> ## Documentation Index
> Fetch the complete documentation index at: https://docs.axottle.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Массовые инциденты

> Два детектора массовых проблем: всплеск похожих обращений и жалобы на конкретный хост. Подтверждение человеком, рассылка обновлений, связь с тикетами.

Когда ломается что-то общее, поддержку накрывает волной однотипных обращений. Раздел «Инциденты» собирает такие волны в один объект: с ним связываются тикеты, по нему рассылаются обновления, и на время подтверждённого инцидента ИИ перестаёт гонять каждого клиента по одинаковой диагностике.

Оба встроенных детектора работают по одному принципу: автоматика только предлагает инцидент, подтверждает человек. Предложенный инцидент ничего не меняет в работе модуля.

## Детектор похожих обращений

Простой лексический детектор: пять и больше похожих обращений за 30 минут превращаются в предложение инцидента. У предложения видны сигналы, из которых оно собрано: подтверждайте не вслепую.

## Жалобы на хосты

Второй детектор умнее и ловит то, чего не видят синтетические проверки: региональные блокировки, троттлинг провайдера, изменения DPI. Хост может быть зелёным по всем пробам, а клиенты из одного региона уже не подключаются.

Работает он на модели роли «Наблюдатель». Она читает каждый ход клиента (независимо от режима ИИ и того, кто ведёт диалог) и извлекает сигнал: жалоба ли это на конкретный хост и из какого региона пишет клиент. Дальше модуль считает по каждому Connection Unit число разных жалующихся клиентов за окно и сравнивает с числом активных подписчиков. Порог двойной: доля в процентах плюс абсолютный минимум жалующихся, чтобы на маленькой инсталляции один недовольный не устраивал инцидент.

Пересечение порога предлагает инцидент по юниту, пишет строку в лог здоровья юнита (статус здоровья она не меняет) и шлёт Telegram-уведомление категории «Массовые жалобы». Включается детектор назначением модели на роль «Наблюдатель», отдельного флага нет; пороги настраиваются в карточке «Массовые жалобы». Можно также включить уточнение региона у клиента.

В аналитике этому детектору посвящена таблица «Массовые жалобы на хосты»: по каждому юниту число жалующихся, доля и текущее здоровье по пробам. Сочетание «здоровье в норме, жалобы растут» и есть главный сигнал. Отдельно показываются география жалоб и обращения, в которых хост распознать не удалось: если таких много, клиенты называют юниты не так, как они названы у вас.

## Жизненный цикл инцидента

| Статус      | Что означает                                                                      |
| ----------- | --------------------------------------------------------------------------------- |
| Предложен   | Найден детектором, ничего не делает                                               |
| Подтверждён | Признан реальным; повторная диагностика ИИ по связанным обращениям приостановлена |
| Устранён    | Проблема решена, подавление снято                                                 |
| Отклонён    | Ложный всплеск                                                                    |

Инцидент, созданный вручную, сразу получает статус «Подтверждён». Тикеты привязываются к инциденту автоматически (по кластеру) или вручную через «Связать тикет» с поиском.

По подтверждённому инциденту доступна рассылка: одно обновление уходит клиентам всех связанных тикетов, панель показывает, сколько сообщений реально поставлено в очередь. «Устранён» связанные тикеты не закрывает: часть из них попала в кластер по совпадению слов, и их проблемы могли остаться. Рассылка уходит, закрывают операторы.

<Note>Активный инцидент виден и на обзорной странице поддержки: отдельная карточка в нижнем ряду.</Note>
