# Anomaly Detector

> 异常检测器 - 销售异常检测、流量异常、转化率异常、库存异常、原因分析、告警设置、自动通知

- Skill: `huifer/anomaly-detector` (Agent Skill, multi-file: 3 files)
- Install (CLI): `npx skillmds@latest add huifer/anomaly-detector`
- Raw SKILL.md: https://api.skillmd.com/api/skills/huifer/anomaly-detector/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: huifer (https://skillmd.com/u/huifer)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/huifer/anomaly-detector

---


# Anomaly Detector 🔍

> 智能业务异常检测系统，实时监控关键指标，自动识别异常波动，深度分析原因，及时预警通知

专业的异常检测工具，通过统计学和机器学习方法，智能识别业务异常，帮助企业快速响应问题，减少损失。

---

## 🎯 核心功能

### 1. 销售异常检测

#### 异常类型

```yaml
突然上升:
  检测: 日销售额 > 平均值 + 3σ
  可能原因:
    - 促销活动生效
    - 病毒式传播
    - 季节性需求
    - 竞品缺货
  应对:
    - 确认库存充足
    - 保持服务质量
    - 分析可复用因素

突然下降:
  检测: 日销售额 < 平均值 - 3σ
  可能原因:
    - 网站故障
    - 支付问题
    - 定价错误
    - 竞品促销
  应对:
    - 立即检查系统
    - 验证支付正常
    - 检查价格设置
    - 监控竞品动态

持续下降:
  检测: 连续7天下降趋势
  可能原因:
    - 市场饱和
    - 产品老化
    - 竞争加剧
    - 评分下降
  应对:
    - 产品更新
    - 营销活动
    - 价格调整
    - 评价管理
```

#### 检测方法

```markdown
统计方法:
  3σ原则: 超出均值±3标准差
  Z-score: |实际值-均值|/标准差 > 3
  IQR: 超出Q1-1.5×IQR或Q3+1.5×IQR

机器学习:
  孤立森林: 无监督异常检测
  LSTM: 时序异常检测
  自编码器: 重构误差检测

业务规则:
  阈值告警: 超过设定阈值
  环比告警: 环比变化>20%
  同比告警: 同比变化>30%
```

### 2. 流量异常检测

#### 流量异常类型

```yaml
流量激增:
  检测: 访问量突增>200%
  可能原因:
    - 营销活动爆发
    - KOL/网红推荐
    - 内容病毒传播
    - 黑客攻击/DDoS
  验证:
    - 来源分析
    - 跳出率检查
    - 服务器负载
    - 转化率变化

流量骤降:
  检测: 访问量突降>50%
  可能原因:
    - SEO惩罚
    - 广告账户问题
    - 网站宕机
    - 链接失效
  验证:
    - 搜索排名检查
    - 广告状态确认
    - 网站可用性
    - 外链有效性

流量质量异常:
  检测: 跳出率>80% 或 停留<10秒
  可能原因:
    - 流量来源不匹配
    - 落地页问题
    - 技术故障
    - 竞品恶意点击
```

#### 流量异常分析

```markdown
异常分析维度:

按来源:
  - 直接访问: ±30%异常
  - 自然搜索: ±40%异常
  - 付费广告: ±50%异常
  - 社交媒体: ±60%异常
  - 邮件营销: ±35%异常

按地区:
  - 本地: ±25%异常
  - 国内: ±35%异常
  - 海外: ±50%异常

按设备:
  - 桌面: ±30%异常
  - 移动: ±40%异常
  - 平板: ±45%异常
```

### 3. 转化率异常检测

#### 转化率异常类型

```yaml
转化率骤降:
  检测: 转化率下降>30%
  可能原因:
    - 结账流程故障
    - 支付系统问题
    - 价格显示错误
    - 库存显示错误
    - 促销失效
  优先级: 最高
  响应: <15分钟

转化率飙升:
  检测: 转化率上升>50%
  可能原因:
    - 有效促销
    - 病毒传播
    - 数据统计错误
    - 刷单欺诈
  验证:
    - 订单质量检查
    - 数据准确性
    - 促销有效性

特定步骤异常:
  加购率骤降: 产品/价格问题
  结账率骤降: 运费/支付问题
  支付率骤降: 支付系统问题
```

