name: incident-review description: 事件的事后分析 role_groups: [工程, 运维] jtbd: | 事件发生时,如果没有适当的事后分析,学习就会丢失。此工具收集事件笔记和时间线,提示根因分析,记录行动项,并保存到 06-资源/学习/ 中,以建立组织知识并防止再次发生。 time_investment: “每事件 30-45 分钟”
目的
通过结构化的事后分析记录事件学习,以防止再次发生。
用法
/incident-review [事件名称]- 回顾特定事件
步骤
-
收集事件上下文:
- 事件时间线
- 受影响的系统
- 客户影响
- 持续时间/停机时间
-
提示根因分析:
- 发生了什么?
- 为什么会发生?
- 为什么没有更早发现?
-
识别行动项:
- 立即修复
- 长期预防
- 监控改进
- 流程变更
-
创建事后分析文档 到 06-资源/学习/
输出格式
# 事件事后分析: [事件]
**日期:** [发生时间]
**持续时间:** [长度]
**严重程度:** [严重/主要/次要]
## 影响
- **受影响的用户:** [数量/百分比]
- **受影响的服务:** [列表]
- **业务影响:** [描述]
## 时间线
- [时间] - [事件]
- [时间] - [事件]
## 根因
[分析为什么会发生]
## 行动项
- [ ] [立即修复] - 负责人: [姓名] - 截止日期: [日期]
- [ ] [预防措施] - 负责人: [姓名] - 截止日期: [日期]
## 我们的学习
1. [学习1]
2. [学习2]