scripts\activate # 在 Linux/macOS 上: source venv/bin/activate pip install -r requirements.txt python start_backend.py ``` *后端 API 将在 `http://127.0.0.1:8000` 运行。数据库表和演示 SRE 数据(`INC-8092`)将自动创建并填充!* ### 2. 启动 Next.js 15 前端 ``` cd frontend npm install npm run dev ``` *前端 Web 应用程序将在 `http://localhost:3000` 打开。* ## 🐳 Docker Compose 部署 ``` cd docker docker-compose up --build -d ``` ## 🧪 运行测试 ``` # Backend 单元与集成测试 (Pytest) cd backend pytest # 端到端测试 (Playwright) cd tests/e2e npx playwright test ```
标签:AI智能体, AV绕过, FastAPI, LangGraph, 根因分析, 测试用例, 特征检测, 请求拦截, 运维监控, 逆向工具