fix(alert): 挂载删除hook_id+统计真实查询+组合条件选择器+动作列表 修复 hook_id 未定义 bug(service层4处+router层4处,删除/更新挂载报错) 统计展开真实查询事件记录+误报说明(list_logs LEFT JOIN alert_feedback 返回 feedback_notes) 统计查询去掉 DEMO 示例兜底,日期区间真实生效 组合条件补条件挂载选择器(选条件+参数+AND/OR组合) 动作选择改 chip 列表(loadActionChecks 序号从1) session.js 小铃铛跳转改指告警配置台(组4告警模块统一入口)
fix(alert): 挂载删除hook_id+统计真实查询+组合条件选择器+动作列表
插件化的事件管理平台:文件摄入 → LLM 抽取 → 事件/实体/关系 → 归一 → 关联分析 → 任务/告警/地图展示 的全链路系统。 前端纯静态、后端 FastAPI,可在局域网离线环境下以 Docker 一键部署。
项目现状(2026-08-07,master):系统已全链路跑通并部署 1.0.5,含 9 个已上线工作台 + 14 个后台引擎 + Docker 离线交付包。本文档描述当前现状;历史骨架/契约交付记录见文末「历史存档」。
uvicorn main:app
main.py
plugins/
run_worker.py --engine all --concurrency 4
docker-entrypoint.sh
app|worker
REDIS_ENABLED=false
plugins/events/backend/workers/engines/
folder_watch
watch_inbox/
extract
canonical
cooccur
correlate
normalizer
tagger
alerting
detect
fusion
inference
attachment_sync
remote_poll
task_reconcile
frontend/tabs/
已上线(9 个):
P1 预留(置灰):融合复核台 / 推理审核台 / 流水线监控台 / 本体配置台。
watch_inbox/ 拖入文件 → folder_watch 入队 → extract(LLM 按 prompt 抽取) → events / entity_instances / entity_relations → canonical 归一(实体合并到 canonical) → 同步 subject_associations(事件↔实体 involves / 实体↔实体 relations) → 关联分析台 / 地图台 / 任务 / 告警 消费
huishi/ ├── main.py # 后端入口(自动扫描插件) ├── kernel/ # 内核(鉴权/配置/文件存储/db 池,业务零改动) ├── plugins/events/ # 事件插件(唯一业务代码) │ ├── manifest.json # 插件清单(前缀 /api/events,挂载 /app/events) │ ├── run_worker.py # worker 启动器 │ ├── backend/ # routers 10 个 / services 17 个 / workers 14 引擎 │ └── frontend/ # index.html + tabs/(13 个工作台页面) ├── docker/ # 离线部署:compose / 一键部署脚本 / init-scripts ├── dist/ # 交付包(build_pipeline 生成,gitignore) ├── build_pipeline.ps1 # ★ 流水线打包脚本(改码后重跑出新交付包) ├── prepare_packages.ps1 # 下载 Linux 离线依赖(wheels+debs) ├── Dockerfile / docker-entrypoint.sh / requirements-docker.txt ├── 种子SQL_当前库/ # 权威初始化 SQL(00 全量 schema+种子) ├── scripts/ # upgrade_db.py 等运维工具 ├── tools/ # redline_check.py 红线检查 └── 契约包/ 说明/ # 契约与设计文档
.venv311/
# API 进程(端口 8001) python -X utf8 -m uvicorn main:app --host 0.0.0.0 --port 8001 # worker 引擎 python -X utf8 plugins/events/run_worker.py --engine all --concurrency 4 # 红线检查(CI 门禁) python tools/redline_check.py plugins/events
README_DEPLOY.md
开发机跑一次 build_pipeline.ps1 版本号 生成 dist/,拷到目标机(仅需 Docker):
build_pipeline.ps1 版本号
dist/
# 目标机两条命令即可上线 deploy.bat [版本号] # 或 deploy.sh:加载镜像 → 交互配置(.env) → 启动 → 验证
http://<本机IP>:8001/
admin / admin123456
build_pipeline.ps1 1.0.6
已解决Bug清单.md
插件开发手册.md
plugins/events/事件插件开发手册_v1.1.md
契约包/
说明/软件设计说明2.0.md
早期 README 记录的「events 插件骨架与契约包 v1.2」为多团队并行开发时的地基交付(骨架 + 契约包 + 红线检查),P0 五组交付后已逐步演进为上述完整系统。契约类文档与现状有出入的,以代码为准。
版权所有:中国计算机学会技术支持:开源发展技术委员会 京ICP备13000930号-9 京公网安备 11010802047560号
huishi · 事件处理中心(HuishiEvents)
项目现状(2026-08-07,master):系统已全链路跑通并部署 1.0.5,含 9 个已上线工作台 + 14 个后台引擎 + Docker 离线交付包。本文档描述当前现状;历史骨架/契约交付记录见文末「历史存档」。
技术栈
系统架构
uvicorn main:app(端口 8001):main.py自动扫描plugins/注册插件,挂载后端路由 + 前端静态资源,业务代码零改内核。run_worker.py --engine all --concurrency 4:14 个后台引擎并行消费队列/定时扫描。docker-entrypoint.sh按角色app|worker启动),共享 MySQL;任一容器退出由 compose 自动拉起。REDIS_ENABLED=false。后台引擎(14 个,
plugins/events/backend/workers/engines/)folder_watchwatch_inbox/,新文件自动入抽取队列extractcanonicalcooccurcorrelatenormalizertaggeralertingdetect/fusion/inference/attachment_sync/remote_poll/task_reconcile工作台(前端
frontend/tabs/)已上线(9 个):
P1 预留(置灰):融合复核台 / 推理审核台 / 流水线监控台 / 本体配置台。
核心业务数据流
目录结构
启动方式
开发机(Python 3.11 虚拟环境
.venv311/)Docker 离线部署(目标机,见
README_DEPLOY.md全文)开发机跑一次
build_pipeline.ps1 版本号生成dist/,拷到目标机(仅需 Docker):http://<本机IP>:8001/(根地址自动进登录门户)admin / admin123456build_pipeline.ps1 1.0.6→ 拷新dist/→ 目标机重跑 deploy → 业务数据卷保留相关文档索引
README_DEPLOY.md已解决Bug清单.md插件开发手册.md/plugins/events/事件插件开发手册_v1.1.md契约包/说明/软件设计说明2.0.md历史存档(v1.2 骨架交付,仅作契约参考)
早期 README 记录的「events 插件骨架与契约包 v1.2」为多团队并行开发时的地基交付(骨架 + 契约包 + 红线检查),P0 五组交付后已逐步演进为上述完整系统。契约类文档与现状有出入的,以代码为准。