OpenPing Technology
Система ИИ-эксплуатации
Главный актив — не инструмент, а организационная схема, позволяющая ИИ безопасно вести реальные работы: разделённые линии узлов, трёхэтапное обновление, шлюзы изменений.
То, что рыночные «ИИ-решения для эксплуатации» обходят стороной
Большинство из них — про анализ и рекомендации: ИИ читает журналы, находит аномалии, предлагает направление. У такого класса приложений есть ценность, но он обходит самую трудную часть эксплуатации — тот момент, когда нужно действительно действовать.
Эта система спроектирована так, чтобы ИИ мог реально выполнять установку, настройку, развёртывание, изменение и подготовку документов, причём ход работ поддавался проверке, результат — приёмке, а ошибки — прослеживанию.
Разделённые линии рабочих узлов
Рабочие узлы ИИ разделены по типу работ и технологическому стеку, а не сведены к одному универсальному узлу. Линии включают распределение заданий и регулярные проверки, реализацию программ (с дальнейшим делением по языку и целевой платформе), подготовку документов, приёмку документов, приёмку кода, обработку и маршрутизацию отчётов, сетевое администрирование и развёртывание.
Причин для разделения три: работам нужны разные наборы инструментов, работам доступны разные классы данных, и при одновременной работе у них разная поверхность конфликтов в системе контроля версий.
Трёхэтапное обновление и четыре незыблемых правила
Перед любой работой без исключения выполняется трёхэтапное обновление: сначала навигационный и нормативный уровень, затем указанные в руководстве стандарты для данной работы и лишь потом объект работ. Порядок неизменен.
- Следовать документам, а не памяти
- Указатель прежде содержания
- Следовать документам и процессу из руководства, не определяя порядок действий самостоятельно
- Писать проблему в отчёт, а не обходить её самостоятельно
Четвёртое правило охватывает четыре случая: рабочие руководства не покрывают этот вид работ, процесс ошибочен или правила противоречат друг другу, отсутствие документа делает работу невозможной, а также любое замечание или предложение по улучшению самих стандартов. Все четыре попадают в отчёт, который обрабатывает отдельная роль; исполняющий ИИ не правит стандарты сам и не додумывает порядок действий, чтобы продолжить.
Элементы системы и решаемые ими проблемы
| Элемент системы | Решаемая проблема | Форма воплощения |
|---|---|---|
| Документ — источник полномочий | Практика остаётся в голове опытного инженера: уходит человек — уходит способность | Все стандарты ведутся как документы под контролем версий, с областью применения и источником полномочий |
| Трёхэтапное обновление | Работа по памяти и чтение устаревших правил | Навигационный уровень → нормативный уровень → объект работ, порядок неизменен |
| Рабочие руководства | Неизвестно, какие стандарты нужны для этого вида работ | Списки обязательного чтения по типу работ, с типичными упущениями и прошлыми уроками |
| Разделение исполнения и приёмки | Одна привычка рассуждения и допускает ошибку, и не замечает её | Исполняющая и принимающая стороны должны принадлежать к разным семействам моделей |
| Предварительный шлюз | Для необратимых работ последующая приёмка способна обнаружить, но не предотвратить | План изменений проверяется до выполнения; место шлюза определяется риском |
| Система отчётности | Опыт неудач не сохраняется, и те же ошибки повторяются | Каждая работа обязательно пишет отчёт, полные записи сохраняются, маршрутизация сводит их в одно место |
| Матрица классификации данных | Чувствительные данные незаметно покидают контролируемый периметр | Пять классов со сверкой по юрисдикции поставщика; высший класс не покидает сеть |
| Граница обращения | Учётные данные проходят через автоматизацию, расширяя поверхность утечки | ИИ создаёт ссылочную структуру, значение учётного данного предоставляет человек |
| Проверочные скрипты | Правило в документе — это лишь ожидание | Критерии без пространства для усмотрения пишутся как скрипты и запускаются до работы и до сдачи |
Шлюзы изменений и граница обращения
Для необратимых работ ставится предварительный шлюз: автоматизация сначала порождает план изменений, роль приёмки из другого семейства моделей его проверяет и утверждает, только затем выполняется работа, а после проверяется полученное состояние. Виды, не допускающие автоматической репетиции — работы на физическом уровне, настройки на этапе загрузки, мастера установки устройств, — проходят через письменный план изменений, и этот шаг пропускать нельзя.
Для учётных данных и секретов действует отдельная граница обращения: ИИ создаёт ссылочную структуру, а само учётное данное предоставляет человек. Критерий таков: сможет ли кто-то при утечке выдать себя за другого. Что способно олицетворять человека или машину — это учётное данное, и его создаёт человек; что является лишь паролем службы к службе — это прикладной секрет, который ИИ может создать на управляющем узле при условии, что его значение не попадёт в переписку, отчёт или систему контроля версий.