Стадия жизненного цикла модуля: General Availability
У модуля есть требования для установки
Обзор
AI-ассистент — встроенный в веб-интерфейс DOP чат-помощник на базе большой языковой модели (LLM). Ассистент работает с данными ваших проектов и умеет:
- отвечать на вопросы по метрикам, логам, трейсам и алертам проекта («что с CPU на серверах за последние сутки?», «почему сработал триггер?»);
- писать и объяснять запросы PromQL, LogQL и TraceQL;
- анализировать активные алерты и историю уведомлений, помогать в расследовании инцидентов;
- создавать и изменять объекты платформы — триггеры (alerting rules), дашборды, отключения уведомлений (silences) — с предварительным подтверждением каждого изменения;
- закрывать активные алерты, в том числе массово (аналог кнопки «закрыть» в Центре уведомлений), с подтверждением;
- отвечать на вопросы «как сделать в DOP…» по встроенной документации, включая справочник метрик агента;
- помогать с конфигурацией opAgent — подсказывать готовые команды и файлы настроек.
Ассистент выполняет все действия строго от имени текущего пользователя: он видит только те рабочие пространства, проекты и данные, к которым у пользователя есть доступ, и не может изменить то, на что у пользователя нет прав.
Обратите внимание: сообщения пользователя и данные, которые ассистент читает из платформы для ответа (метрики, логи, фрагменты конфигурации), отправляются во внешнюю LLM по указанному при включении адресу. Учитывайте это при выборе LLM-провайдера.
Включение
Ассистент выключен по умолчанию. Для включения создайте Secret llm-assistant в пространстве имён платформы:
apiVersion: v1
kind: Secret
metadata:
name: llm-assistant
namespace: d8-observability-platform
stringData:
LLM_BASE_URL: "https://llm.example.com/v1"
LLM_MODEL: "gpt-4o"
LLM_API_KEY: "sk-..."Ключи секрета:
| Ключ | Обязательный | Описание |
|---|---|---|
LLM_BASE_URL |
да | Адрес OpenAI-совместимого API (с суффиксом /v1) |
LLM_MODEL |
да | Имя модели |
LLM_API_KEY |
да | API-ключ |
LLM_MAX_TOKENS |
нет | Максимум токенов в ответе модели (по умолчанию 40000) |
LLM_CONTEXT_WINDOW |
нет | Размер контекстного окна модели; 0 — не ограничено |
LLM_MAX_CONTEXT_TOKENS |
нет | Бюджет контекста на один диалог (по умолчанию 300000) |
LLM_CUSTOM_CA |
нет | PEM-бандл кастомного CA, если LLM-endpoint использует собственный сертификат |
DISABLE_WRITE_OPS |
нет | "true" — запретить ассистенту любые изменения на всей инсталляции |
После создания секрета платформа автоматически развернёт сервис ассистента и включит кнопку в интерфейсе (потребуется несколько минут на выкат). Для работы ассистента также необходима внешняя база данных PostgreSQL — в ней хранится история диалогов (на инсталляциях с настроенной внешней БД дополнительных действий не требуется).
Изменения ключей секрета применяются автоматически перезапуском сервиса. Для отключения ассистента удалите секрет.
Использование
- Ассистент открывается кнопкой AI в верхней панели, плавающей кнопкой в правом нижнем углу или сочетанием клавиш Ctrl/Cmd+I.
- Окно чата поддерживает несколько диалогов-вкладок и историю: закрытая вкладка остаётся в истории, откуда её можно открыть снова или удалить насовсем.
- Во время работы ассистент показывает ход рассуждений и выполняемые шаги (какие метрики запрашивает, какие страницы документации читает) в раскрывающемся блоке «Думаю…».
- Ассистент учитывает контекст страницы: если открыт проект, вопросы по умолчанию относятся к нему.
Изменения и аудит
По умолчанию ассистент работает в режиме «только чтение». Чтобы разрешить ему создавать и изменять объекты, включите переключатель «Разрешить изменения» в окне чата. Даже с включённым переключателем ассистент сначала показывает, что именно собирается изменить, и применяет изменение только после явного подтверждения в диалоге.
Каждое применённое изменение фиксируется:
- в ленте диалога появляется плашка «Изменение применено» со ссылкой на созданный или изменённый объект;
- в журнале аудита платформы операции помечаются как выполненные через ассистента;
- в серверный лог записывается структурная строка с пользователем, проектом и действием.
Оператор может полностью запретить изменения через ассистента на всей инсталляции ключом DISABLE_WRITE_OPS: "true" в секрете llm-assistant — переключатель в интерфейсе перестанет действовать.