Slide 1

Slide 1 text

HolmesGPTで始めるSREエージェント⼊⾨! 〜 プラットフォームの障害調査はAIにお任せ 〜 2026.09.26 © 2026 Leverages Co., Ltd.

Slide 2

Slide 2 text

レバレジーズ株式会社 システム本部・テクノロジー戦略室・SREチーム・プラットフォームUNIT LEE SANGHYUK (イ・サンヒョック ) SPEAKER AI Native プラットフォームエンジニアリングを目指して日々精進中 東京在住の韓国人です ゲームで日本語勉強しました 𝕏 © 2026 Leverages Co., Ltd. 02

Slide 3

Slide 3 text

何者? 好きな本: 四畳半神話大系、あずまんが大王 好きなアニメ:機動戦士ガンダム 好きな映画: 超時空要塞マクロス 愛・おぼえていますか 好きな音楽: FIRE BOMBER 好きな食べ物: ラーメン 好きなゲーム:テイルズオブシリーズ、ゼルダの伝説、遊戯王OCG © 2026 Leverages Co., Ltd. 03

Slide 4

Slide 4 text

No content

Slide 5

Slide 5 text

すべて 内製開 事業紹介 IT事業 医療‧ヘルスケア事業 海外事業 ⼈材の最適配置事業 SaaS事業 M&A事業 発!

Slide 6

Slide 6 text

売上推移 2025年度実績 約 1762 億円* 創業から黒字経営 年間130%成長 ※会計基準変更前

Slide 7

Slide 7 text

よくある光景 Slackにアラートが飛んできた。 …で、誰が調べますか? © 2026 Leverages Co., Ltd. 03

Slide 8

Slide 8 text

結論 アラート丸ごと全部SREエージェントに投げます!! ● 中身見なくていい ● ダッシュボードも見なくていい ● コピペしなくてもいい ● Slackでエージェント呼び出すだけ!!! ○ 👉 最高 ○ (自動化もできちゃう) © 2026 Leverages Co., Ltd. 06

Slide 9

Slide 9 text

質問① AIエージェントをプラットフォームに 乗せたいですよね? © 2026 Leverages Co., Ltd. 04

Slide 10

Slide 10 text

質問② プラットフォームの調査を エージェントに任せていますか? © 2026 Leverages Co., Ltd. 05

Slide 11

Slide 11 text

現状 結局、アラートを調べるのってちょっと手間ですよね ● アラートはSlackに来る ● Grafanaダッシュボードとか開いても慣れてない人にとっては情報過多 ● 開発者「これ、何が起きてますか?インフラ起因ですか?」→ SREが調べて返すの往復 ● 詳しい人が捕まらないと調査は間延びしがち © 2026 Leverages Co., Ltd. 06

Slide 12

Slide 12 text

一次調査、AIにやらせたいですよね? でもエラー文をコピペしてないですか? © 2026 Leverages Co., Ltd. 07

Slide 13

Slide 13 text

HolmesGPTとの出会い 2025年10月、HolmesGPTに出会いました • オープンソースのSREエージェント。Robusta社が開発 • 2025年10月、CNCF Sandboxプロジェクトに採択 ○ これは触ってみたい!けどLLMだしお金かかるかな … ○ 触ってみたら意外とお金かからない • いまも日々成長しているプロジェクト © 2026 Leverages Co., Ltd. 08

Slide 14

Slide 14 text

HolmesGPT is 何? アラートを渡すと自分で調べて原因を返すAIエージェント • LLMが「何を見るか」を決め、kubectl や PromQL を自分で実行する • 最後に、根本原因の仮説と根拠(実行したコマンドと結果)を返す • SRE名探偵としてのプロンプト・ペルソナがぎっしり詰め込まれている ○ (※実際に探偵ごっこをやってくれたりはしないようです) ○ 以前Claudeにアラートだけコピペしたら説教されたことも... 明白な事実ほど 誤解を招きやすいものはないよ © 2026 Leverages Co., Ltd. 09

Slide 15

Slide 15 text

CNCFエコシステムとの相性 Kubernetes周りの道具はだいたいデフォルトツールセットで繋がる! • Kubernetes / Prometheus / Grafana / ArgoCD / OpenTelemetry 等は組み込みToolset • AWS・GCP・GitHub などは MCP サーバー経由で ○ クラウドコストデータも見るので簡易的なFinOpsエージェントとしても使えます • Toolsetは40以上。使うものを有効化するだけ • MCP経由なら何でもつながる! • その他弊社で使っているもの(上記すべて含め) ○ NewRelic MCP ○ Datadog MCP ○ OpenCost MCP © 2026 Leverages Co., Ltd. 10

