深色模式
无责复盘文化
摘要:无责不等于无标准,而是把注意力从"谁按了按钮"转向"系统为何允许一次点击造成故障"。本文给出复盘会的基本规则、应替换的措辞清单和主持人干预话术。
适用环境
bash
mkdir -p postmortems
# 复盘材料:时间线 + 指标快照 + 变更记录
ls -1 incidents/*/timeline.md 2>/dev/null | tail -3
git log --since='7 days ago' --oneline | head -101
2
3
4
2
3
4
操作步骤
第 1 步:会前明确三条规则
bash
cat > rules.md <<'EOF'
1. 只描述事实与系统行为,不评价人的动机
2. 参与者不因复盘内容被追责(安全边界)
3. 每条发现必须转化为可验收的改进项
EOF1
2
3
4
5
2
3
4
5
安全边界必须由管理者在会前公开重申,否则规则形同虚设。
第 2 步:替换掉这些措辞
bash
cat > wording.md <<'EOF'
| 避免的说法 | 换成 |
| --- | --- |
| 他忘了检查 | 流程中没有强制检查环节 |
| 运维操作失误 | 操作缺少二次确认与 dry-run |
| 应该更小心 | 该操作缺少防呆设计 |
| 为什么没发现 | 监控未覆盖该失败模式 |
EOF1
2
3
4
5
6
7
8
2
3
4
5
6
7
8
第 3 步:主持人负责干预
bash
cat > facilitator.md <<'EOF'
听到追责式发言时,主持人立即介入:
- "我们先记下这个现象,稍后讨论系统层面如何防止它"
- "这句话描述的是人的行为,我们转成系统问题:什么机制能拦住它?"
EOF1
2
3
4
5
2
3
4
5
第 4 步:区分根因与触发因素
bash
cat > root-cause.md <<'EOF'
触发因素:<这次是谁、做了什么>
根因:<为什么系统允许它造成大范围影响>
缺失的防线:<监控/灰度/超时/权限/审批,哪一项没起作用>
EOF1
2
3
4
5
2
3
4
5
第 5 步:复盘产出必须闭环
bash
# 每条改进项都要有负责人、截止日期、验收标准
cat > actions.md <<'EOF'
| 动作 | 负责人 | 截止 | 验收标准 |
| --- | --- | --- | --- |
| 为 pay 调用补超时 | @a | 2026-10-27 | 压测下游慢时上游 2s 内返回 |
EOF1
2
3
4
5
6
2
3
4
5
6
bash
# 下次会议先过未闭环项
grep -c '未开始\|进行中' actions.md1
2
2
验证
bash
# 1. 复盘文档中不含追责式措辞
grep -nE '忘了|失误|不小心|应该更' postmortems/*.md || echo "措辞合规"
# 2. 每条改进项有负责人与截止
grep -c '| @' actions.md
# 3. 复盘会参与率与产出的改进项数
grep -c '^-' actions.md1
2
3
4
5
6
7
8
2
3
4
5
6
7
8
常见坑
无责变成无标准
"反正不追责"会让低级错误反复发生。责任落在系统与流程改进上,而非个人免责。
管理者会上表态会后追责
一次言行不一就足以摧毁所有信任。管理者必须公开重申并践行安全边界。
复盘内容与绩效挂钩
一旦用于考核,参与者会隐瞒事实,复盘彻底失效。复盘材料不进入任何个人评价流程。