Instances d’alerte
Chaque fois qu’une alerte correspond, une instance est levée. Son cycle de vie orienté utilisateur est suivi séparément de l’enregistrement immuable levé :| Statut | Signification |
|---|---|
pending | Nouvellement levée ; aucune action encore. |
acknowledged | Un utilisateur l’a vue (enregistre qui/quand). |
resolved | Gérée (enregistre qui/quand + un commentaire optionnel). |
archived | Cachée de la liste active. |
alert_value— la valeur correspondante.trigger_type— voir types de déclenchement.approach_percentage— à quel point proche du seuil (pourTHRESHOLD_APPROACHING).perimeter_results— les entités correspondantes, par niveau de périmètre. La casse des clés reflète la forme stockée telle quelle (par ex.shop_idsà côté debrandIds).
Exécutions d’évaluation
Les alertes sont évaluées par une exécution d’évaluation d’alerte — manuelle, planifiée ou via API. Une exécution évalue les alertes actives (ou un sous-ensemble spécifié), crée des instances pour les nouvelles correspondances, et résout les instances qui ne correspondent plus.| Champ | Signification |
|---|---|
status | PENDING → RUNNING → SUCCESS / FAILED. |
triggerType | MANUAL, SCHEDULED, ou API. |
alertIds | Alertes spécifiques à évaluer (null = toutes les alertes actives). |
stats | { alertsEvaluated, instancesCreated, instancesResolved, durationMs }. |
logs | Entrées structurées (DEBUG/INFO/WARN/ERROR), plafonnées à 5000 par exécution. |
Les exécutions partagent la même forme observable (statut, type de déclenchement, journaux structurés, statistiques) que
les exécutions d’ingestion et
d’évaluation d’étiquette.

