نموذج Evidence والارتباط

نموذج Evidence غير القابل للتغيير مع تقييم الجودة، ومحرّك الارتباط الذي يربط الأعراض المترابطة بسبب جذري محتمل بمستوى ثقة صريح.

نموذج الدليل (Evidence)

ما هو Evidence

Evidence دليل مُهيكَل يُنشئ النظام على أساسه Issue أو يحدّثه أو يتحقّق منه.

قد يكون Evidence:

  • محسوبًا آليًا؛
  • واردًا من جهاز؛
  • مستوردًا من نظام خارجي؛
  • مُضافًا من مستخدم؛
  • ناتجًا عن تقرير متخصّص؛
  • مرفقًا على هيئة مستند أو صورة أو تعليق.

بنية Evidence

أنواع Evidence

النوعمثال
detector_findingنتيجة Detector
telemetry_sampleمقطع من بيانات القياس عن بُعد
archive_windowملخّص فترة أرشيفية
event_logسجلّ أحداث الجهاز
configuration_snapshotSnapshot للتهيئة
operator_commentتعليق المُرسِل (dispatcher)
field_reportتقرير أو محضر فريق ميداني
photoصورة فوتوغرافية للمعدّات
external_ticketرابط إلى تذكرة خارجية
verification_resultتأكيد المعالجة
root_cause_confirmationتأكيد Root Cause
knowledge_applicationتطبيق مقالة من Knowledge Base

جودة Evidence

تُحسب الجودة لكل Evidence:

Qevidence=wcC+wfF+wsS+wtTQ_{evidence} = w_c C + w_f F + w_s S + w_t T

حيث:

  • CC — الاكتمال؛
  • FF — الحداثة؛
  • SS — الاتساق؛
  • TT — الثقة في المصدر؛
  • wc+wf+ws+wt=1w_c + w_f + w_s + w_t = 1.

الأوزان الأساسية الموصى بها:

المكوّنالوزن
wcw_c — الاكتمال0.30
wfw_f — الحداثة0.25
wsw_s — الاتساق0.25
wtw_t — الثقة في المصدر0.20

تُطبَّع النتيجة ضمن المدى من 0 إلى 1.

عدم قابلية Evidence للتغيير

لا يُعدَّل Evidence الأصلي بأثر رجعي أبدًا. فالتصحيح يُنشئ إصدارًا جديدًا أو Evidence تصحيحيًا منفصلًا.

ويضمن ذلك:

  • قابلية التدقيق؛
  • قابلية إعادة الإنتاج؛
  • حماية السجلّ التاريخي؛
  • المراجعة الصحيحة للحالات المتنازع عليها؛
  • إمكانية إعادة الحساب.

ارتباط الأحداث والسبب الجذري (Root Cause)

مهمة الارتباط

يحول الارتباط دون إنشاء عدّة Issues مستقلّة لسبب تقني واحد.

يحلّل النظام:

  • تطابق Asset؛
  • التقارب الزمني؛
  • التبعية الطوبولوجية؛
  • البرنامج الثابت المشترك؛
  • البوّابة المشتركة؛
  • مشغّل الاتصالات المشترك؛
  • المنطقة المشتركة؛
  • طابور الخادم المشترك؛
  • تسلسل الأعراض؛
  • الروابط التاريخية؛
  • الأسباب الجذرية المؤكَّدة في الحالات السابقة.

مستويات الارتباط

داخل Asset واحد

تُدمَج عدّة أعراض حول Canon رئيسي.

flowchart TD
  A["stale_communication"] --> C{"الارتباط داخل Asset"}
  B["no_hourly_archive"] --> C
  D["battery_unknown"] --> C
  C --> R["Issue الجذري stale_communication"]
  C --> S1["إشارة ثانوية no_hourly_archive"]
  C --> S2["إشارة ثانوية battery_unknown"]

بين عدّة Assets

تُجمَّع المشكلات المتشابهة في Massive Incident.

flowchart TD
  A["38 جهازًا"] --> G{"التجميع"}
  B["إصدار برنامج ثابت واحد"] --> G
  C["نافذة زمنية واحدة"] --> G
  D["نوع عطل واحد"] --> G
  G --> M["Massive Incident firmware_regression"]

