Huginn logo

Huginn

Observability self-hosted LGTM+ với AI-assisted RCA.

Open Source
Xem mã nguồn
huginn.central/incident/rca
Luồng telemetrytenant: member_3

member-1

Alloy push

member-n

Alloy push

Mimir

metrics

Loki

logs

Tempo

traces

Pyroscope

profiles

Central

LGTM+ control room

MimirLokiTempoPyroscope
MinIO / S3 object store

Huginn Agent

LangGraph

query loop

PromQLLogQLTraceQLKB/topology

Telegram thread

#incident-auth-service

RCA

Alert fired

auth-service p95 latency vượt 2.4s

Giả thuyết: độ trễ khớp với Redis saturation sau deploy canary-42.

Đã gắn citation Grafana Explore

Action đề xuất

Scale redis-session lên hai replica, rồi theo dõi p95 trong 15 phút.

Approve & ExecuteMark False Positive
Operations intelligence

Agent layer self-hosted cho stack LGTM+.

Huginn giữ lại data plane quen thuộc của Grafana và thêm một agent loop có thể review ở phía trên. Alert trở thành RCA thread có citation, chat có thể hỏi tiếp theo ngữ cảnh, và remediation luôn cần duyệt rõ ràng cho đến khi đủ trust.

Reactive RCA

Webhook từ Alertmanager kích hoạt agent đọc metrics, logs, traces, profiles và topology trước khi đưa ra hypothesis.

On-call hội thoại

Telegram thread giữ ngữ cảnh incident để operator hỏi vì sao service chậm mà không phải nhảy qua nhiều query language.

Remediation có approval

Runbook trở thành action card với approve hoặc reject decision, audit log và lộ trình opt-in cho automation.

Incident loop

Từ tín hiệu đến hypothesis có citation.

Hình dạng sản phẩm bám vào pain vận hành chính: correlate bốn trụ observability khi đang chịu áp lực, nhưng không giấu evidence sau một black box.

  1. 01

    Collect

    Alloy gửi metrics, logs, traces và profiles từ member nodes về central LGTM+ stack.

  2. 02

    Investigate

    LangGraph agent lặp qua PromQL, LogQL, TraceQL, Pyroscope và topology tools.

  3. 03

    Cite

    Mỗi hypothesis link ngược về Grafana Explore với đúng query và time window đã tạo ra nó.

  4. 04

    Decide

    Telegram action card ghi lại approve, reject và false-positive decision trước khi bất kỳ command nào được chạy.

Architecture

Data tập trung, control có thể review.

Huginn tách data plane khỏi agent control plane. Agent không đọc raw object storage; nó dùng cùng API mà operator có thể kiểm chứng trong Grafana.

Data plane

Mimir, Loki, Tempo, Pyroscope và MinIO lưu bốn loại tín hiệu phía sau một tenant header.

MimirLokiTempoPyroscopeMinIO

Control plane

Alertmanager kích hoạt Python agent. Telegram mang thread, citation, action card và approval.

AlertmanagerLangGraphTelegram

BYOK runtime

OpenAI-compatible, Anthropic, Ollama hoặc local endpoint. Không bundle model và mặc định không phone-home telemetry.

BYOKOllamaAnthropicOpenAI-compatible
Deployment

Hai mode, một config schema.

Cùng một hệ thống có thể bắt đầu từ single-instance cho homelab rồi mở rộng thành central plus member nodes mà không đổi mô hình tư duy.

members = 0

Single-instance

Một host chạy collector, LGTM+ backends, MinIO, Grafana, Alertmanager và agent cho tenant local.

X-Scope-OrgID

Central + members

Member nodes push qua HTTPS với bearer token và X-Scope-OrgID, nên vẫn phù hợp với môi trường NAT và IP động.

audit log

Trust boundary

PII redaction, local-only KB files, sandboxed commands và command whitelist giữ automation luôn reviewable.

Tradeoffs

Huginn chọn quyền sở hữu thay vì thuê ngoài intelligence.

Dự án chấp nhận trọng lượng vận hành để incident context, lựa chọn model và quyết định remediation vẫn nằm trong boundary của chủ sở hữu.

Operator contractLGTM+ / BYOK / APPROVAL
  1. 01

    LGTM+ self-hosted

    Tối ưu

    Tối ưu cho quyền sở hữu dữ liệu, kiểm soát chi phí và một stack operator có thể kiểm chứng trực tiếp trong Grafana.

    Chi phí chấp nhận

    Chủ sở hữu phải vận hành nhiều infrastructure hơn một cloud AI monitoring add-on.

  2. 02

    BYOK model runtime

    Tối ưu

    Tối ưu cho tự do chọn provider, local model và deployment nhạy cảm với privacy.

    Chi phí chấp nhận

    Model quality, latency, pricing và key management trở thành quyết định deployment thay vì default được bundle sẵn.

  3. 03

    Approval trước action

    Tối ưu

    Tối ưu cho trust: remediation bắt đầu bằng action card có citation và audit trail để con người duyệt.

    Chi phí chấp nhận

    Cố ý chậm hơn full autopilot cho đến khi các lần approve lặp lại đủ chứng minh automation theo từng action.

Outcome

Một hệ thống ở design phase với rail triển khai cụ thể.

Huginn không được trình bày như một AI SRE product đã hoàn tất. Evidence hữu ích hiện tại là architecture, bộ ADR, deployment assets và exec plan định nghĩa rõ phần cần build tiếp.

Trạng thái dự ánDesign phase
01

Decision record rõ ràng

README, Vision, Architecture, ADR và active exec plans định nghĩa bài toán, lựa chọn stack, phạm vi agent, delivery path và security boundary.

Đã định nghĩa
02

Deployment shape đã được map

Compose/member directories, Grafana stack config, scripts và hardening notes phác thảo topology central plus member.

Đã map
03

Proof tiếp theo là RCA loop live

Milestone tiếp theo là fire một sample alert, chạy LangGraph tool loop và post hypothesis có citation vào Telegram.

Tiếp theo
TimezLab

Phòng thiết kế Giải pháp. Chúng tôi kiến trúc các hệ thống mở rộng và giải pháp thực dụng bám sát ý định kinh doanh.

Hệ thống & Giải pháp

Kết nối

GitHub Email

© 2026 TimezLab. Bảo lưu mọi quyền.

Thiết kế có chủ đích. Xây dựng để mở rộng.