skill

الاستجابة للحوادث

تشغيل سير عمل الاستجابة للحوادث — الفرز والتواصل وكتابة التقرير النهائي. يتم تفعيله عند قول "لدينا حادثة"، أو "الإنتاج معطل"، أو عند وجود تنبيه يتطلب تقييم الخطورة، أو تحديث حالة أثناء الحادثة، أو عند كتابة تقرير نهائي خالٍ من اللوم بعد الحل.

Anthropic4.82,500+ تثبيتموثوق

نبذة

# /incident-response

> إذا رأيت عناصر نائبة غير مألوفة أو كنت بحاجة للتحقق من الأدوات المتصلة، راجع [CONNECTORS.md](../../CONNECTORS.md).

إدارة حادثة من الكشف إلى التقرير اللاحق.

## الاستخدام

``` /incident-response $ARGUMENTS ```

## الأوضاع

``` /incident-response new [description] # بدء حادثة جديدة /incident-response update [status] # نشر تحديث حالة /incident-response postmortem # إنشاء تقرير من بيانات الحادثة ```

إذا لم يتم تحديد وضع، اسأل عن المرحلة التي تمر بها الحادثة.

## كيفية العمل

``` ┌─────────────────────────────────────────────────────────────────┐ │ إدارة الحوادث │ ├─────────────────────────────────────────────────────────────────┤ │ المرحلة 1: الفرز │ │ ✓ تقييم الخطورة (SEV1-4) │ │ ✓ تحديد الأنظمة والمستخدمين المتأثرين │ │ ✓ تعيين الأدوار (قائد الحادثة، التواصل، المستجيبون) │ │ │ │ المرحلة 2: التواصل │ │ ✓ صياغة تحديث حالة داخلي │ │ ✓ صياغة تواصل للعملاء (إذا لزم الأمر) │ │ ✓ إعداد غرفة الحرب وتحديد التكرار │ │ │ │ المرحلة 3: التخفيف │ │ ✓ توثيق خطوات التخفيف المتخذة │ │ ✓ تتبع الخط الزمني للأحداث │ │ ✓ تأكيد الحل │ │ │ │ المرحلة 4: التقرير اللاحق │ │ ✓ وثيقة تقرير بدون لوم │ │ ✓ إعادة بناء الخط الزمني │ │ ✓ تحليل السبب الجذري (5 أسباب) │ │ ✓ عناصر الإجراء مع المسؤولين │ └─────────────────────────────────────────────────────────────────┘ ```

## تصنيف الخطورة

| المستوى | المعايير | وقت الاستجابة | |--------|---------|------------| | SEV1 | الخدمة معطلة، جميع المستخدمين متأثرين | فوري، جميع الأيدي | | SEV2 | ميزة رئيسية متدهورة، عدد كبير من المستخدمين متأثرين | خلال 15 دقيقة | | SEV3 | مشكلة ميزة بسيطة، بعض المستخدمين متأثرين | خلال ساعة واحدة | | SEV4 | مشكلة تجميلية أو منخفضة التأثير | يوم العمل التالي |

## إرشادات التواصل

تقديم تحديثات واضحة وحقيقية بشكل منتظم. تضمين: ما يحدث، من المتأثرون، ما نفعله، متى التحديث التالي.

## المخرجات — تحديث الحالة

```markdown ## تحديث الحادثة: [العنوان] **الخطورة:** SEV[1-4] | **الحالة:** قيد التحقيق | محددة | تحت المراقبة | محلولة **التأثير:** [من/ما المتأثرون] **آخر تحديث:** [الطابع الزمني]

