skill
الاستجابة للحوادث
تشغيل سير عمل الاستجابة للحوادث — الفرز والتواصل وكتابة التقرير النهائي. يتم تفعيله عند قول "لدينا حادثة"، أو "الإنتاج معطل"، أو عند وجود تنبيه يتطلب تقييم الخطورة، أو تحديث حالة أثناء الحادثة، أو عند كتابة تقرير نهائي خالٍ من اللوم بعد الحل.
نبذة
# /incident-response
> إذا رأيت عناصر نائبة غير مألوفة أو كنت بحاجة للتحقق من الأدوات المتصلة، راجع [CONNECTORS.md](../../CONNECTORS.md).
إدارة حادثة من الكشف إلى التقرير اللاحق.
## الاستخدام
``` /incident-response $ARGUMENTS ```
## الأوضاع
``` /incident-response new [description] # بدء حادثة جديدة /incident-response update [status] # نشر تحديث حالة /incident-response postmortem # إنشاء تقرير من بيانات الحادثة ```
إذا لم يتم تحديد وضع، اسأل عن المرحلة التي تمر بها الحادثة.
## كيفية العمل
``` ┌─────────────────────────────────────────────────────────────────┐ │ إدارة الحوادث │ ├─────────────────────────────────────────────────────────────────┤ │ المرحلة 1: الفرز │ │ ✓ تقييم الخطورة (SEV1-4) │ │ ✓ تحديد الأنظمة والمستخدمين المتأثرين │ │ ✓ تعيين الأدوار (قائد الحادثة، التواصل، المستجيبون) │ │ │ │ المرحلة 2: التواصل │ │ ✓ صياغة تحديث حالة داخلي │ │ ✓ صياغة تواصل للعملاء (إذا لزم الأمر) │ │ ✓ إعداد غرفة الحرب وتحديد التكرار │ │ │ │ المرحلة 3: التخفيف │ │ ✓ توثيق خطوات التخفيف المتخذة │ │ ✓ تتبع الخط الزمني للأحداث │ │ ✓ تأكيد الحل │ │ │ │ المرحلة 4: التقرير اللاحق │ │ ✓ وثيقة تقرير بدون لوم │ │ ✓ إعادة بناء الخط الزمني │ │ ✓ تحليل السبب الجذري (5 أسباب) │ │ ✓ عناصر الإجراء مع المسؤولين │ └─────────────────────────────────────────────────────────────────┘ ```
## تصنيف الخطورة
| المستوى | المعايير | وقت الاستجابة | |--------|---------|------------| | SEV1 | الخدمة معطلة، جميع المستخدمين متأثرين | فوري، جميع الأيدي | | SEV2 | ميزة رئيسية متدهورة، عدد كبير من المستخدمين متأثرين | خلال 15 دقيقة | | SEV3 | مشكلة ميزة بسيطة، بعض المستخدمين متأثرين | خلال ساعة واحدة | | SEV4 | مشكلة تجميلية أو منخفضة التأثير | يوم العمل التالي |
## إرشادات التواصل
تقديم تحديثات واضحة وحقيقية بشكل منتظم. تضمين: ما يحدث، من المتأثرون، ما نفعله، متى التحديث التالي.
