Orion Pro
Innotica
Alarmas · historia pública

Siga el registro — incluso lo que se retuvo

Detección, entrega y permiso son decisiones separadas. Vea el ciclo de vida persistido, cada rama de enrutamiento y los errores que un operador puede encontrar realmente antes de entrar en la demo.

Tal como está construido, con los rechazos visibles
Manifest · ALARMS-STORY-v1

Orion Pro convierte una condición anormal detectada en un registro persistido y atribuible, cuya entrega y acciones de ciclo de vida se autorizan por separado; expone cuándo se retienen el enrutamiento, la entrega, el escalamiento o la recuperación sin inventar una respuesta del operador.

Dos ejes independientes

Lo que dispara una alarma no es lo mismo que quien la cierra

Los 18 tipos se derivan del catálogo ejecutable: 7 se evalúan contra lecturas y 11 se ejecutan por programación o ventana temporal. En el eje de resolución separado, 7 pertenecen al motor, 10 a su detector y 1 a un operador.

Tipos de alarma
18
Derivados del enum vivo, nunca copiados en la prosa pública
Evaluadas por lectura
7
Una lectura se compara con un límite o una banda
Programadas / por ventana temporal
11
Un monitor o detector se ejecuta con su propia cadencia
Resueltas por el motor
7
La matemática de bandas puede declarar el retorno a normal
Resueltas por el detector
10
Los análisis exigen un veredicto limpio decisivo; los monitores de salud también poseen ramas explícitas de cierre o liberación
Resueltas por el operador
1
La magnitud juzgada no puede volver a normal dentro de su ventana
Cada tipo de alarma, derivado con sus ejes de evaluación y resolución
Tipo Cómo se evalúa Quién la cierra
Sobretensión Evaluadas por lectura El motor de alarmas
Caída de tensión Evaluadas por lectura El motor de alarmas
Variación de frecuencia Evaluadas por lectura El motor de alarmas
Sobrecarga de transformador Evaluadas por lectura El motor de alarmas
Umbral personalizado Evaluadas por lectura El motor de alarmas
Por debajo del umbral Evaluadas por lectura El motor de alarmas
Fuera de banda Evaluadas por lectura El motor de alarmas
Pérdida de comunicación Programadas / por ventana temporal El detector que la levantó
Puesta en marcha sin datos Programadas / por ventana temporal El detector que la levantó
Presupuesto de energía excedido Programadas / por ventana temporal Un operador
Acumulación de ingesta Programadas / por ventana temporal El detector que la levantó
Incumplimiento de conformidad (norma) Programadas / por ventana temporal El detector que la levantó
Caudal de agua continuo (posible pérdida) Programadas / por ventana temporal El detector que la levantó
Aumento de la carga base nocturna Programadas / por ventana temporal El detector que la levantó
Medidor sin datos Programadas / por ventana temporal El detector que la levantó
Registro sin datos Programadas / por ventana temporal El detector que la levantó
Registro congelado en un solo valor Programadas / por ventana temporal El detector que la levantó
El equipo reenvía su historial completo Programadas / por ventana temporal El detector que la levantó

La tabla expone la diagonal en vez de ocultarla: un tipo programado todavía puede requerir que un operador lo cierre. Añadir o reclasificar un miembro del enum cambia esta proyección mediante la fuente de hechos del manifest.

Banda muerta y antirrebote responden preguntas distintas
La histéresis sostiene el estado actual dentro de una banda de rearme. Cuando se configura una ventana de antirrebote mayor que cero, actúa después del despeje y sólo suprime una reapertura dentro de esa ventana acotada de tiempo de datos; en cero no suprime nada.
Una norma es una fuente posible
Las reglas que comparan valores pueden usar un límite literal o alimentado por una norma. Otras evaluaciones usan el nominal de planta, la capacidad del medidor o la propia condición decisiva de un detector.
La racionalización es opcional
Una regla puede llevar causa, consecuencia, acción correctiva y tiempo de respuesta. Cuando esos campos faltan, la superficie del operador no inventa orientación.
Ciclo de vida persistido

4 estados persistidos; las anotaciones no se vuelven estados adicionales

Estas son las transiciones que ejecutan las acciones en funcionamiento. Silenciar pone en pausa una alarma abierta; reconocimiento, retorno a normal, retiro y escalamiento conservan significados distintos.

