Стадия жизненного цикла модуля: General Availability
У модуля есть требования для установки

Обзор

AI-ассистент — встроенный в веб-интерфейс DOP чат-помощник на базе большой языковой модели (LLM). Ассистент работает с данными ваших проектов и умеет:

  • отвечать на вопросы по метрикам, логам, трейсам и алертам проекта («что с CPU на серверах за последние сутки?», «почему сработал триггер?»);
  • писать и объяснять запросы PromQL, LogQL и TraceQL;
  • анализировать активные алерты и историю уведомлений, помогать в расследовании инцидентов;
  • создавать и изменять объекты платформы — триггеры (alerting rules), дашборды, отключения уведомлений (silences) — с предварительным подтверждением каждого изменения;
  • закрывать активные алерты, в том числе массово (аналог кнопки «закрыть» в Центре уведомлений), с подтверждением;
  • отвечать на вопросы «как сделать в DOP…» по встроенной документации, включая справочник метрик агента;
  • помогать с конфигурацией opAgent — подсказывать готовые команды и файлы настроек.

Ассистент выполняет все действия строго от имени текущего пользователя: он видит только те рабочие пространства, проекты и данные, к которым у пользователя есть доступ, и не может изменить то, на что у пользователя нет прав.

Обратите внимание: сообщения пользователя и данные, которые ассистент читает из платформы для ответа (метрики, логи, фрагменты конфигурации), отправляются во внешнюю LLM по указанному при включении адресу. Учитывайте это при выборе LLM-провайдера.

Включение

Ассистент выключен по умолчанию. Для включения создайте Secret llm-assistant в пространстве имён платформы:

apiVersion: v1
kind: Secret
metadata:
  name: llm-assistant
  namespace: d8-observability-platform
stringData:
  LLM_BASE_URL: "https://llm.example.com/v1"
  LLM_MODEL: "gpt-4o"
  LLM_API_KEY: "sk-..."

Ключи секрета:

Ключ Обязательный Описание
LLM_BASE_URL да Адрес OpenAI-совместимого API (с суффиксом /v1)
LLM_MODEL да Имя модели
LLM_API_KEY да API-ключ
LLM_MAX_TOKENS нет Максимум токенов в ответе модели (по умолчанию 40000)
LLM_CONTEXT_WINDOW нет Размер контекстного окна модели; 0 — не ограничено
LLM_MAX_CONTEXT_TOKENS нет Бюджет контекста на один диалог (по умолчанию 300000)
LLM_CUSTOM_CA нет PEM-бандл кастомного CA, если LLM-endpoint использует собственный сертификат
DISABLE_WRITE_OPS нет "true" — запретить ассистенту любые изменения на всей инсталляции

После создания секрета платформа автоматически развернёт сервис ассистента и включит кнопку в интерфейсе (потребуется несколько минут на выкат). Для работы ассистента также необходима внешняя база данных PostgreSQL — в ней хранится история диалогов (на инсталляциях с настроенной внешней БД дополнительных действий не требуется).

Изменения ключей секрета применяются автоматически перезапуском сервиса. Для отключения ассистента удалите секрет.

Использование

  • Ассистент открывается кнопкой AI в верхней панели, плавающей кнопкой в правом нижнем углу или сочетанием клавиш Ctrl/Cmd+I.
  • Окно чата поддерживает несколько диалогов-вкладок и историю: закрытая вкладка остаётся в истории, откуда её можно открыть снова или удалить насовсем.
  • Во время работы ассистент показывает ход рассуждений и выполняемые шаги (какие метрики запрашивает, какие страницы документации читает) в раскрывающемся блоке «Думаю…».
  • Ассистент учитывает контекст страницы: если открыт проект, вопросы по умолчанию относятся к нему.

Изменения и аудит

По умолчанию ассистент работает в режиме «только чтение». Чтобы разрешить ему создавать и изменять объекты, включите переключатель «Разрешить изменения» в окне чата. Даже с включённым переключателем ассистент сначала показывает, что именно собирается изменить, и применяет изменение только после явного подтверждения в диалоге.

Каждое применённое изменение фиксируется:

  • в ленте диалога появляется плашка «Изменение применено» со ссылкой на созданный или изменённый объект;
  • в журнале аудита платформы операции помечаются как выполненные через ассистента;
  • в серверный лог записывается структурная строка с пользователем, проектом и действием.

Оператор может полностью запретить изменения через ассистента на всей инсталляции ключом DISABLE_WRITE_OPS: "true" в секрете llm-assistant — переключатель в интерфейсе перестанет действовать.