Авто-цикл — как кейс движется сам
Это сердце авто-расследования. При вкл Auto-orchestrate и шкале на L2 (или L3) кейс идёт так:
- Triage — аналитик разбирает кейс и закрывает triage-шаги (triage по умолчанию остаётся за человеком).
- Начинается каскад. Когда выполнена completion policy triage, фаза
enrichment (в
auto_when_phase_ready) диспатчит свои паттерн-плейбуки, аauto_when_ready-назначения enrichment-шагов запускаются — под гейтом шкалы автономии. - Плейбуки отрабатывают → шаги закрываются. Когда execution плейбука достигает
completed, платформа закрывает привязанный к нему шаг workbook'а (его шаг завершения). Это то звено, которое добавил P3: до него плейбуки отрабатывали, но шаги оставались открытыми и расследование зависало. - Workbook каскадирует. Закрытие шага разблокирует следующие шаги, запускает
их
auto_when_readyи оценивает оркестрацию следующей фазы. - Следующая фаза авто-диспатчится. Как только шаги enrichment разрешены, investigation диспатчится сама — и так дальше, фаза за фазой.
Цикл движется фоновым агрегатором, поэтому закрытия шагов и завершения фаз происходят без наблюдателя. Две закрывающие поверхности покрывают обе формы автоматизации:
- Паттерны phase run — когда phase run завершается, каждый успешный паттерн-плейбук закрывает привязанный шаг.
- Терминальные step-запуски — step-level
auto_when_ready(или ручной) плейбук, который завершился, закрывает свой шаг.
Каждое автоматическое закрытие шага пишется тем же путём, что и ручное закрытие аналитиком, поэтому несёт audit-крошку с ID выполнения плейбука.