Slide 16

Slide 16 text

調査の流れ 人がやっていた「見る → 考える → 次を見る」を、エージェントが回す アラート Toolsetを選ぶ ツールを実行 結果を読む 仮説と根拠 kubectl / PromQL / クラウドAPI 足りなければもう一周 何らかの方法で アラートを渡す © 2026 Leverages Co., Ltd. 11

Slide 17

Slide 17 text

つまり kubectlもPromQLも自分で叩いてくれる SREエージェント © 2026 Leverages Co., Ltd. 12

Slide 18

Slide 18 text

Slackから呼べたら便利じゃない? © 2026 Leverages Co., Ltd. 13

Slide 19

Slide 19 text

Slack連携の壁 公式のSlack連携はRobustaの専用プラットフォーム経由でした • Slackアプリ「holmes」は Robusta のプラットフォームにのみ紐づく • OSS版のHolmesGPT単体にはSlack連携が無い(2026年9月現在) • HolmesGPTを既存のチャットプラットフォーム上で手軽に呼び出したい ○ 👉HolmesGPTのHTTP API があるじゃないか © 2026 Leverages Co., Ltd. 14

Slide 20

Slide 20 text

発想の転換 APIがあるなら中継するだけのBotを作ろう • Slackのメンションを受け取る • HolmesGPTの /api/chat に、そのまま投げる • 返ってきた答えを同じメッセージのスレッド内に書く POST /api/chat { "ask": "このアラートを調査して" } © 2026 Leverages Co., Ltd. 15

Slide 21

Slide 21 text

要件定義 holmes-slackbot • Slackとは Socket Mode(WebSocket)で接続。公開エンドポイント不要 • メンションを受けて HolmesGPT の API を叩き、スレッドに返す • OpenTelemetry SDKで計装し、Tempo → Grafanaで可視化 • Slackで受け取ったメッセージをHolmesGPTに投げるとき、文頭に [MUST] Answer in Japanese. と付け加える ○ 地味に便利なこだわりポイント ○ これが無いとたまに英語で返してくる © 2026 Leverages Co., Ltd. 16

Slide 22

Slide 22 text

技術選定 holmes-slackbot • 開発言語 ○ Go v1.26 ○ 軽量なBEのみのアプリケーション ○ 単純に好きな言語だから • HolmesGPTで使用するLLM ○ Gemini 3.1 Flash-Lite ○ 当時最も軽量かつ安価なモデルだったため ○ (Flash Liteの後続モデルはいつ出ますか...?) © 2026 Leverages Co., Ltd. 16

Slide 23

Slide 23 text

構成図 Slackからホームズを呼び出し、エラーを投げる Amazon EKS Socket Mode Slack @holmes-lvgs とメンション holmes-slackbot HTTP API HolmesGPT © 2026 Leverages Co., Ltd. 17

Slide 24

Slide 24 text

構成図 ホームズが、クラウドと監視系を見に行く アラート Prometheus / Grafana Amazon EKS Socket Mode Slack @holmes-lvgs とメンション holmes-slackbot AWS(MCP) HTTP API GCP(MCP) HolmesGPT NewRelic / Datadog Toolset / MCP でログ・メトリクスを取得 © 2026 Leverages Co., Ltd. 18

Slide 25

Slide 25 text

構成図 © 2026 Leverages Co., Ltd. 19

Slide 26

Slide 26 text

で、使ってもらえた? © 2026 Leverages Co., Ltd. 23

Slide 27

Slide 27 text

効果検証 社内22件の利用報告のうち、68%で調査が前に進んだ 22 件 利⽤報告(2シート合算) 11 チーム 6つの事業領域で利⽤ 68 50 % 調査が前に進んだ(15件) % 削減率の中央値(%で報告 した9件、最⼤90%) 22件の内訳 13件 2件 7件 ⼯数削減を報告 削減は測れないが 有⽤ 課題あり © 2026 Leverages Co., Ltd.

Slide 28

Slide 28 text

ユースケース いちばん効いたのは一次調査の「切り分け」と「原因特定」 ⼀次調査で「対応不要‧誤検知」と判断できた 6件 根本原因や修正箇所まで特定できた 5件 定期確認‧継続アラートの棚卸しに使えた 2件 改善提案からPR作成まで進んだ 1件 ⼀次調査が速くなった(内容も概ね妥当) 1件 回答の精度‧信頼性に課題があった 5件 権限‧データ不⾜で調査できなかった 2件 役⽴った 15件 課題 7件 © 2026 Leverages Co., Ltd.

