# 根因分析Skill

> 线上故障的根因分析方法:5Why、故障树、时间线还原,以及复盘报告的标准结构。当故障处置完成后需要定位根因并输出复盘报告时使用。

- Skill: `sky-cube/skill-45` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-45`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-45/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-45

---

# 根因分析Skill

## 适用场景
线上故障已止血恢复,需要回答「为什么会发生」「为什么没被发现」「如何不再发生」,输出结构化根因与复盘报告。

## 执行步骤
1. 还原时间线:按时间顺序列出发现、响应、定位、止血、恢复各节点的时间与动作。
2. 收集证据:日志、监控指标、链路数据、变更记录(发布/配置/资源)、人工操作记录。
3. 应用 5Why:从故障现象出发连续追问「为什么」,每层必须有证据支撑,直到触及流程/机制层面的根因。
4. 画故障树:以故障为顶事件,展开必要条件分支,识别直接原因、间接原因、根本原因。
5. 定位系统性根因:区分「人的偶发失误」与「流程/机制缺陷」,后者才是必须治理的对象。
6. 输出改进项:每项必须有负责人、截止时间、验收标准,并跟进闭环。

## 规范要点
- 禁止归因于人:结论必须落到流程、工具、机制层面,「疏忽了」不是根因。
- 每个根因必须有证据链:日志片段、指标截图、变更单号,禁止推测代替证据。
- 时间线必须精确到分钟,关键动作注明执行人。
- 复盘报告结论需经「总控 + 安全合规」复核,涉及数据泄露等安全事件的复盘必须双签名确认后对外。
- 复盘全程留痕:会议记录、报告版本、改进项状态均需存档可追溯。

## 输出模板
```
## 复盘报告
故障摘要 / 时间线 / 影响范围与损失 / 5Why 推导链 / 故障树 / 根因分类(直接/间接/根本) / 改进项清单(责任人+期限) / 复验结论
```

## 自检清单
- [ ] 时间线完整且动作有执行人
- [ ] 根因有证据链支撑,未归因于个人
- [ ] 触及流程/机制层面的根本原因
- [ ] 改进项可执行、有期限、已闭环跟踪

