根因分析Skill

线上故障的根因分析方法:5Why、故障树、时间线还原,以及复盘报告的标准结构。当故障处置完成后需要定位根因并输出复盘报告时使用。

Sky-Cube eca1d3b 2.0 KB Updated

File contents

根因分析Skill

适用场景

线上故障已止血恢复,需要回答「为什么会发生」「为什么没被发现」「如何不再发生」,输出结构化根因与复盘报告。

执行步骤

  1. 还原时间线:按时间顺序列出发现、响应、定位、止血、恢复各节点的时间与动作。
  2. 收集证据:日志、监控指标、链路数据、变更记录(发布/配置/资源)、人工操作记录。
  3. 应用 5Why:从故障现象出发连续追问「为什么」,每层必须有证据支撑,直到触及流程/机制层面的根因。
  4. 画故障树:以故障为顶事件,展开必要条件分支,识别直接原因、间接原因、根本原因。
  5. 定位系统性根因:区分「人的偶发失误」与「流程/机制缺陷」,后者才是必须治理的对象。
  6. 输出改进项:每项必须有负责人、截止时间、验收标准,并跟进闭环。

规范要点

  • 禁止归因于人:结论必须落到流程、工具、机制层面,「疏忽了」不是根因。
  • 每个根因必须有证据链:日志片段、指标截图、变更单号,禁止推测代替证据。
  • 时间线必须精确到分钟,关键动作注明执行人。
  • 复盘报告结论需经「总控 + 安全合规」复核,涉及数据泄露等安全事件的复盘必须双签名确认后对外。
  • 复盘全程留痕:会议记录、报告版本、改进项状态均需存档可追溯。

输出模板

## 复盘报告
故障摘要 / 时间线 / 影响范围与损失 / 5Why 推导链 / 故障树 / 根因分类(直接/间接/根本) / 改进项清单(责任人+期限) / 复验结论

自检清单

  • 时间线完整且动作有执行人
  • 根因有证据链支撑,未归因于个人
  • 触及流程/机制层面的根本原因
  • 改进项可执行、有期限、已闭环跟踪

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/root-cause-analysis commit eca1d3b74d

Frequently asked questions

npx skillmds@latest add sky-cube/skill-45