Activa
Abierta y actualmente accionable. El vencimiento de un silenciamiento puede devolver a Activa una fila reconocida conservando actor y hora; la hora de retorno y la de escalamiento también pueden anotarla.
Reconocida
Abierta, con el actor y la hora del reconocimiento en la fila del evento.
Despejada
Cerrada con hora de despeje. Algunas rutas añaden motivo de retorno, cierre o retiro; el despeje manual, la recuperación reconocida del Motor y la rama de publicación/frescura del gateway no identifican su causa en esta fila.
Silenciada
Abierta pero en pausa temporal. El vencimiento reactiva toda fila que siga Silenciada; un retorno del Motor enclavado y no reconocido puede permanecer aquí con hora de retorno.
Transiciones y límites del estado de alarma tal como están construidos
Desde Transición ejecutada Hacia Lo que no implica
Sin evento Una lectura elegible rebasa su banda, o una comprobación programada o de ventana temporal devuelve una violación. El evento se persiste antes de ejecutar la entrega de borde. Activa Una falla de entrega no puede borrar el registro de alarma. El disparo también exige que ninguna identidad abierta o de deduplicación lo bloquee; algunas identidades programadas, de ventana, interrupción o período dejan deliberadamente que un historial Despejado impida un duplicado.
Activa · sin hora de retorno Un actor autorizado reconoce mediante la acción compartida. Reconocida La acción lee la anotación persistida; no reevalúa la condición física. Actor y hora son atribución de fila, no una traza de actividad append-only.
Activa · con hora de retorno El reconocimiento ve la anotación de retorno existente y cierra la fila mientras estampa actor y tiempos. Despejada No comprueba la configuración actual de enclavamiento ni la condición, y no pasa por un estado Reconocida fabricado.
Activa o Reconocida Un actor autorizado la silencia durante un intervalo acotado. Silenciada Silenciada sigue abierta. Aún puede aplicar la ley de autocierre propia de su dueño; el despeje manual o la desactivación de la regla pueden cerrar cualquier fila abierta.
Silenciada · vencimiento alcanzado El planificador devuelve a Activa cada fila que todavía siga Silenciada, borra el vencimiento y permite que el llamador vuelva a anunciarla. Activa No reevalúa la condición. Excluye filas Despejadas, pero un retorno enclavado del Motor sin reconocer todavía puede seguir Silenciado y se reactiva.
Activa o Silenciada · propietario Motor · no reconocida Con enclavamiento activo, un retorno genuino sin desenergización estampa la hora de retorno y conserva el estado actual. Mismo estado + hora de retorno Esta rama no despeja una fila Silenciada; el vencimiento puede volverla Activa y el reconocimiento libera después el enclavamiento.
Activa, Reconocida o Silenciada · propietario Motor Un retorno dentro de la banda de rearme despeja sin enclavamiento o si la fila ya fue reconocida; también despeja una liberación de seguridad por desenergización, base/límite/banda/capacidad ausente u otra imposibilidad de evaluar. Despejada La hora de retorno sólo se añade si la fila no estaba reconocida; una recuperación reconocida puede verse igual que el despeje manual en la fila del evento.
Activa, Reconocida o Silenciada · propietario Detector analítico El detector analítico produce un veredicto limpio y decisivo para el mismo sujeto y estampa hora de retorno más resolved-by. Despejada Un resultado analítico insuficiente o no evaluable no aporta sujeto limpio y no cambia nada.
Activa, Reconocida o Silenciada · propietario Detector de salud El monitor propietario cierra cuando un gateway publica o deja de exceder su gracia de primera publicación, un backlog drena o se abandona, un medidor/registro silencioso se recupera o se libera explícitamente ese sujeto silencioso o su cadencia. Despejada Las anotaciones varían: backlog y silencio de medidor/registro guardan motivos; la rama del gateway sólo guarda la hora de despeje. Liberar un sujeto silencioso o su cadencia no es recuperación física.
Cualquier estado salvo Despejada Un actor que supera las puertas actuales de alarms.manage grueso y planta usa el despeje manual. Despejada El evento recibe hora de despeje pero no cleared-by, nueva hora de retorno ni marca de causa; conserva anotaciones previas y la fila sola no identifica al actor ni una recuperación física. Si ya estaba Despejada sólo redirige sin cambio; no devuelve JSON already.
Abierta · regla retirada Desactivar la regla retira sus eventos abiertos. Despejada + motivo de retiro Añade retired-by pero no actor de evento ni una nueva hora de retorno; conserva una hora de retorno anterior si existía. El controlador registra al actor en una fila separada de auditoría RBAC.
Activa · no reconocida · aún no escalada Después del temporizador mínimo coincidente de alarma escalada, un reclamo atómico a lo sumo una vez estampa escalated-at antes de entregar a la audiencia. Activa + anotación de escalamiento Después del reclamo pueden resultar contactos elegibles de nivel 2, el fallback de alarms.manage, cero canales o ningún destinatario; no es estado, escalera repetida ni tercera línea.
La hora de retorno, la hora de escalamiento, actores, tiempos y motivos opcionales de cierre anotan estos 4 estados. Después de despejarse un evento evaluado por lectura, una violación posterior crea un evento nuevo salvo que caiga dentro de una ventana de antirrebote configurada por encima de cero; en cero no hay supresión por antirrebote. Mientras la fila anterior siga abierta, otra violación conserva esa fila. Los tipos programados usan su propia identidad de ventana, sujeto, interrupción o período.
Enrutamiento y entrega

