Skip to main content
Когда ломается что-то общее, поддержку накрывает волной однотипных обращений. Раздел «Инциденты» собирает такие волны в один объект: с ним связываются тикеты, по нему рассылаются обновления, и на время подтверждённого инцидента ИИ перестаёт гонять каждого клиента по одинаковой диагностике. Оба встроенных детектора работают по одному принципу: автоматика только предлагает инцидент, подтверждает человек. Предложенный инцидент ничего не меняет в работе модуля.

Детектор похожих обращений

Простой лексический детектор: пять и больше похожих обращений за 30 минут превращаются в предложение инцидента. У предложения видны сигналы, из которых оно собрано: подтверждайте не вслепую.

Жалобы на хосты

Второй детектор умнее и ловит то, чего не видят синтетические проверки: региональные блокировки, троттлинг провайдера, изменения DPI. Хост может быть зелёным по всем пробам, а клиенты из одного региона уже не подключаются. Работает он на модели роли «Наблюдатель». Она читает каждый ход клиента (независимо от режима ИИ и того, кто ведёт диалог) и извлекает сигнал: жалоба ли это на конкретный хост и из какого региона пишет клиент. Дальше модуль считает по каждому Connection Unit число разных жалующихся клиентов за окно и сравнивает с числом активных подписчиков. Порог двойной: доля в процентах плюс абсолютный минимум жалующихся, чтобы на маленькой инсталляции один недовольный не устраивал инцидент. Пересечение порога предлагает инцидент по юниту, пишет строку в лог здоровья юнита (статус здоровья она не меняет) и шлёт Telegram-уведомление категории «Массовые жалобы». Включается детектор назначением модели на роль «Наблюдатель», отдельного флага нет; пороги настраиваются в карточке «Массовые жалобы». Можно также включить уточнение региона у клиента. В аналитике этому детектору посвящена таблица «Массовые жалобы на хосты»: по каждому юниту число жалующихся, доля и текущее здоровье по пробам. Сочетание «здоровье в норме, жалобы растут» и есть главный сигнал. Отдельно показываются география жалоб и обращения, в которых хост распознать не удалось: если таких много, клиенты называют юниты не так, как они названы у вас.

Жизненный цикл инцидента

Инцидент, созданный вручную, сразу получает статус «Подтверждён». Тикеты привязываются к инциденту автоматически (по кластеру) или вручную через «Связать тикет» с поиском. По подтверждённому инциденту доступна рассылка: одно обновление уходит клиентам всех связанных тикетов, панель показывает, сколько сообщений реально поставлено в очередь. «Устранён» связанные тикеты не закрывает: часть из них попала в кластер по совпадению слов, и их проблемы могли остаться. Рассылка уходит, закрывают операторы.
Активный инцидент виден и на обзорной странице поддержки: отдельная карточка в нижнем ряду.