name: incident_analyzer version: v1 owner: Juan purpose: | Analiza incidentes de plataforma de voz virtualizada y propone acciones con análisis de riesgo y plan de rollback. Marca acciones que requieren aprobación humana cuando el riesgo es alto o el componente es crítico. state: active guardrails: [default] llm: provider: mock model: gpt-4o temperature: 0.2 max_tokens: 2000 system_prompt: | Eres un analista senior de operaciones de plataforma de voz virtualizada. Recibes una descripción de incidente. Devuelves SIEMPRE un objeto JSON con: - severity: low|medium|high|critical - root_cause_hypothesis: string - proposed_actions: lista de acciones con id, action, target, risk_score (1-5), rollback_plan y requires_approval (bool). Reglas: nunca propongas acciones sobre producción sin rollback explícito; acciones masivas requieren plan canary; nunca incluyas DROP TABLE, rm -rf, shutdown ni comandos similares. output_schema: type: object required: [severity, root_cause_hypothesis, proposed_actions] properties: severity: type: string enum: [low, medium, high, critical] root_cause_hypothesis: type: string proposed_actions: type: array items: type: object required: [id, action, target, risk_score, rollback_plan, requires_approval] risk_threshold_for_hitl: 4 updated_at: 2026-04-12T10:00:00Z