Hasta cuatro canales elegibles, nunca cuatro éxitos supuestos

El disparo o escalamiento de una alarma puede admitir el canal database de la bandeja en la aplicación, correo, push web y Telegram. El conjunto real se resuelve para cada flujo y destinatario; Reverb sólo actualiza vistas y no es un canal de entrega.

Bandeja en la aplicación
Un registro pasivo por destinatario. Cuando es candidato, el amortiguador de alarmas lo conserva individual.
Correo
Un canal pasivo que no requiere una reserva de atención de canal interruptivo.
Push web
Interruptivo: necesita una suscripción push física y una reserva de atención vigente.
Telegram
Interruptivo: necesita una cuenta enlazada, un bot configurado y una reserva de atención vigente.
1 Flujo y política
Comienza con los canales que admite el tipo de notificación y, cuando coinciden políticas, con la unión de sus techos de canales permitidos.
2 Preparación física
La suscripción push, el enlace de Telegram y la reserva de atención para canales interruptivos deben estar vigentes.
3 Preferencia del destinatario
Para entrega no Critical, las bajas explícitas eliminan canales y las altas pueden ampliar la matriz permitida.
4 Amortiguador de alarmas
El disparo y la resolución pueden conservar la fila individual de bandeja mientras agrupan el correo o los avisos inmediatos.
5 Horas de silencio
Los canales interruptivos elegibles pueden registrarse como diferidos; los canales pasivos siguen disponibles.
6 Resultado registrado
Cada intento por destinatario y canal registra en cola, enviado, fallido, diferido o agrupado.
La elegibilidad de canales se estrecha de izquierda a derecha. El marco desplaza su contenido en lugar de ensanchar la página.
Ninguna política coincidió
El disparo recurre a las personas elegibles que pueden acceder a la planta. Si esa audiencia queda vacía, el silencio se reporta.
Una política coincidió pero resuelve vacío
No se inventa una audiencia más amplia. Cero destinatarios sobrevivientes o cero canales se registra y reporta en vez de usar el fallback.

