list_incidents
Lister les incidents (alerts déclenchées) sur la plateforme.
Lister les incidents (alerts déclenchées) sur la plateforme.
Lecture seule · Appelle des systèmes externes. Appel sûr : cet outil ne modifie pas les données.
Paramètres
| Champ | Type | Requis | Description |
|---|---|---|---|
alert_id | string | Non | Identifiants de définitions d'alert séparés par des virgules |
closed_date_after | string | Non | Date/heure ISO : uniquement les incidents clôturés après cette date |
closed_date_before | string | Non | Date/heure ISO : uniquement les incidents clôturés avant cette date |
created_after | string | Non | Date/heure ISO : uniquement les incidents créés après cette date |
created_before | string | Non | Date/heure ISO : uniquement les incidents créés avant cette date |
detail | boolean | Non | Renvoyer le JSON complet au lieu de résumés compacts (par défaut : false) |
operator | string | Oui | Slug de l'opérateur |
page | number | Non | Numéro de page (par défaut 1) |
status | string (OPEN | CLOSED | MANUALLY_CLOSED | CHANGED | DEACTIVATED) | Non | Filtrer par statut : OPEN, CLOSED, MANUALLY_CLOSED, CHANGED, DEACTIVATED |
Exemple d'arguments
Arguments illustratifs qu'un agent fournit lors de l'appel de cet outil :
{
"operator": "string"
}
Description
Les incidents sont créés lorsqu'une définition d'alert de la plateforme se déclenche. Ils suivent le cycle de vie de OPEN à CLOSED.
Différent de evaluate_alert qui effectue un calcul analytique local à la demande. Pour gérer les alerts de la plateforme, utilisez list_alert_definitions.
Filtres : status (OPEN/CLOSED/MANUALLY_CLOSED/CHANGED/DEACTIVATED), alert_id (séparés par des virgules), created_after/before, closed_date_after/before.
Associé
Et ensuite ?
Last updated on