aws-samples / aws-samples/sample-autonomous-cloud-coding-agents
feat(observability): automated alert first-pass triage Lambda
- Vorherrschende Sprache
- TypeScript
- Sterne
- 143
- Forks
- 46
- Ø Merge
- 3 T. 10 Std.
- Gemergte PRs (30 T.)
- 24
Beschreibung
**Context:** ROADMAP.md → Automated alert first-pass triage
---
## Component
API or orchestration
## Describe the feature
On selected **security/ops alarms**, a Lambda produces a **structured disposition** from logs, traces, and `TaskEvents` before human review. Distinct from post-mortem **LLM-assisted trace analysis** on failed tasks.
## Use case
On-call receives raw alarms with little context. First-pass triage narrows scope: likely false positive, known flake, or escalate with linked task_ids.
## Proposed solution
1. SNS subscription from security/ops alarms → TriageFn.
2. Structured output: `disposition`, `confidence`, `linked_task_ids`, `recommended_action`.
3. Post to Slack ops channel or ticket system.
4. Cost/rate limits; no PII in outbound summaries.
5. Human override feedback loop for tuning.
## Other information
- Distinct from llm-assisted-trace-analysis draft (task-scoped post-mortem).
- Design context: `docs/design/OBSERVABILITY.md`.
- [ ] This might be a breaking change
Beitragsleitfaden
Rechercherichtung
Beginnen Sie mit dem Eintrag zur Ersttriage automatisierter Alerts in ROADMAP.md und lesen Sie docs/design/OBSERVABILITY.md zum bestehenden Observability-Design. Klären Sie die Designgrenzen, die erforderlichen Alarmeingaben und strukturierten Ausgaben, die Zustellungsziele, die Sicherheitsgrenzen und die Feedbackschleife; abgeschlossen ist die Aufgabe, wenn der Vorschlag für die Implementierung ausreichend spezifiziert ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- aws, typescript
- Bereich
- cloud, observability
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Ruhig
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 30/100