La resolución y el all-clear no resuelven una audiencia nueva: leen los destinatarios distintos registrados para el disparo en cada fila alarm_raised del libro de entrega, sin importar el resultado de esa fila de canal. Una política coincidente de alarma resuelta puede gobernar canales, nunca ampliar ni reemplazar a esas personas.

El escalamiento usa el mínimo temporizador no nulo entre las políticas coincidentes y da un solo salto a contactos elegibles de nivel 2. Sólo cuando ningún contacto de nivel 2 sobrevive al techo de audiencia usa en su lugar titulares de alarms.manage con acceso a la planta. Si los contactos seleccionados quedan con cero canales elegibles, o nadie califica, no inventa una audiencia más amplia y reporta el resultado vacío. A lo sumo una vez es un compromiso deliberado: si el reclamo atómico se fija pero falla el enqueue, el barrido no repite; el hueco se detecta como escalated-at sin fila alarm-escalated en el libro, no como un resultado de entrega fabricado.

Critical conserva los límites físicos y de atención En un despliegue real salta las bajas y las horas de silencio, pero no las puertas de suscripción, enlace o reserva de atención. En demo, las horas de silencio pueden diferir sus canales interruptivos. El disparo y la resolución todavía pueden agruparse por el amortiguador; el único salto de escalamiento nunca se amortigua.

La elegibilidad de audiencia sigue el tipo de cuenta, no el privilegio: los miembros cliente — incluido un superadmin cliente — son elegibles como los administradores; soporte del proveedor y cuentas de integración máquina no son audiencia de notificación.

En cola
La entrega por canal fue aceptada para su procesamiento.
Enviado
El canal produjo una entrega; el simple despacho no cuenta como enviado.
Fallido
Ese intento de canal falló y permanece visible como intento.
Diferido
Las horas de silencio retuvieron un canal interruptivo; quedó registrado, no descartado.
Agrupado
El amortiguador retuvo el canal inmediato para una entrega agrupada posterior.

El evento de alarma guarda el estado del ciclo de vida y la atribución. El libro de entrega inserta por separado una fila por intento de destinatario/canal; los reintentos pueden crear más de una. No existe una consola administrativa del libro de entrega; sí existen interfaces agregadas de lectura.

Autorización y errores honestos

Un control visible no demuestra que la acción esté permitida

Acceso de lectura, alcance de planta, el anillo grueso alarms.manage y las claves finas de reconocer o silenciar son puertas distintas. La ruta actual de despeje se muestra deliberadamente con sus controles más estrechos.

Resultados públicos, autenticados, de permiso y de ciclo de vida
Rama Resultado visible Lo que hace el producto
Historia pública anónima Sólo lectura Esta página no expone ninguna fila de alarma ni ejecuta acciones.
Acción JSON anónima 401 · no autenticado No se ejecuta ninguna acción de ciclo de vida.
Sesión iniciada sin alarms.manage 403 · prohibido El anillo de ruta rechaza reconocer, silenciar y despejar.
Permiso grueso, alcance de planta incorrecto 403 · prohibido La policy del evento impide una acción entre plantas.
Permiso grueso y acceso a la planta, pero sin clave fina 403 · prohibido La acción compartida rechaza de manera independiente reconocer o silenciar.
Reconocer o silenciar bajo suplantación 403 · autoría rechazada Nadie más puede estampar el nombre del operador sobre la responsabilidad.
Despeje manual actual Puertas gruesa + planta Hoy despejar no tiene clave fina separada ni middleware de suplantación; la historia no oculta esa asimetría.
Acción push entregada a otro destinatario con sesión 409 · other_user La notificación obsoleta no cambia nada ni registra un actor.
Reconocer por JSON después de que la fila ya no está Activa 200 · already (HTML redirige) La fila cargada no Activa es no-op. El aviso nombra primero al reconocedor guardado o, si no existe, al silenciador mientras siga Silenciada; una fila Despejada sin esos campos sólo reporta resuelta.
Silenciar por JSON después de que la fila ya está Silenciada o Despejada 200 · already (HTML redirige) Reconocida todavía permite actuar y un segundo actor puede silenciarla. Sólo Silenciada/Despejada son no-op, con el mismo orden que prioriza al reconocedor. No es garantía compare-and-swap concurrente.
La cola actual pinta su columna de acciones desde el permiso grueso. Por eso un rol personalizado puede ver reconocer o silenciar y aún recibir el 403 de clave fina cuando envía la acción. Reconocer y silenciar actualizan un modelo ya cargado sin predicado de estado ni lock, así que dos solicitudes realmente concurrentes pueden sobrescribir atribución o competir con un despeje; la respuesta already honesta sólo aplica después de observar el estado previo.
Normas y desempeño

