# Incident Rca

> 调查线上或共享环境事故时，建立时间线和影响范围，关联日志、指标、Trace 与变更，形成证据充分的根因和改进项。

- Skill: `lakernote/incident-rca` (Agent Skill)
- Install (CLI): `npx skillmds@latest add lakernote/incident-rca`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lakernote/incident-rca/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: lakernote (https://skillmd.com/u/lakernote)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/lakernote/incident-rca

---


# Incident RCA

1. 先确认事故时间范围、受影响用户或服务、当前是否仍在发生以及已有缓解措施；调查默认只读，不能把诊断授权扩大成生产变更授权。
2. 用 requestId、traceId、会话 ID、版本、主机或时间戳关联日志、指标、Trace、部署和代码变更，统一时区并保留原始证据位置。
3. 建立按时间排序的关键事件和少量可证伪假设；每个结论都写出支持证据、反证和仍缺少的信息。
4. 区分触发事件、直接技术原因、系统性根因和放大因素；最后修改人、代码所有者与根因责任不是同一概念。
5. 将临时缓解、永久修复、监控补强和流程改进分开。行动项必须可验证，并说明优先级、建议负责人角色和完成条件。
6. 最终输出影响、时间线、根因、证据、处置、恢复验证、行动项和置信度；证据不足时明确保留候选结论。

