King4584/IncidentIQ
GitHub: King4584/IncidentIQ
一款面向 SRE 和 DevOps 的 AI 原生事件调查平台,通过 LangGraph 多节点工作流和严格证据分类机制,实现运营事件的关联分析与有据可查的根因定位。
Stars: 1 | Forks: 0
# IncidentIQ AI - “事件调查与证据 Agent”
IncidentIQ AI 是一个企业级 AI 原生事件调查平台,专为 SRE、DevOps、平台工程师和事件响应团队设计。它从 10 多个数据源摄取运营事件,在将原始证据不可变地保存在 PostgreSQL JSONB 中的同时对其进行标准化,执行多向量关联,并运行 10 节点 LangGraph AI agent pipeline,以生成有证据支持的假设、缺失的遥测请求以及事后复盘报告。
## 🌟 核心能力
1. **严格的 6 级证据分类**:
- `Confirmed Evidence`
- `Observed Fact`
- `Inference`
- `Assumption`
- `Hypothesis`
- `Confirmed Root Cause`
*在任何情况下都不得合并这些类别。*
2. **不可变的原始证据存储**:
- 在 PostgreSQL `JSONB` 中保留未经修改的原始 payload、时间戳、消息和元数据。
3. **10 节点 LangGraph 调查工作流**:
- `EventAnalyzer` -> `EvidenceExtractor` -> `CorrelationAnalyzer` -> `HypothesisGenerator` -> `HypothesisValidator` -> `ContradictionDetector` -> `MissingEvidenceDetector` -> `HypothesisRanker` -> `InvestigatorReviewNode` -> `ReportGenerator`。
4. **多向量关联引擎**:
- 跨 `request_id`、`deployment_id`、`user_id`、`trace_id`、`service`、`severity` 和时间窗口关联事件。使用 React Flow 渲染拓扑图。
5. **强制绑定证据的根本原因锁定**:
- 防止在未关联证据 ID 的情况下保存根本原因结论。
6. **事后复盘高管报告**:
- 生成事后复盘报告,并支持一键导出 HTML / 打印 PDF。
## 🚀 快速入门指南
### 前置条件
- Python 3.12+
- Node.js 20+
- PostgreSQL 或 SQLite(开箱即用启用 SQLite,以便进行即时的零配置测试)
### 1. 启动 FastAPI 后端
```
cd backend
python -m venv venv
# 在 Windows 上:
.\venv\Scripts\activate
# 在 Linux/macOS 上:
source venv/bin/activate
pip install -r requirements.txt
python start_backend.py
```
*后端 API 将在 `http://127.0.0.1:8000` 运行。数据库表和演示 SRE 数据(`INC-8092`)将自动创建并填充!*
### 2. 启动 Next.js 15 前端
```
cd frontend
npm install
npm run dev
```
*前端 Web 应用程序将在 `http://localhost:3000` 打开。*
## 🐳 Docker Compose 部署
```
cd docker
docker-compose up --build -d
```
## 🧪 运行测试
```
# Backend 单元与集成测试 (Pytest)
cd backend
pytest
# 端到端测试 (Playwright)
cd tests/e2e
npx playwright test
```
标签:AI智能体, AV绕过, FastAPI, LangGraph, 根因分析, 测试用例, 特征检测, 请求拦截, 运维监控, 逆向工具