Referencias nombradas, afirmaciones acotadas

El vocabulario del ciclo de vida y el tablero de desempeño cumplen papeles de fuente distintos. Orion etiqueta lo que calcula; no convierte una medición en una afirmación de conformidad.

ANSI/ISA-18.2-2016 · norma
Una norma de gestión de alarmas para industrias de proceso usada aquí como vocabulario de ciclo de vida y racionalización.
EEMUA Publication 191 · Edition 4 · guía
Una guía de buenas prácticas usada como contexto para medidas etiquetadas del desempeño de alarmas.
  • Tasa de alarmas en ventanas etiquetadas de diez minutos y la peor ventana del rango seleccionado.
  • Ventanas de avalancha y proporción del tiempo evaluado por encima del umbral etiquetado de avalancha.
  • Alarmas persistentes y las reglas que más aportan a la carga observada.
  • Comportamiento repiqueteante y fugaz calculado a partir del historial de eventos seleccionado.
Una medida etiquetada no es certificación, cumplimiento ni un veredicto de conformidad del sistema completo. Una ventana con evidencia insuficiente lo declara.
Evidencia del manifest

La ejecución real y el historial sintético conservan sus etiquetas

ALARMS-STORY-v1 entrega estas referencias a la página y a Ayuda. La evidencia pública separa lo que atravesó una acción real de lo que sólo existe para poblar un historial de demo determinista.

Detección · condición sintética, ruta real
Las entradas de detectores de demo atraviesan su analizador y código de disparo antes de que exista un evento.
Reconocimiento · acción real
AcknowledgeAlarm maneja un evento activo de demo separado y estampa su transición y actor reales.
Escalamiento · barrido real, evento distinto
Otro evento no reconocido atraviesa EscalateStaleAlarms. No se empalma con la historia de reconocimiento.
Desempeño · historial sintético
AlarmHistorySeeder aporta un historial anterior determinista sólo para cálculo en la demo, no un resultado de cliente o producción.
La vieja captura de lista alarms.webp se rechaza como evidencia de ciclo de vida: AlarmHistorySeeder puede rellenar atribución de reconocimiento sobre una fila Activa sintética sin ejecutar una acción, así que la imagen no acredita la procedencia de la transición. Activa más atribución más Reconocer también puede surgir hoy por reconocer → silenciar → vencimiento, porque el unshelve conserva los campos de reconocimiento; la combinación visual sola no prueba ninguna ruta. La captura obsoleta alarm-performance.webp también está ausente: sus píxeles llamaban metas y veredictos de conformidad a medidas etiquetadas, contradiciendo la frontera vigente entre norma y guía. Ninguna captura es evidencia y recapturarlas no es puerta de entrega.
Separación RBAC
Spec viva · Revisado · 28 ago 2026

Separa autorización de ruta, planta y acción fina.

Eje de resolución
Spec viva · Revisado · 28 ago 2026

Define quién puede declarar terminado cada tipo de alarma.