#### 漏斗异常检测

```yaml
步骤异常检测:
  步骤1→2:
    正常转化率: 35%
    异常阈值: <25% 或 >45%
    检测频率: 实时

  步骤2→3:
    正常转化率: 71%
    异常阈值: <60% 或 >80%
    检测频率: 每小时

  步骤3→4:
    正常转化率: 80%
    异常阈值: <70% 或 >90%
    检测频率: 实时

关键指标:
  - 跳出率 >70%
  - 返回率 >30%
  - 停留时长 <30秒
  - 错误率 >5%
```

### 4. 库存异常检测

#### 库存异常类型

```yaml
库存骤降:
  检测: 日销量 > 平均销量 × 3
  可能原因:
    - 爆款需求
    - 囤货行为
    - 数据错误
  应对:
    - 紧急补货
    - 限购措施
    - 数据验证

库存积压:
  检测: 周转率 < 0.5
  可能原因:
    - 需求下降
    - 产品过季
    - 定价过高
  应对:
    - 促销活动
    - 价格调整
    - 渠道清理

库存异常波动:
  检测: 实际库存 ≠ 账面库存
  可能原因:
    - 盗损
    - 记录错误
    - 退货未处理
  应对:
    - 盘点核实
    - 流程审查
    - 系统校准
```

#### 库存预测

```markdown
预测模型:

销量预测:
  - 基于历史销量
  - 考虑季节性
  - 考虑促销影响
  - 预测周期: 7/30/90天

补货建议:
  - 安全库存计算
  - 补货点设置
  - 补货量建议
  - 供应商提前期

告警阈值:
  - 库存下限: 安全库存
  - 库存上限: 2倍安全库存
  - 缺货风险: <3天库存
```

### 5. 异常原因分析

#### 根因分析框架

```yaml
第一层: 直接原因
  - 系统故障
  - 数据错误
  - 人为操作
  - 外部事件

第二层: 根本原因
  - 流程缺陷
  - 系统设计问题
  - 培训不足
  - 技术债务

第三层: 管理原因
  - 监控缺失
  - 预案不足
  - 资源投入不够
  - 优先级错误
```

#### 分析方法

```markdown
5 Why分析:
  Why 1: 为什么销售下降?
    → 因为转化率下降

  Why 2: 为什么转化率下降?
    → 因为支付失败率上升

  Why 3: 为什么支付失败率上升?
    → 因为支付网关响应慢

  Why 4: 为什么支付网关响应慢?
    → 因为服务器负载过高

  Why 5: 为什么服务器负载过高?
    → 因为没有做负载均衡

  根本原因: 缺少负载均衡
  解决方案: 实施负载均衡

鱼骨图分析:
  - 人: 操作失误、培训不足
  - 机: 设备故障、性能问题
  - 料: 数据错误、资源不足
  - 法: 流程缺陷、规则不当
  - 环: 市场变化、竞争加剧
```

### 6. 告警设置

#### 告警规则

```yaml
严重告警 (P0):
  触发条件:
    - 销售额下降>50%
    - 网站不可访问
    - 支付系统故障
    - 数据丢失风险
  通知方式:
    - 电话 + 短信 + 邮件
    - 实时推送
  响应时间: <15分钟
  通知人员: 全体技术+业务负责人

高级告警 (P1):
  触发条件:
    - 销售额下降30-50%
    - 转化率下降>30%
    - 流量异常>50%
    - 关键指标异常
  通知方式:
    - 短信 + 邮件
    - 即时通讯
  响应时间: <1小时
  通知人员: 相关负责人

中级告警 (P2):
  触发条件:
    - 销售额下降15-30%
    - 转化率下降15-30%
    - 流量异常30-50%
  通知方式:
    - 邮件
    - 日报汇总
  响应时间: <4小时
  通知人员: 业务负责人

低级告警 (P3):
  触发条件:
    - 指标趋势异常
    - 潜在风险
  通知方式:
    - 邮件
    - 周报汇总
  响应时间: <1天
  通知人员: 分析团队
```

