نموذج Evidence والارتباط
نموذج Evidence غير القابل للتغيير مع تقييم الجودة، ومحرّك الارتباط الذي يربط الأعراض المترابطة بسبب جذري محتمل بمستوى ثقة صريح.
نموذج الدليل (Evidence)
ما هو Evidence
Evidence دليل مُهيكَل يُنشئ النظام على أساسه Issue أو يحدّثه أو يتحقّق منه.
قد يكون Evidence:
- محسوبًا آليًا؛
- واردًا من جهاز؛
- مستوردًا من نظام خارجي؛
- مُضافًا من مستخدم؛
- ناتجًا عن تقرير متخصّص؛
- مرفقًا على هيئة مستند أو صورة أو تعليق.
بنية Evidence
evidence_id: EVD-830129
issue_id: OHM-2026-001842
type: detector_finding
source:
provider: analyze_station
detector_id: archive.tail_gap.v3
detector_version: '3.2.1'
observed_at: '2026-07-23T04:00:00Z'
created_at: '2026-07-23T04:03:12Z'
payload:
missing_hours: 73
coverage_valid: 0.91
last_valid_hour: '2026-07-20T03:00:00Z'
quality:
completeness: 1.0
freshness: 0.98
consistency: 0.96
confidence: 0.98
links:
report: '/reports/analyze-station/5690'أنواع Evidence
| النوع | مثال |
|---|---|
detector_finding | نتيجة Detector |
telemetry_sample | مقطع من بيانات القياس عن بُعد |
archive_window | ملخّص فترة أرشيفية |
event_log | سجلّ أحداث الجهاز |
configuration_snapshot | Snapshot للتهيئة |
operator_comment | تعليق المُرسِل (dispatcher) |
field_report | تقرير أو محضر فريق ميداني |
photo | صورة فوتوغرافية للمعدّات |
external_ticket | رابط إلى تذكرة خارجية |
verification_result | تأكيد المعالجة |
root_cause_confirmation | تأكيد Root Cause |
knowledge_application | تطبيق مقالة من Knowledge Base |
جودة Evidence
تُحسب الجودة لكل Evidence:
حيث:
- — الاكتمال؛
- — الحداثة؛
- — الاتساق؛
- — الثقة في المصدر؛
- .
الأوزان الأساسية الموصى بها:
| المكوّن | الوزن |
|---|---|
| — الاكتمال | 0.30 |
| — الحداثة | 0.25 |
| — الاتساق | 0.25 |
| — الثقة في المصدر | 0.20 |
تُطبَّع النتيجة ضمن المدى من 0 إلى 1.
عدم قابلية Evidence للتغيير
لا يُعدَّل Evidence الأصلي بأثر رجعي أبدًا. فالتصحيح يُنشئ إصدارًا جديدًا أو Evidence تصحيحيًا منفصلًا.
ويضمن ذلك:
- قابلية التدقيق؛
- قابلية إعادة الإنتاج؛
- حماية السجلّ التاريخي؛
- المراجعة الصحيحة للحالات المتنازع عليها؛
- إمكانية إعادة الحساب.
ارتباط الأحداث والسبب الجذري (Root Cause)
مهمة الارتباط
يحول الارتباط دون إنشاء عدّة Issues مستقلّة لسبب تقني واحد.
يحلّل النظام:
- تطابق Asset؛
- التقارب الزمني؛
- التبعية الطوبولوجية؛
- البرنامج الثابت المشترك؛
- البوّابة المشتركة؛
- مشغّل الاتصالات المشترك؛
- المنطقة المشتركة؛
- طابور الخادم المشترك؛
- تسلسل الأعراض؛
- الروابط التاريخية؛
- الأسباب الجذرية المؤكَّدة في الحالات السابقة.
