Yandex Tech описала интеграцию OpenSRE с Yandex Cloud для ИИ-триажа
Yandex Tech 10 сентября рассказала об интеграции OpenSRE с Yandex Cloud, предназначенной для расследования инфраструктурных инцидентов с помощью ИИ-агентов. Это публикация технического кейса, а не запуск в этот день: первый PR с инструментами интеграции вошёл в основную ветку OpenSRE 18 августа, после чего изменения появились в выпусках v0.1.2026.8.19 и v0.1.2026.8.27.
OpenSRE позиционируется как открытый инструмент для создания SRE-агентов, работающих внутри инфраструктуры. Агент может объяснять устройство окружения, предлагать гипотезы во время расследования или выполнять первичный триаж после алерта. Однако проект пока имеет статус public alpha, а его сопровождающие не гарантируют безопасность работы. Yandex Tech рекомендует запускать его от учётной записи без ролей, позволяющих изменять ресурсы.
По данным компании, интеграция поддерживает управляемые базы данных: агент может получать состояние кластеров, роли хостов, историю операций и журналы. Ещё девять инструментов охватывают метрики, Cloud Logging, Compute Cloud, проверки состояния NLB и ALB. Универсальный читатель позволяет обращаться к 951 разрешённому read-эндпоинту 69 сервисов. Доступ ограничен GET-запросами и белым списком путей.
Предусмотрены четыре режима аутентификации, включая сервис метаданных виртуальной машины. Языковую модель можно подключить через OpenAI-совместимый провайдер Yandex AI Studio. В планах автора интеграции — поддержка Managed Service for Kubernetes, serverless-сервисов, аудита и мастер первоначальной настройки; эти возможности в публикации описаны как будущая работа.
Для проверки Yandex Tech воспроизвела инцидент с Kubernetes-приложением и Managed Service for PostgreSQL. После принудительного переключения мастера приложение продолжало читать данные, но не могло выполнять запись, поскольку в ConfigMap оставался адрес бывшего мастера, ставшего репликой. OpenSRE сопоставлял ресурсы Kubernetes, роли хостов PostgreSQL и журналы базы, где была обнаружена ошибка записи в транзакции только для чтения.
Компания провела девять прогонов — по три с моделями qwen3-235b-a22b-fp8, gpt-oss-120b и deepseek-v4-flash. Перед каждым запуском автор очищал контекст и отключал память. Deepseek-v4-flash, согласно опубликованным результатам, трижды нашла правильное решение с первой попытки. Эксперимент провёл и описал автор интеграции.
Практический контекст: Практическая ценность интеграции — объединение телеметрии Kubernetes и облачных сервисов в одном ходе расследования без выдачи агенту прав на изменение инфраструктуры. Но режим только для чтения не устраняет риск ошибочной диагностики: автор описывает случаи, когда неоднозначные ответы инструментов приводили модель к уверенным, но неверным выводам. Поэтому OpenSRE на этой стадии разумнее рассматривать как помощника инженера, а не автономный механизм исправления аварий.
| Модель | Среднее время | Результат трёх прогонов |
|---|---|---|
| qwen3-235b-a22b-fp8 | 4 минуты 15 секунд | Два решения верны; один прогон указал правильные RW/RO sFQDN |
| gpt-oss-120b | 3 минуты 52 секунды | Три успешных прогона; решения через sFQDN не было |
| deepseek-v4-flash | 2 минуты 30 секунд | Три правильных решения с первой попытки |
Ограничения безопасности OpenSRE
Проект находится в public alpha, и сопровождающие не гарантируют безопасность его работы. Yandex Tech советует внимательно проверять используемые права и не выдавать запускающей учётной записи роли, позволяющие изменять инфраструктуру.
Источники
Дата события: 2026-09-10. Дата первоисточника: 2026-09-10.