### الحالة الحالية [ما نعرفه الآن]

### الإجراءات المتخذة - [الإجراء 1] - [الإجراء 2]

### الخطوات التالية - [ما سيحدث والموعد المتوقع]

### الخط الزمني | الوقت | الحدث | |------|-------| | [HH:MM] | [الحدث] | ```

## المخرجات — التقرير اللاحق

```markdown ## تقرير: [عنوان الحادثة] **التاريخ:** [التاريخ] | **المدة:** [ساعات] | **الخطورة:** SEV[X] **المؤلفون:** [الأسماء] | **الحالة:** مسودة

### الملخص [ملخص بلغة بسيطة من 2-3 جمل]

### التأثير - [المستخدمون المتأثرون] - [مدة التأثير] - [التأثير التجاري إذا كان قابلاً للقياس]

### الخط الزمني | الوقت (UTC) | الحدث | |------------|-------| | [HH:MM] | [الحدث] |

### السبب الجذري [شرح مفصل لما تسبب في الحادثة]

### 5 أسباب 1. لماذا حدثت [الأعراض]؟ → [لأن...] 2. لماذا حدث [السبب 1]؟ → [لأن...] 3. لماذا حدث [السبب 2]؟ → [لأن...] 4. لماذا حدث [السبب 3]؟ → [لأن...] 5. لماذا حدث [السبب 4]؟ → [السبب الجذري]

### ما سار بشكل جيد - [الأشياء التي نجحت]

### ما لم يسر بشكل جيد - [الأشياء التي لم تنجح]

### عناصر الإجراء | الإجراء | المسؤول | الأولوية | تاريخ الاستحقاق | |--------|--------|---------|------------| | [الإجراء] | [الشخص] | P0/P1/P2 | [التاريخ] |

### الدروس المستفادة [الدروس الأساسية للفريق] ```

## إذا كانت الموصلات متاحة

إذا كانت **المراقبة** متصلة: - سحب تفاصيل التنبيهات والمقاييس - عرض رسوم بيانية للمقاييس المتأثرة

إذا كانت **إدارة الحوادث** متصلة: - إنشاء أو تحديث الحادثة في PagerDuty/Opsgenie - تنبيه المستجيبين في الخدمة

إذا كان **التواصل** متصلاً: - نشر تحديثات الحالة في قناة الحادثة - إنشاء قناة غرفة الحرب

## نصائح

1. **ابدأ الكتابة فوراً** — لا تنتظر معلومات كاملة. قم بالتحديث أثناء تعلمك المزيد. 2. **احتفظ بالتحديثات حقيقية** — ما نعرفه، ما فعلناه، ما التالي. لا تخمين. 3. **التقارير بلا لوم** — ركز على الأنظمة والعمليات، وليس الأفراد.

التثبيت

شغل هذا الأمر

git clone https://github.com/anthropics/knowledge-work-plugins && cp -r knowledge-work-plugins/engineering/skills/incident-response ~/.claude/skills/

يعمل مع

claude appclaude codeclaude apicursorcodexwindsurfclinezed

خطوات التثبيت

استنسخ المستودع وانسخ المجلد `engineering/skills/incident-response` إلى مجلد مهارات Claude الخاص بك. متوافق مع Claude Code و Cursor و Codex وأي وكيل متوافق مع Agent Skills.

عرض المصدر
الرخصة: Apache-2.0بواسطة Anthropic

أصول ذات صلة

مختارات أخرى في التطوير والبرمجة.

mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-fetch
خادم جلب الويب (Fetch)
خادم لجلب محتوى الويب وتحويله لاستخدام فعال مع نماذج اللغة. يجلب الروابط ويحولها إلى ماركداون نظيف.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-memory
خادم الذاكرة (Memory)
نظام ذاكرة دائمة قائم على رسم بياني معرفي. يتيح للوكلاء تذكر المعلومات عبر المحادثات.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-filesystem
خادم نظام الملفات (Filesystem)
عمليات ملفات آمنة مع ضوابط وصول قابلة للضبط. قراءة الملفات المحلية وكتابتها وسردها والبحث فيها.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-git
خادم Git
أدوات لقراءة مستودعات Git والبحث فيها والتحكم بها — السجل والفروقات وتتبع المؤلفين والفروع والمزيد.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-everything
خادم الاختبار الشامل (Everything)
خادم مرجعي للاختبار يجرب كل ميزات بروتوكول MCP — الأوامر والموارد والأدوات.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-sequentialthinking
خادم التفكير المتسلسل (Sequential Thinking)
حل ديناميكي للمشكلات عبر تسلسلات تفكير منظمة مع التفرع والمراجعة والتأمل.★ 4.9 · 5,000+

افحص قبل التثبيت

شغل أي مصدر عبر فحوصاتنا - الظهور في الذكاء الاصطناعي والأمان والأداء واكتشاف التقنيات.

المزيد في التطوير والبرمجة