#### 告警抑制

```yaml
抑制规则:
  时间窗口: 10分钟内相同告警合并
  依赖关系: 上游告警时抑制下游
  维护模式: 计划维护期间抑制
  频率限制: 单个指标每小时最多3次

智能抑制:
  - 已知问题抑制
  - 业务高峰期放宽
  - 历史误报学习
  - 关联分析抑制
```

### 7. 自动通知

#### 通知渠道

```yaml
实时通知:
  钉钉/企业微信:
    - P0/P1告警
    - 包含异常详情
    - 支持快速响应

  短信/电话:
    - P0告警
    - 紧急联系人
    - 确认收到

  邮件:
    - 所有级别告警
    - 详细分析报告
    - 历史趋势

定时报告:
  每日异常摘要:
    - 当日异常列表
    - 处理状态
    - 趋势分析

  每周异常报告:
    - 异常统计分析
    - 根因分析
    - 改进建议

  每月异常复盘:
    - 异常回顾
    - 处理效果评估
    - 系统优化建议
```

#### 通知内容

```markdown
告警通知模板:

[严重] 销售额异常下降告警

基本信息:
  异常类型: 销售额骤降
  严重级别: P0
  发生时间: 2026-04-12 14:30
  当前值: ¥8,500
  正常范围: ¥15,000-25,000
  偏差: -52%

异常详情:
  - 过去1小时销售额: ¥8,500
  - 同期平均值: ¥18,500
  - 同期最小值: ¥15,000
  - 影响订单: 约75单

可能原因:
  1. 支付系统故障 (高概率)
  2. 网站访问问题
  3. 营销活动结束

建议措施:
  1. 立即检查支付系统状态
  2. 检查网站可用性
  3. 验证订单数据准确性

处理进度:
  状态: 待处理
  负责人: 待分配
  更新时间: 2026-04-12 14:30

[查看详情] [确认收到] [快速处理]
```

---

## 📋 使用场景

### 场景1：实时异常监控

```bash
/anomaly-detector --monitor --real-time
```

输出示例：

```markdown
🔍 异常检测实时监控

## 监控概览

**监控时间**: 2026-04-12 14:35
**状态**: 🟢 正常
**活跃告警**: 0
**今日异常**: 3
**本周异常**: 12

## 关键指标监控

### 销售指标

| 指标 | 当前值 | 正常范围 | 状态 | 趋势 |
|------|--------|----------|------|------|
| 实时销售额/小时 | ¥18,500 | ¥15K-25K | 🟢 | ↗️ |
| 今日销售额 | ¥128,000 | >¥100K | 🟢 | ↗️ |
| 实时订单数 | 85 | 70-120 | 🟢 | → |
| 转化率 | 22% | 18-25% | 🟢 | ↗️ |

### 流量指标

| 指标 | 当前值 | 正常范围 | 状态 | 趋势 |
|------|--------|----------|------|------|
| 实时访问/小时 | 2,850 | 2K-4K | 🟢 | ↗️ |
| 跳出率 | 42% | 35-50% | 🟢 | → |
| 平均停留 | 2分35秒 | 2-4分 | 🟢 | ↗️ |

### 系统指标

| 指标 | 当前值 | 正常范围 | 状态 | 趋势 |
|------|--------|----------|------|------|
| 网站可用性 | 99.9% | >99.5% | 🟢 | → |
| 页面加载 | 1.8秒 | <3秒 | 🟢 | → |
| 支付成功率 | 96% | >90% | 🟢 | → |

## 今日异常回顾

### 异常1: 流量激增 [已解决]

**时间**: 09:15-10:30
**类型**: 流量异常
**级别**: P2
**详情**:
  - 访问量增长280%
  - 来源: 社交媒体
  - 原因: KOL推荐内容爆发
  - 影响: 服务器负载短暂升高

**处理**:
  - 扩容服务器
  - 监控服务质量
  - 验证转化正常

**结果**: ✅ 已解决，转化率正常

### 异常2: 支付成功率下降 [已解决]

**时间**: 11:20-11:45
**类型**: 转化异常
**级别**: P1
**详情**:
  - 支付成功率降至82%
  - 正常范围: >90%
  - 原因: 支付网关响应慢
  - 影响: 约15单支付失败

**处理**:
  - 联系支付网关
  - 启用备用通道
  - 失败订单重试

**结果**: ✅ 已解决，成功率恢复96%

### 异常3: 库存异常 [处理中]

**时间**: 13:50
**类型**: 库存异常
**级别**: P2
**详情**:
  - 产品A库存不匹配
  - 账面: 150件
  - 实际: 85件
  - 差异: 65件

**处理**:
  - 正在盘点核实
  - 暂停销售该产品
  - 调查差异原因

**结果**: ⚠️ 处理中

## 异常趋势分析

### 本周异常统计

