#incident

⏱ 頸上有時鐘:主播在罵,時間在走 症狀 / 新證據 指標 · log · 查證結果 AI:敘事 + 把手 候選假設 · 驗證動作 · 溝通草稿 人:動手驗證 抽樣 · 對時間戳 · 照把手走 人:決定與行動 重啟 · hotfix · 補建 · 對外承諾 結果回灌 敘事收斂後 直接採信敘事 = 權威幻覺的短路

頸上有時鐘:事故中的 AI——重播一場毒藥訊息事故

· tech · 約 12 分鐘 · 📚 帶 AI 的手藝(2026) #2

上一篇講了漏斗:AI 吃掉寬層的量,人守住頸口的責任。這一篇把漏斗搬到它最極端的測試場——事故。事故是頸上有時鐘的場景:主播在罵、營運在催,而你必須在資訊不全的情況下做決定。AI 不能替你決定要不要在…

#ai#incident#sre

沒有指揮:混亂 系統故障中 工程 工程 工程 工程 搶著改、互相踩、資訊亂飛 → 修更慢 有指揮:有序 IC(統籌) Ops 修 Comms 報 Scribe 記 系統故障中 一人一角、資訊集中 → 修更快

事件應變:大事故真正的敵人是混亂

· tech · 約 3 分鐘 · 📚 Google SRE 讀書筆記 #8

前面你學會了 on-call 止血、也學會了系統化除錯——但那是「一個人對付一個問題」。當一場大事故爆發(多人捲入、影響大、時間壓力高),你會發現最大的敵人往往不是技術問題本身,而是混亂。 技術問題總…

#sre#incident

① Triage 止血 先讓系統活著 (別急著找 root cause) ② Examine 觀察 看監控 / log 四個黃金訊號 ③ Diagnose 診斷 假設 → 測試 → 排除 二分逼近 ④ Treat 修復 一次改一個變因 可回復 沒好?回頭再提假設 每一步都在「縮小範圍」;而反模式(亂猜、隨機換零件、一次改一堆)從不縮小,只是碰運氣

有效除錯:除錯是方法,不是天分

· tech · 約 3 分鐘 · 📚 Google SRE 讀書筆記 #6

上一篇說 on-call 被叫到先止血;但止完血,總得找出為什麼。這篇講除錯——而它最重要的一個觀念是:除錯不是靠天分或運氣,是一套可以學的系統化方法。 新手和老手的差別,不在「知道答案」,而在有沒有…

#sre#incident

一個告警進來:需要人嗎?多急? Page 呼叫 需要人「立刻」介入,否則使用者正在受影響 → 把人吵醒 Ticket 工單 需要人處理,但不急 → 上班時間看 Log 記錄 不需要人看,存著備查 / 事後分析 → 不打擾任何人 把不夠急的都塞進 Page → 告警疲勞、狼來了,真的出事反而被忽略

告警與 On-call:什麼時候該把人吵醒

· tech · 約 4 分鐘 · 📚 Google SRE 讀書筆記 #5

上一篇結尾留了一句:什麼時候該把人吵醒?這篇回答。它其實是兩件事:告警(什麼該響、響到誰)和 on-call(被叫到的人怎麼健康地扛)。核心觀念只有一句:告警的目的不是「通知」,是「該有人動手了」。 …

#sre#incident