Tại sao dễ bị bỏ qua
Agent trở lại trực tuyến, mọi thứ có vẻ ổn. Rồi nó bắt đầu lại. Các lần khởi động lại liên tục có thể ẩn sau một tiến trình trông có vẻ bình thường khi bạn tình cờ nhìn vào.
Một tác vụ chưa hoàn thành tồn tại trong danh sách việc cần làm của bạn trong khi runtime tiếp tục khởi động lại. Không có chuỗi sự kiện phiên, mỗi lần khởi động lại trông như một khởi đầu mới. Cộng lại, chúng gợi ý một vấn đề độ tin cậy đáng được điều tra.
ClawMetry phát hiện gì
ClawMetry đếm các lần bắt đầu và khởi động lại phiên đã ghi lại trong một khoảng thời gian giới hạn. Khi đủ tích lũy, nó kích hoạt phát hiện khởi động lại nhiều lần. Bằng chứng bao gồm số lượng và liệu so sánh có dùng timestamp hay cửa sổ sự kiện không.
Sự khác biệt thay đổi kết quả phát hiện
Ví dụ kích hoạt
2 lần khởi động trong một phút
Phát hiện cảnh báo
So sánh im lặng
Một lần bắt đầu duy nhất
Không có kết quả phát hiện cho detector này.
Ví dụ đã kiểm tra ghi lại hai lần bắt đầu cách nhau một phút và tạo ra cảnh báo. Một lần bắt đầu duy nhất im lặng. Cửa sổ khởi động lại mặc định là mười lăm phút, và phát hiện báo cáo ngưỡng được dùng cho đánh giá đó.
Kiểm tra kết quả detector
{
"kind": "crashed",
"severity": "warning",
"evidence": {
"restarts": 2,
"threshold": 2,
"window_sec": 900,
"threshold_source": "static",
"observed": "session.started/restarted events counted by timestamps",
"span_sec": 60
}
}Tải đầu vào và kết quả đầy đủ (JSON)Cách ví dụ được kiểm tra
Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.
Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.
Những gì cần kiểm tra tiếp theo
Kiểm tra log runtime về lý do thoát và lỗi khởi động. Xem xét áp lực tài nguyên và hành động cuối cùng trước khi khởi động lại. Sau khi nguyên nhân được giải quyết, xác nhận agent duy trì hoạt động và quay lại tác vụ ban đầu.
- Đọc log thoát runtime
- Kiểm tra hành động trước đó
- Xác nhận phiên duy trì hoạt động
Tín hiệu này xác lập điều gì
Các sự kiện bắt đầu lặp lại là tín hiệu độ tin cậy. Chúng không chứng minh nguyên nhân crash, và một lần khởi động lại có chủ ý có thể góp vào số đếm.