```
异常类型分布:

销售异常:    ████░░░░░░ 4次 (33%)
流量异常:    ███░░░░░░░ 3次 (25%)
转化异常:    ███░░░░░░░ 3次 (25%)
库存异常:    ██░░░░░░░░ 2次 (17%)

严重级别分布:

P0 (严重):   ░░░░░░░░░░ 0次 (0%)
P1 (高级):   ███░░░░░░░ 2次 (17%)
P2 (中级):   ███████░░░ 7次 (58%)
P3 (低级):   ███░░░░░░░ 3次 (25%)
```

### 异常原因分析

**Top 3原因**:
1. 外部事件 (42%)
   - KOL推荐
   - 竞品活动
   - 市场变化

2. 系统问题 (33%)
   - 支付网关
   - 服务器负载
   - 第三方接口

3. 数据错误 (25%)
   - 库存差异
   - 价格错误
   - 统计延迟

## 预警设置

### 当前告警规则

```yaml
销售额告警:
  下降>50%: P0 (电话+短信)
  下降30-50%: P1 (短信+邮件)
  下降15-30%: P2 (邮件)

流量告警:
  增长>200%: P2 (邮件)
  下降>50%: P1 (短信+邮件)

转化率告警:
  下降>30%: P1 (短信+邮件)
  下降15-30%: P2 (邮件)

库存告警:
  低于安全库存: P2 (邮件)
  库存差异>10%: P2 (邮件)
```

## 建议

### 短期优化
1. 增加库存盘点频率(每日→每周)
2. 优化支付网关监控(每5分钟)
3. 建立流量激增预案

### 长期优化
1. 实施机器学习异常检测
2. 建立自动化告警抑制
3. 完善异常处理流程
```

### 场景2：异常分析

```bash
/anomaly-detector --analyze <anomaly-id>
```

### 场景3：告警配置

```bash
/anomaly-detector --config-alert --metric sales --threshold -30%
```

---

## 💡 最佳实践

### 检测策略
- 多种方法结合
- 动态阈值调整
- 业务规则辅助
- 机器学习优化

### 告警管理
- 合理设置阈值
- 避免告警疲劳
- 智能告警抑制
- 分级通知机制

### 响应流程
- 明确响应时间
- 定义处理流程
- 建立应急预案
- 事后复盘总结

---

## 🔗 相关Skills

- `/basic-analytics` - 基础分析
- `/predictive-analytics` - 预测分析
- `/inventory-optimizer` - 库存优化
- `/profitability-analysis` - 盈利分析

---

**Detect early, respond fast! 🔍**

**版本**: 1.0.0
**更新**: 2026-04-12
**作者**: Shopilot Team

