> ## Documentation Index
> Fetch the complete documentation index at: https://docs.molesignal.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 告警与事件响应

> 规则、事件、异常检测、模板、值班计划、升级、静默、订阅与洞察。

打开**告警**，完成从检测到确认、升级与解决的完整流程。

## 告警中心

| 分区       | 可以完成的工作                       |
| -------- | ----------------------------- |
| **事件**   | 分诊活动事件、检查上下文、确认、解决、静默或发起 RCA。 |
| **规则**   | 创建定时、实时或异常规则及严重度阈值。           |
| **历史**   | 回顾过去的事件与规则活动。                 |
| **洞察**   | 检查数量、解决时长、快速解决比例与按小时活动。       |
| **升级**   | 定义有序目标与确认超时。                  |
| **值班排班** | 构建感知时区的轮值与临时覆盖。               |
| **静默**   | 在受控时间范围内抑制匹配通知。               |
| **分组**   | 将标签标准化为可复用的事件分组语义。            |

## 规则类型

<CardGroup cols={3}>
  <Card title="定时" icon="clock">
    按时间间隔运行 SQL 或指标查询，并评估触发条件与严重度阈值。
  </Card>

  <Card title="实时" icon="bolt">
    记录 `real_time` 规则意图。当前后端仍通过定时评估器执行，采集热路径 matcher 尚未启用。
  </Card>

  <Card title="异常" icon="wave-square">
    将当前值与历史 MAD 或 EWMA 基线比较，并可启用周季节性。
  </Card>
</CardGroup>

在规则工作台中选择数据流、查询、评估范围、阈值、标签、注解、模板与升级策略。启用规则前请测试查询。

异常规则允许 1–30 天回看、正数偏差倍数，以及 `mad` 或 `ewma` 算法。EWMA 还需要 `(0, 1]` 范围内的 Alpha。

## 事件生命周期

事件以活动状态开始。响应人员可以确认事件、静默匹配投递，并在恢复后解决事件。事件详情会保留规则上下文、Trace ID、标签、投递状态，以及可用的 RCA。

语义分组会合并标准化指纹相同的事件。确认或解决分组时，操作会级联到成员事件。

Mole Agent RCA 需要 `agent` 功能与 Agent 权限。Mole Agent 会将有证据支持的结果保存到事件，而不会替代事件生命周期。

## 升级与值班

`alert_manager` 角色负责评估规则并推进升级：

1. 解析当前步骤的用户、团队、值班计划与渠道；
2. 向每个目标投递并记录独立结果；
3. 在 `ack_timeout_secs` 内等待确认；
4. 未确认时推进到下一步，直到事件被确认、解决或步骤耗尽。

值班计划使用明确时区、轮值与有日期范围的覆盖。将计划用于生产升级前，请先预览当班人员。

## 通知投递

在**设置 → 通知管理 → 企业连接器**中配置 SMTP、Slack、飞书与 Webhook 凭证。连接器配置会加密
保存，敏感值不会以明文返回。

通过**用户通知**绑定个人平台身份，通过**通知模板**创建可复用消息，通过**通知策略**匹配事件并
解析接收人，再通过**兜底路由**配置团队或组织投递。完整流程见
[通知渠道与投递](/zh-Hans/notification-channels)。

## 静默

静默规则在固定时间范围内匹配标签并暂停投递，但不会修改告警规则。静默单个活动事件时，可以生成相应的匹配静默规则。

## 权限

| 权限                   | 能力                            |
| -------------------- | ----------------------------- |
| `alerts.read`        | 读取规则、事件、通知资源、洞察、分组与静默。        |
| `alerts.manage`      | 创建和修改规则、连接器、模板、策略、兜底路由、升级与分组。 |
| `alerts.acknowledge` | 确认和解决事件或事件分组。                 |
| `alerts.silence`     | 创建、修改和移除静默。                   |
| `schedules.read`     | 读取值班计划与当班结果。                  |
| `schedules.manage`   | 创建值班计划、轮值与覆盖。                 |

<CardGroup cols={2}>
  <Card title="通知渠道" icon="bell" href="/zh-Hans/notification-channels">
    配置连接器、用户、模板、策略、兜底路由和投递操作。
  </Card>

  <Card title="Webhook 连接器" icon="webhook" href="/zh-Hans/alert-webhook-channels">
    配置请求体、目标覆盖、签名与 Webhook 安全。
  </Card>
</CardGroup>