مستويات الارتباط
داخل Asset واحد
تُدمَج عدّة أعراض حول Canon رئيسي.
flowchart TD
A["stale_communication"] --> C{"الارتباط داخل Asset"}
B["no_hourly_archive"] --> C
D["battery_unknown"] --> C
C --> R["Issue الجذري stale_communication"]
C --> S1["إشارة ثانوية no_hourly_archive"]
C --> S2["إشارة ثانوية battery_unknown"]بين عدّة Assets
تُجمَّع المشكلات المتشابهة في Massive Incident.
flowchart TD
A["38 جهازًا"] --> G{"التجميع"}
B["إصدار برنامج ثابت واحد"] --> G
C["نافذة زمنية واحدة"] --> G
D["نوع عطل واحد"] --> G
G --> M["Massive Incident firmware_regression"]حسب التبعية
تُربَط مشكلات الأجهزة التابعة بعطل مكوّن مشترك.
flowchart TD
A["Gateway-17 غير متاح"] --> B["12 مصحِّحًا بلا اتصال"]
B --> C["12 أرشيفًا لم تُسلَّم"]
C --> D["حادثة تبعية واحدة"]تقييم الارتباط (Correlation Score)
يُستخدم نموذج قابل للتفسير لتقييم قوة الرابط:
حيث:
- — تطابق Asset أو التبعية؛
- — التقارب الزمني؛
- — تطابق النمط؛
- — السياق المشترك؛
- — التأكيد التاريخي للرابط.
مثال على الأوزان:
| العامل | الوزن |
|---|---|
| — تطابق Asset أو التبعية | 0.30 |
| — التقارب الزمني | 0.20 |
| — تشابه النمط | 0.20 |
| — السياق المشترك | 0.15 |
| — التأكيد التاريخي | 0.15 |
تُضبَط عتبة الدمج حسب فئة المشكلة. ويُسمح بعتبة أكثر تحفّظًا لإشارات Security الحرجة.
فئات Root Cause
يستخدم OHM كتالوجًا مُدارًا للأسباب الجذرية:
| الفئة | أمثلة |
|---|---|
| Power | بطارية، تغذية كهربائية، محوّل |
| Communication | شبكة، SIM، إشارة، مشغّل |
| Firmware | انحدار، عدم توافق |
| Configuration | معامل خاطئ |
| Registry | تكرار، قيد شبح، ربط غير صحيح |
| Sensor | عطل، انحراف، قراءات عالقة |
| Metering | مشكلة مترولوجية |
| Infrastructure | خادم، طابور، بوّابة |
| Integration | API، تنسيق، تعيين |
| Human | خطأ في إجراء أو عملية |
| Environment | درجة حرارة، رطوبة، تأثير خارجي |
| Security | انتهاك السلامة أو الوصول |
| External | نظام أو مورّد خارجي |
| Unknown | بيانات غير كافية |
حالات Root Cause
| الحالة | المعنى |
|---|---|
hypothesis | فرضية مقترحة آليًا |
under_investigation | الفرضية قيد التحقّق |
probable | مؤكَّدة بعدّة مؤشّرات مستقلّة |
confirmed | مؤكَّدة من مستخدم مخوَّل ومن Evidence |
rejected | رُفضت الفرضية |
unknown | لم يُحدَّد السبب الجذري |
الثقة في Root Cause
تُحسب الثقة في الفرضية من مجموع الأدلّة:
حيث:
- — موثوقية Detector أو المصدر؛
- — جودة Evidence؛
- — اتساق Evidence مع الفرضية؛
- — معامل استقلالية المصادر.
إذا كانت عدّة عناصر Evidence مشتقّة من مجموعة البيانات المصدرية نفسها، فلا تُعدّ مستقلّة استقلالًا تامًا.
الثقة التشغيلية (Operational Confidence)
يوضّح Operational Confidence مدى يقين النظام بأن Issue مشكلة حقيقية ومصنَّفة تصنيفًا صحيحًا.
حيث:
- — موثوقية Detector؛
- — جودة Evidence؛
- — اتساق الارتباط؛
- — معدّل التأكيد التاريخي؛
- — خصم بسبب التناقضات ونقص البيانات.
التفسير:
| Confidence | المستوى | الإجراء |
|---|---|---|
| ≥ 0.85 | عالٍ | إنشاء تلقائي لـ Issue قابل للتنفيذ |
| 0.65–0.85 | كافٍ | إنشاء Issue مع الفرز المعتاد |
| 0.40–0.65 | محدود | تلزم المراجعة |
| < 0.40 | منخفض | إشارة تحليلية، ويُمنع اتخاذ إجراءات تلقائية |
مواضيع ذات صلة
هل كانت هذه الصفحة مفيدة؟
شكرًا على ملاحظاتك!