# 通用监控与自动处置平台:架构落地审查 日期:2026-09-29。性质:文档设计与一致性走查,不是实现验收、REQ阶段验收或生产授权。 ## 第二轮研究与设计精化(后续增量) 用户反馈已有单量无法驱动增援,并指出平台仍过于简单。本轮在上一轮可达路径修正之后重新研究能力组合;以下为新设计增量,后文原检查记录只证明其当时范围。 ### 研究证据及限制 - 蓝鲸官方[监控架构](https://github.com/TencentBlueKing/bk-monitor/blob/master/docs/overview/architecture.md)支持“底层服务可复用、上层场景组合”的推导;[代码分层](https://github.com/TencentBlueKing/bk-monitor/blob/master/docs/overview/code_framework.md)区分应用、通用资源和依赖适配。资料是overview,不据此声称掌握最新蓝鲸全部页面或版本兼容性。 - [SOPS官方说明](https://github.com/TencentBlueKing/bk-sops)把流程编排、自助使用、插件及参数组合分开。本项目采用维护者编排/客服绑定的交互分工,是项目设计取舍,不声称部署SOPS或复用其执行保证。 - [Prometheus函数说明](https://prometheus.io/docs/prometheus/latest/querying/functions/#increase)说明increase处理counter重置并作区间外推,结果可能非整数。由此限制把它直接当作精确商业单据累计的做法;精确口径归源Owner。 - 蓝鲸文档站部分页面未能稳定读取,因此本轮不引用未读的策略/分派操作细节,也不混用BlueKing Lite或商业衍生版能力冒充腾讯蓝鲸事实。 ### 实际修正与反证 | 反例 | 设计修正 | 尚未完成的证据 | | --- | --- | --- | | 每分钟累计快照求和,得到错误日单量 | QueryRevision明确统计函数、窗口、精度与水位;禁止不支持组合 | 查询执行器与真实源核验 | | 200单增援被要求降至恢复阈值才能结束 | 持续异常、边沿、周期首次三模式;工单按任务完成依据核验 | 三模式通用编辑器及确定性时钟测试 | | 日切自动结束昨日增援,旧样本触发今日任务 | 周期身份与样本归属检查,响应独立生命周期 | 迟到/跨日/更正与去重保留期验证 | | 同场景包可任意运行套餐,跨包兼容能力却不能复用 | 按Schema、目标能力、权限和风险决定兼容 | 替换原型package相等判断,受控插件验证 | | 单量字段写死人员和通知方式 | 查询、检测、事件模式、响应四轴独立;模板只提供建议 | 无鼎味词汇的通用累计量案例 | | 通知成功被展示为增援完成 | ResponseInstance协调独立投递、工单及执行义务,分别核验 | 真正渠道回执、人员身份和超时竞争 | 模块设计补齐三个核心工作面八项设计卡、策略布局草图、权限使用分层及UI-M01至UI-M12清单;三场景目前为纸面推演,不是运行证明。平台新增M-13至M-16,D-15引用同步。 检查记录:`verify-source-authority.mjs`通过既有62架构文件、361本地链接及7类已知冲突回归(completeSemanticProof=false);另外核对本轮6文件的51个本地路径,无缺失,不含锚点渲染验证;`git diff --check`通过。原型文档资源清单重新生成35项指纹,没有重启或部署服务。未运行新设计的浏览器或引擎测试,因为页面和执行器尚未实现;不得以这些文档检查替代UI-M02至UI-M12与M-13至M-16的运行证据。 本轮没有改页面代码、原型本地记录、真实监控组件或业务机制。保留现有页面作为新设计实现前的体验基线,不将旧测试转移为新方案验收。研究和文档维护责任为主架构/设计会话;运行负责人和真实通知预算仍未确定,继续阻断无人值守生产副作用。 ## 范围与交付 用户要求先构思不依赖业务的通用监控系统,再接入鼎味场景;Prometheus可为引擎,普通客服不能被要求直接配置PromQL。本轮将这一方向写入架构,不改原型、程序、Runtime、REQ或部署。 - [平台主讲](../../architecture/platform/MONITORING-AUTOMATION.md):边界、核心对象、接入与质量、扩展、规范策略/转译/发布、独立生命周期、通知值班工单、自愈、可靠性与验证范围。 - [鼎味场景包](../../architecture/platform/DINGWEI-SCENARIO-PACK.md):业务词汇、来源Owner、模板、获准动作与源证据;不会把业务规则塞进内核。 - 同步总设计、阅读入口、事实源索引、OWNERSHIP、CONTEXT-MAP、B-12边界、Analytics BC/模型及07/08入口;契约/运行未决统一登记D-15,原业务D-01至D-14保留。 ## 发现与修正 | 发现 / 可能推翻设计的反例 | 本轮处理 | 剩余验证 | | --- | --- | --- | | Analytics“分析告警”与Platform都拥有告警 | Analytics保留信号语义,平台拥有检测/事件/响应;修改原正文,不只增加免责声明 | 后续事件/接口合同验证 | | 专用状态列表被称为通用平台 | 新建业务无关主讲,场景包单列;HTTP、设备、作业三类推演无需改内核 | 三类真实运行场景尚未实现 | | 配置界面、PromQL与底层规则成为多个权威 | PolicyRevision为权威,编译产物带版本/摘要,漂移检测;不双开平台和Alertmanager路由 | 编译器及引擎协议能力验证未执行 | | 来源断流导致告警自动恢复 | 质量与命中独立,触发/恢复窗口必须有有效覆盖,断流独立告警 | 乱序、水位、重启窗口测试待实现 | | 新旧规则或人工/自愈重复操作 | 激活代际、处置权、原动作身份、源门禁与fence分层保护 | 数据库竞争及外部幂等不由文档证明 | | 脚本成功或外部工单关闭被当作恢复 | 执行、事件、工单分别验收;未决外部效果阻止无依据关闭 | 精确迁移/错误合同待D-15 | | 监控关闭正常业务规则缺口 | 到期/取消/核算仍归原Owner,自愈仅用合法恢复命令;退款政策不在套餐内定案 | D-05/07/08等原未决不销项 | | 平台故障后无人知道、恢复后重做动作 | 外部探针和备用路由;持久检查点、原目标查询、恢复后分阶段开放写入 | 人员、HA、RPO/RTO和演练未完成 | ## 本轮检查记录 执行位置为项目根目录: - `node docs/architecture/state/verify-fresh-delivery.mjs`:6机器、41迁移、280拒绝、54有序竞争探针、3拒绝变异;businessGuards=NOT_IMPLEMENTED,productionConcurrency=NOT_TESTED。仅检查既有鲜配模型未受文档增量破坏,不验证新平台。 - `node docs/architecture/state/verify-confirmation-policy.mjs`:35探针;生产guard和数据库时间/并发未验证,退款政策仍未决。 - `node docs/architecture/state/verify-source-authority.mjs`:62架构文件、361本地链接及7类已知旧表述检查通过;这是已知冲突回归,不是新平台完整语义证明。 - 对13份本轮架构文件额外检查155个本地路径链接:无缺失;不包含Markdown锚点渲染验证。`git diff --check`通过。 - 手工对照M-01至M-12检查设计中是否给出对应行为或明确未决;实际数据接入、规则评估、通知和自动化系统没有运行,不能声称运行闭环已验证。 ## 取舍、风险与恢复 本轮选择规范策略+引擎适配+场景包,而不是直接暴露PromQL、专用业务告警或自研所有基础设施。代价是编译等价、发布一致性和插件治理成为必须交付的责任。 文档整理与后续精化由主架构会话维护;生产平台/安全/运行负责人尚未指派,见D-15,是自动执行上线阻断项,不伪装已有人负责。业务等待与值班政策仍归D-07及各源Owner。未决时可继续设计和只读试验,不授权无人值守副作用。 无产品迁移或本地原型记录变更。后续方案调整通过修改主讲、引用和决策项收敛;保留本审查的历史结论,不以重写旧报告制造已验证记录。运行期回退规则须遵守平台主讲,不把配置回退当成现实动作回滚。