Tous les templates
    DevOps

    Réponse aux incidents par IA

    Triage automatique des alertes de production en moins de 2 secondes, avec un journal d'audit signé. Route, enrichit et agit avant même qu'un humain lise la page.

    Voir la doc
    RAI

    Décision en moins de 2s sur chaque alerte

    Journal d'audit signé pour chaque action

    Rejouabilité déterministe de tout incident

    Comment ça marche

    1. 1

      Ingestion

      La source webhook (plateforme d'alerting ou d'observabilité) arrive sur le topic alerts.in. Chaque événement est horodaté à l'entrée.

    2. 2

      Schema firewall

      Les payloads malformés sont rejetés à l'entrée. Champs requis validés : severity, source, timestamp, service.

    3. 3

      Fan-out d'enrichissement parallèle

      En parallèle : contexte d'asset (CMDB), signal de déploiement récent (CI), alertes liées dans une fenêtre de dédup de 5 min, et threat intel pour les alertes sécurité.

    4. 4

      Classifier IA

      Classifie l'incident en P1/P2/P3 et sépare les vrais signaux du bruit.

    5. 5

      Couche de validation de décision

      Un verdict multi-signaux combine moteur de règles, classifier IA et ack humain on-call via chat (fenêtre 60s). Politique safe-default en mode dégradé : page.

    6. 6

      Action & audit

      ACCEPTED → sink multi-action (paging, canal incident chat, ticket, mise à jour status page). REJECTED → auto-close avec widget dashboard. Chaque verdict est scellé dans une piste d'audit infalsifiable.

    Architecture

    flux de bout en bout

    Comment ce template traite un événement, du webhook à l'audit scellé.

    sourceSource webhook

    plateforme d'alerting / observabilité

    topic: alerts.in
    processSchema firewall

    valide severity, source, timestamp, service — rejette les payloads malformés

    fan-out parallèleFan-out d'enrichissement (parallèle)
    Contexte d'asset (CMDB)
    Signal de déploiement récent (CI)
    Alertes liées — fenêtre dédup 5 min
    Threat intel (alertes sécurité uniquement)
    processClassifier IA

    P1 / P2 / P3 — vrai signal vs bruit

    wedgeCouche de validation de décision

    verdict multi-signaux · safe-default en mode dégradé : page

    ✓ acceptéACCEPTED

    paging · canal incident chat · ticket · mise à jour status page

    ✕ rejetéREJECTED

    auto-close + widget dashboard

    scelléPiste d'audit infalsifiable

    chaque verdict (accepted / rejected / escalated) est un événement scellé · rétention longue

    flux principal convergence scellé / audit

    Audit trail

    • Chaque verdict (ACCEPTED / REJECTED / ESCALATED) est un événement signé, pas une simple log
    • Rejouez tout incident à l'octet près sur l'état au moment de la décision
    • Streamez la chaîne d'audit infalsifiable vers votre SIEM avec rétention longue

    Déployer ce template

    Pulse est une application desktop avec serveur intégré. Pas de Docker, pas de CLI, pas de YAML — un seul installeur et tout se pilote depuis l'UI.

    1. 1

      Téléchargez Pulse Desktop

      Binaires natifs macOS, Windows et Linux. ~80 Mo, runtime inclus — rien d'autre à installer.

    2. 2

      Assistant en 3 étapes (~90s)

      Choisissez un workspace, connectez-vous, et laissez Pulse provisionner le serveur local. L'assistant vous guide au premier lancement.

    3. 3

      Templates → Déployer

      Ouvrez le panneau Templates, sélectionnez ce template, branchez vos sources et cliquez Déployer. Le pipeline tourne en local en quelques secondes.

    .dmg .msi .deb
    Ouvrir dans Pulse Nécessite Pulse 0.1.63+
    Télécharger Pulse DesktopNouveau ici ? Installation gratuite.

    Prêt à déployer ce template ?

    Parlons de votre cas d'usage. On vous aide à brancher vos sources et à mettre ce template en production.