triage
Correlates alerts into prioritized incident reports by clustering by device/time, scoring noise, assessing blast radius, and checking recent changes.
Instructions
Composite triage: correlates alerts, clusters by device/time, scores noise, assesses blast radius, and checks recent changes. Returns a prioritized incident report.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| device | No | Filter by device name | |
| group_id | No | Filter by device group ID | |
| severity | No | Filter alerts by severity | |
| summarize | No | Append plain-English NL summary via IBM Granite (requires WATSONX_API_KEY) | |
| hours_back | No | Hours to look back (default: 4) | |
| detail_level | No | Output detail level (default: summary) | summary |