根因分析Skill
适用场景
线上故障已止血恢复,需要回答「为什么会发生」「为什么没被发现」「如何不再发生」,输出结构化根因与复盘报告。
执行步骤
- 还原时间线:按时间顺序列出发现、响应、定位、止血、恢复各节点的时间与动作。
- 收集证据:日志、监控指标、链路数据、变更记录(发布/配置/资源)、人工操作记录。
- 应用 5Why:从故障现象出发连续追问「为什么」,每层必须有证据支撑,直到触及流程/机制层面的根因。
- 画故障树:以故障为顶事件,展开必要条件分支,识别直接原因、间接原因、根本原因。
- 定位系统性根因:区分「人的偶发失误」与「流程/机制缺陷」,后者才是必须治理的对象。
- 输出改进项:每项必须有负责人、截止时间、验收标准,并跟进闭环。
规范要点
- 禁止归因于人:结论必须落到流程、工具、机制层面,「疏忽了」不是根因。
- 每个根因必须有证据链:日志片段、指标截图、变更单号,禁止推测代替证据。
- 时间线必须精确到分钟,关键动作注明执行人。
- 复盘报告结论需经「总控 + 安全合规」复核,涉及数据泄露等安全事件的复盘必须双签名确认后对外。
- 复盘全程留痕:会议记录、报告版本、改进项状态均需存档可追溯。
输出模板
## 复盘报告
故障摘要 / 时间线 / 影响范围与损失 / 5Why 推导链 / 故障树 / 根因分类(直接/间接/根本) / 改进项清单(责任人+期限) / 复验结论
自检清单
- 时间线完整且动作有执行人
- 根因有证据链支撑,未归因于个人
- 触及流程/机制层面的根本原因
- 改进项可执行、有期限、已闭环跟踪