alarm_bad_actors
Analyzes alarm events to identify flood conditions, chattering, and standing alarms, highlighting top offending sources for ISA-18.2 compliance.
Instructions
[READ][risk=low] ISA-18.2 alarm-flood analysis over a list of alarm events.
Args:
events: Alarm/condition events — {source, timestamp (ISO-8601), priority?,
state? (ACTIVE/RTN/ACK)}.
window_minutes: Analysis window; omitted → inferred from event timestamps.
chatter_window_s: A source with >=3 transitions inside this window chatters.
standing_s: An alarm active longer than this is 'standing/stale' (default 24h).
top_n: How many top offenders to return.
Returns dict: {event_count, window_minutes, alarms_per_hour,
isa_18_2:{ok_max:6, manageable_max:12, flood_min:30},
flood_verdict ('ok'|'manageable'|'over_target'|'flood'),
priority_distribution, pareto_sources_for_80pct, top_offenders:[{source,
count, share_pct, chattering, standing}], chattering:[...], standing:[...]}.
Example: alarm_bad_actors(events=[{"source":"FIC101","timestamp":"...",
"priority":"high"}, ...]).
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| top_n | No | ||
| events | Yes | ||
| standing_s | No | ||
| window_minutes | No | ||
| chatter_window_s | No |