## المخرجات — تحديث الحالة
```markdown ## تحديث الحادثة: [العنوان] **الخطورة:** SEV[1-4] | **الحالة:** قيد التحقيق | محددة | تحت المراقبة | محلولة **التأثير:** [من/ما المتأثرون] **آخر تحديث:** [الطابع الزمني]
### الحالة الحالية [ما نعرفه الآن]
### الإجراءات المتخذة - [الإجراء 1] - [الإجراء 2]
### الخطوات التالية - [ما سيحدث والموعد المتوقع]
### الخط الزمني | الوقت | الحدث | |------|-------| | [HH:MM] | [الحدث] | ```
## المخرجات — التقرير اللاحق
```markdown ## تقرير: [عنوان الحادثة] **التاريخ:** [التاريخ] | **المدة:** [ساعات] | **الخطورة:** SEV[X] **المؤلفون:** [الأسماء] | **الحالة:** مسودة
### الملخص [ملخص بلغة بسيطة من 2-3 جمل]
### التأثير - [المستخدمون المتأثرون] - [مدة التأثير] - [التأثير التجاري إذا كان قابلاً للقياس]
### الخط الزمني | الوقت (UTC) | الحدث | |------------|-------| | [HH:MM] | [الحدث] |
### السبب الجذري [شرح مفصل لما تسبب في الحادثة]
### 5 أسباب 1. لماذا حدثت [الأعراض]؟ → [لأن...] 2. لماذا حدث [السبب 1]؟ → [لأن...] 3. لماذا حدث [السبب 2]؟ → [لأن...] 4. لماذا حدث [السبب 3]؟ → [لأن...] 5. لماذا حدث [السبب 4]؟ → [السبب الجذري]
### ما سار بشكل جيد - [الأشياء التي نجحت]
### ما لم يسر بشكل جيد - [الأشياء التي لم تنجح]
### عناصر الإجراء | الإجراء | المسؤول | الأولوية | تاريخ الاستحقاق | |--------|--------|---------|------------| | [الإجراء] | [الشخص] | P0/P1/P2 | [التاريخ] |
### الدروس المستفادة [الدروس الأساسية للفريق] ```
## إذا كانت الموصلات متاحة
إذا كانت **المراقبة** متصلة: - سحب تفاصيل التنبيهات والمقاييس - عرض رسوم بيانية للمقاييس المتأثرة
إذا كانت **إدارة الحوادث** متصلة: - إنشاء أو تحديث الحادثة في PagerDuty/Opsgenie - تنبيه المستجيبين في الخدمة
إذا كان **التواصل** متصلاً: - نشر تحديثات الحالة في قناة الحادثة - إنشاء قناة غرفة الحرب
## نصائح
1. **ابدأ الكتابة فوراً** — لا تنتظر معلومات كاملة. قم بالتحديث أثناء تعلمك المزيد. 2. **احتفظ بالتحديثات حقيقية** — ما نعرفه، ما فعلناه، ما التالي. لا تخمين. 3. **التقارير بلا لوم** — ركز على الأنظمة والعمليات، وليس الأفراد.
التثبيت
شغل هذا الأمر
git clone https://github.com/anthropics/knowledge-work-plugins && cp -r knowledge-work-plugins/engineering/skills/incident-response ~/.claude/skills/يعمل مع
خطوات التثبيت
استنسخ المستودع وانسخ المجلد `engineering/skills/incident-response` إلى مجلد مهارات Claude الخاص بك. متوافق مع Claude Code و Cursor و Codex وأي وكيل متوافق مع Agent Skills.
أصول ذات صلة
مختارات أخرى في التطوير والبرمجة.
npm install @modelcontextprotocol/server-fetch
npm install @modelcontextprotocol/server-memory
npm install @modelcontextprotocol/server-filesystem
npm install @modelcontextprotocol/server-git
npm install @modelcontextprotocol/server-everything
npm install @modelcontextprotocol/server-sequentialthinking
افحص قبل التثبيت
شغل أي مصدر عبر فحوصاتنا - الظهور في الذكاء الاصطناعي والأمان والأداء واكتشاف التقنيات.
فحص أمني تلقائي للموقع
الأمان
محلل سرعة الصفحة
الأداء
اختبار جودة المحتوى العربي بالذكاء الاصطناعي
جودة المحتوى
مختبر وكلاء الذكاء الاصطناعي
اختبار الذكاء الاصطناعي
كاشف منصة الموقع
الترحيل
تدقيق الظهور في محركات الذكاء الاصطناعي
الظهور في الذكاء الاصطناعي
مولد ملف llms.txt
الظهور في الذكاء الاصطناعي
مقياس سهولة القراءة بالعربية
جودة المحتوى
منشئ البيانات المنظمة
الظهور في الذكاء الاصطناعي
حاسبة تكاليف الذكاء الاصطناعي
اختبار الذكاء الاصطناعي
محلل العناوين العربية
جودة المحتوى