通知的第一任务是帮助客户继续完成目标
如果商品助手变慢或改用模板回复,而购物车与结账仍正常,通知应首先说清哪些功能可用。只写人工智能服务异常,会让客户误以为整个网站故障并离开;反过来,写购物不受任何影响,也可能掩盖搜索或咨询已经退化。
发布前由事件负责人确认四类事实:受影响功能、未受影响路径、客户数据状态和替代方式。任何尚未验证的根因都标为正在调查,不把推测写成确定结论。
首条通知只承诺下一次更新时间
恢复时间往往在事件早期无法可靠估计。与其承诺30分钟内恢复,不如承诺30分钟后提供下一次更新;这个承诺由沟通负责人负责,即使没有新结论,也要说明调查仍在继续和哪些路径保持可用。
时间统一写明时区,并在后续更新保留原始开始时刻。避免使用很快、短暂或部分用户等无法复核的词;能量化就写实际功能和观察窗口,不能量化就明确未知。
可直接使用的降级模式通知
下面模板适用于助手降级但交易仍开放的场景。发布渠道可以是站内横幅、状态页或客服话术,但各渠道的事实、时间和下一次更新时间必须一致。
如果数据状态尚未确认,不要写没有数据风险;改为我们正在核查,此时无需客户重复提交个人信息。确认没有涉及数据后,再在后续更新中给出范围和依据。
- 标题:商品助手当前处于降级模式,购物车与结账仍可正常使用
- 正文:自[开始时间和时区]起,商品问答可能变慢或返回预设说明。商品浏览、购物车和结账目前可用。
- 替代方式:如需选购帮助,请使用[客服入口];请勿反复提交同一问题。
- 数据状态:[已确认未受影响/正在核查,当前无需采取行动]。
- 下次更新:我们将在[具体时间,通常为30分钟后]更新状态;恢复标准为[可验证条件]。
内部事实表防止客服与状态页说法分裂
维护一张只含确认事实的内部表,列出受影响主机名、功能、客户路径、数据状态、临时限制、客服入口和审批人。客服可以根据同一事实调整语气,但不能新增恢复承诺或未经证实的攻击原因。
若结账状态改变,应立即发布新版本,而不是等到原定30分钟。每条通知保存版本、发布时间和批准人,事后才能解释客户在某个时刻看到的内容。
| 字段 | 示例内容 | 谁确认 |
|---|---|---|
| 受影响功能 | 商品问答变慢,使用模板回复 | 技术负责人 |
| 可用路径 | 商品页、购物车、结账 | 业务负责人 |
| 替代方式 | 客服表单与电话 | 客户支持 |
| 数据状态 | 正在核查;不要求重复提交 | 隐私负责人 |
| 下次更新 | UTC 16:30 | 沟通负责人 |
结束通知要说明恢复证据,而不是简单写已解决
关闭事件前,确认助手在规定观察窗内恢复、结账仍稳定、队列没有继续积压,并删除临时限制。结束通知写明恢复时间、现有功能和是否需要客户操作;内部另存根因和技术细节,不必把敏感日志公开给客户。
一份好的通知不会让事件看起来更小,而是让客户在不确定中仍能作出行动。将模板与值班流程、保护模式和回退步骤一起预先配置,可在事件发生时减少临时措辞;实施方法见指南。
把“助手进入降级模式、结账仍可用:一份不会过度承诺的客户通知”的降级模式通知模板用于第一次真实安装。免费下载 AI Cost Circuit Breaker,先从 Monitoring 开始,验证预期信号和回退方式后再启用强制控制。