12-listed
Install: claude install-skill xcodethink/open-claude-code-skills
# 系统监控和告警标准
**核心原则:系统出了问题,必须在 1 分钟内通知到人。不允许系统静默故障。**
---
## 两层架构
这个 skill 提供**两层**监控能力,按项目阶段递进接入:
### Tier 1 — 基础层 (本文件)
**所有项目必须接入**。最少要做的事:Lark webhook + 健康检查端点 + 结构化日志 + 审计日志。
### Tier 2 — 商业级层 ([incident-management/](./incident-management/README.md))
**有付费用户、有 SLA、有 cron 任务的项目必须接入**。在 Tier 1 之上提供:
- 事件状态机(firing → acked → snoozed → resolved)
- Fingerprint 去重 + N-of-M 跨周期去抖(消除 99% 误报)
- 3 级自动升级(15min/60min/4h)
- 自愈 [RESOLVED] 闭环通知(终结"狼来了")
- 实时 SLO 仪表盘(uptime / MTTR / MTBF)
- Cron lag 检测(safety net)
- 第三方 provider 监控
- Ack / Snooze 工作流(管理员可在 admin Tab 点击操作)
11 个可复制的代码模板 + 完整接入手册 + 经验教训 + 验收清单都在 `incident-management/` 子目录。**第一次接入耗时 2 小时,熟练后 30 分钟。**
**何时升级到 Tier 2?**
- 项目已上线生产
- 有付费用户
- 依赖 ≥ 3 个第三方 API
- 有 cron 任务
- 需要回答客户"你们 uptime 多少"
满足任何一条 → 立即接入 Tier 2,详见 [incident-management/INSTALL.md](./incident-management/INSTALL.md)。
---
## 详细规范(`详细规范/`)
本 SKILL.md 是入口和 Tier 1 基础接入。**完整规范在 `详细规范/` 下**,需要深入时按需读取:
- [`详细规范/监控告警.md`](./详细规范/监控告警.md) — 全链路 4 层监控架构、8 项必监控环节、告警格式模板(Telegram/Lark/WhatsApp)、每日业务报告、健康检查端点(标准版+Prisma 版)、前端 AI 请求兜底、监控实施步骤、Cloudflare 专属监控
- [`详细规范/可观测性规范.md`](./详细规范/可观测性规范.md) — 可观测性三支柱(Metrics / Logs / Traces)、SLO/SLI 定义、告警分级与降噪、Cloudflare Analytics Engine、结构化日志、分布式追踪
- [`详细规范/事件管理规范.md`](./详细规范/事件管理规范.md) — 事件严重度定义(P0-P3���、响应 SLA、事件响应流程、沟通模板、事后复盘(5 Whys)、常见事件剧本
- [`详细规范/系统埋点与告警集成标准.md`](./详细规范/系统埋点与告警集成标准.md) — 埋点分类与标准、告警通道集成代码模板、必须告警的场景、环境变量标准、每日业务报告集成
---
## 1. Lark 飞书机器人告警(必须接入)
### 1.1 架构
```
应用代码 → AlertService → Lark Webhook → 飞书群消息