حسب التبعية

تُربَط مشكلات الأجهزة التابعة بعطل مكوّن مشترك.

flowchart TD
  A["Gateway-17 غير متاح"] --> B["12 مصحِّحًا بلا اتصال"]
  B --> C["12 أرشيفًا لم تُسلَّم"]
  C --> D["حادثة تبعية واحدة"]

تقييم الارتباط (Correlation Score)

يُستخدم نموذج قابل للتفسير لتقييم قوة الرابط:

Scorr=waA+wtT+wpP+wcC+whHS_{corr} = w_a A + w_t T + w_p P + w_c C + w_h H

حيث:

  • AA — تطابق Asset أو التبعية؛
  • TT — التقارب الزمني؛
  • PP — تطابق النمط؛
  • CC — السياق المشترك؛
  • HH — التأكيد التاريخي للرابط.

مثال على الأوزان:

العاملالوزن
AA — تطابق Asset أو التبعية0.30
TT — التقارب الزمني0.20
PP — تشابه النمط0.20
CC — السياق المشترك0.15
HH — التأكيد التاريخي0.15

تُضبَط عتبة الدمج حسب فئة المشكلة. ويُسمح بعتبة أكثر تحفّظًا لإشارات Security الحرجة.

فئات Root Cause

يستخدم OHM كتالوجًا مُدارًا للأسباب الجذرية:

الفئةأمثلة
Powerبطارية، تغذية كهربائية، محوّل
Communicationشبكة، SIM، إشارة، مشغّل
Firmwareانحدار، عدم توافق
Configurationمعامل خاطئ
Registryتكرار، قيد شبح، ربط غير صحيح
Sensorعطل، انحراف، قراءات عالقة
Meteringمشكلة مترولوجية
Infrastructureخادم، طابور، بوّابة
IntegrationAPI، تنسيق، تعيين
Humanخطأ في إجراء أو عملية
Environmentدرجة حرارة، رطوبة، تأثير خارجي
Securityانتهاك السلامة أو الوصول
Externalنظام أو مورّد خارجي
Unknownبيانات غير كافية

حالات Root Cause

الحالةالمعنى
hypothesisفرضية مقترحة آليًا
under_investigationالفرضية قيد التحقّق
probableمؤكَّدة بعدّة مؤشّرات مستقلّة
confirmedمؤكَّدة من مستخدم مخوَّل ومن Evidence
rejectedرُفضت الفرضية
unknownلم يُحدَّد السبب الجذري

الثقة في Root Cause

تُحسب الثقة في الفرضية من مجموع الأدلّة:

Croot=i=1nriqiaii=1nriKindependenceC_{root} = \frac{ \sum_{i=1}^{n} r_i q_i a_i }{ \sum_{i=1}^{n} r_i } \cdot K_{independence}

حيث:

  • rir_i — موثوقية Detector أو المصدر؛
  • qiq_i — جودة Evidence؛
  • aia_i — اتساق Evidence مع الفرضية؛
  • KindependenceK_{independence} — معامل استقلالية المصادر.

إذا كانت عدّة عناصر Evidence مشتقّة من مجموعة البيانات المصدرية نفسها، فلا تُعدّ مستقلّة استقلالًا تامًا.

الثقة التشغيلية (Operational Confidence)

يوضّح Operational Confidence مدى يقين النظام بأن Issue مشكلة حقيقية ومصنَّفة تصنيفًا صحيحًا.

Cissue=wdD+weE+wrR+whHwxXC_{issue} = w_d D + w_e E + w_r R + w_h H - w_x X

حيث:

  • DD — موثوقية Detector؛
  • EE — جودة Evidence؛
  • RR — اتساق الارتباط؛
  • HH — معدّل التأكيد التاريخي؛
  • XX — خصم بسبب التناقضات ونقص البيانات.

التفسير:

Confidenceالمستوىالإجراء
≥ 0.85عالٍإنشاء تلقائي لـ Issue قابل للتنفيذ
0.65–0.85كافٍإنشاء Issue مع الفرز المعتاد
0.40–0.65محدودتلزم المراجعة
< 0.40منخفضإشارة تحليلية، ويُمنع اتخاذ إجراءات تلقائية

مواضيع ذات صلة

آخر تحديث في

هل كانت هذه الصفحة مفيدة؟