Resolvedor de audiencia
Spec viva · Revisado · 28 ago 2026

Fija enrutamiento por política, fallback de acceso a planta y topes de destinatarios.

Libro de entrega
Spec viva · Revisado · 28 ago 2026

Define una fila por intento de destinatario/canal, incluidos intentos fallidos repetidos, y su resultado honesto.

Lazo de colaboración
Spec viva · Revisado · 28 ago 2026

Fija acciones compartidas, atribución y no-op tardías honestas.

Escalamiento de un salto
Spec viva · Revisado · 28 ago 2026

Fija temporizador, audiencia de nivel 2, fallback y compromiso de a lo sumo una vez.

Mapeo de AlarmKind
Costura ejecutable · Revisado · 28 ago 2026

Aporta las clasificaciones vivas de evaluación y resolución.

Acción de reconocimiento
Costura ejecutable · Revisado · 28 ago 2026

Ejecuta la transición canónica de Activa y libera el enclavamiento.

Acción de escalamiento
Costura ejecutable · Revisado · 28 ago 2026

Ejecuta el reclamo atómico de alarmas vencidas y la cascada de audiencia.

Seeder de demo de colaboración
Costura ejecutable · Revisado · 28 ago 2026

Ejecuta un reconocimiento real en vez de rellenar campos de actor a mano.

Seeder de demo de escalamiento
Costura ejecutable · Revisado · 28 ago 2026

Ejecuta el barrido real sobre un evento distinto.

Prueba de ejes
Prueba ejecutable · Revisado · 28 ago 2026

Fija cada miembro del enum y la diagonal programada u operador.

Prueba de enclavamiento
Prueba ejecutable · Revisado · 28 ago 2026

Fija reconocer para despejar después de un retorno a normal no reconocido.

Prueba de coincidencia vacía
Prueba ejecutable · Revisado · 28 ago 2026

Fija el rechazo a inventar destinatarios cuando una política coincidente resuelve vacío.

Prueba de a lo sumo una vez
Prueba ejecutable · Revisado · 28 ago 2026

Fija el reclamo condicional frente a una actualización competidora entre seleccionar la candidata y enviar.

Entradas de demo de detectores
Costura ejecutable · Revisado · 28 ago 2026

Alimenta entradas sintéticas etiquetadas a través del analizador y la ruta de disparo reales.

Entrada de demo de medidor silencioso
Costura ejecutable · Revisado · 28 ago 2026

Alimenta la condición sintética de silencio etiquetada a través de la ruta real de su detector.

Seeder de historial sintético
Costura ejecutable · Revisado · 28 ago 2026

Aporta historial anterior determinista para el cálculo de desempeño sin presentarlo como evidencia de una acción.

Límites declarados

Lo que no hace esta historia anónima

Estos límites vienen del mismo registro del manifest que la afirmación.

1

Esta historia anónima es de sólo lectura: no expone filas de eventos, plantas o usuarios ni ejecuta acciones de alarma o notificación; las superficies de operador enlazadas requieren iniciar sesión en la demo.

2

La evidencia de reconocimiento y escalamiento viene de eventos de demo separados que atravesaron sus acciones reales; alarms.webp y alarm-performance.webp están ausentes y ninguna captura se usa como evidencia de ciclo de vida o conformidad.

3

La historia no añade estado, ruta, campo, canal de notificación, roster, escalamiento repetido, plazo de reconocimiento ni superficie administrativa del libro de entrega.

4

ISA-18.2 se identifica como norma y EEMUA Publication 191 Edition 4 como guía; Orion calcula medidas etiquetadas y no afirma certificación ni conformidad.

Superficies autenticadas del operador

Continúe en la demo después de iniciar sesión

Los destinos siguientes son superficies autenticadas. Inicie sesión en la demo antes de abrir una cola de alarmas, la vista de desempeño, el historial o la administración de reglas.