Slide 29

Slide 29 text

利用者の声 効果検証シートに集まった、実際のコメント 「一次調査からすぐ利用しておけばよかった」 — 障害対応で利用したチーム 「必要権限ないでできる調査としては100点」 — データ基盤を運用するチーム 「コンテキストを適切に与えれば現状の AI モデルで十分な価値が出そう」 — バッチのアラートを調査したチーム 「手元のClaudeでの調査と比べると精度が低いように見えていて」 — 最終調査を別ツールで行ったチーム © 2026 Leverages Co., Ltd.

Slide 30

Slide 30 text

運用事例① アラートが飛んできたら まずはホームズGPTで調査! このあとも引き続き 調査しました 🕵 © 2026 Leverages Co., Ltd. 24

Slide 31

Slide 31 text

運用事例② BedrockのモデルEOLが来た!でもどこで使ってたっけ... © 2026 Leverages Co., Ltd. 25

Slide 32

Slide 32 text

開発者が自分で気軽に一次調査できるようになった POINT 01 ドメイン知識が深くない開発者でも、Slack上で障害調査ができる POINT 02 SREへの問い合わせが減った POINT 03 使い方は招待してメンションするだけ。社内で利用が広がった © 2026 Leverages Co., Ltd. 27

Slide 33

Slide 33 text

めでたしめでたし …? © 2026 Leverages Co., Ltd. 28

Slide 34

Slide 34 text

…が、運用はそう簡単ではありませんでした © 2026 Leverages Co., Ltd. 29

Slide 35

Slide 35 text

課題① Geminiがランダムにエラーを返す! • v0.27.0に上げてから同じ質問でも時々 BadRequestErrorになる • 再実行すると通る。再現条件が読めない • エラーは Gemini 側の 400。原因は Holmes? LiteLLM? © 2026 Leverages Co., Ltd. 30

Slide 36

Slide 36 text

原因 犯人は全LLMプロバイダーに送られていたプロンプトキャッシュ設定 • HolmesGPTはLLM呼び出しをLiteLLMで抽象化している • 2026年1月末から、Anthropic向けの cache_control_injection_points を全モデルに付ける ように ○ v0.20.0 • Geminiでは context caching が有効になり、tools・system instruction と同時に使えず 400 • 2026年5月、Anthropicモデル限定に修正(PR #2069) ○ v0.31.0で修正 © 2026 Leverages Co., Ltd. 31

Slide 37

Slide 37 text

課題② どのチャンネルからでも、誰でも呼び出せてしまう • Slack Appは招待されたチャンネルならどこでも呼び出せる ○ Slack App側の認証機能は現状なし • 誰が・どこから・何を調べさせたかをHolmesGPT側で制御できない • 本番環境を読みに行くエージェントとしては少し怖い • DBやBigQueryなど、個人情報が入ってるデータはSlackに投稿されたくない © 2026 Leverages Co., Ltd. 32

Slide 38

Slide 38 text

どうやって解決したの? © 2026 Leverages Co., Ltd. 33

Slide 39

Slide 39 text

解決① Gemini からAWS Bedrock の Claude Sonnetへ 観点 Gemini 3.1-Flash-Lite Bedrock Claude Sonnet 4.6 ランダムなエラー 発生 消えた 請求先 Google AWSに統一 コスト 安い 上がった PR作成時のコーディング ふつう 少し上がった(気がする) 力 ※ HolmesGPT v0.42.0 時点では Gemini 3.8-Flashでもうまく動作しています! ※ HolmesGPTの開発とテストにはClaudeがメインで使われている模様。推奨モデルもClaude Sonnetになっている © 2026 Leverages Co., Ltd. 34

Slide 40

Slide 40 text

解決②…? DBとBQアクセスできないように権限を絞る • DBはそもそも別途認証情報を与えないとアクセスできないため無問題 • BigQueryはGoogle CloudのViewer権限だとBigQueryにクエリできてしまう ○ Deny Policyを有効化し、BQ関連のアクセスを宣言的にブロック • まだ誰でもどのチャンネルでも呼び出せる状態 • 「誰が呼んだか」「どこで呼んだか」をholmes-slackbotは集計しているだけ © 2026 Leverages Co., Ltd. 35

Slide 41

Slide 41 text

これからどうするの? © 2026 Leverages Co., Ltd. 36

Slide 42

Slide 42 text

今後① holmes-slackbotに認証認可を入れたい! • holmes-slackbotが認証Gatewayとして働くようにしたい ○ 認可されたユーザー、チャンネルからの呼び出しのみHolmesGPTのAPIに投げる ○ それ以外は警告文と問い合わせチャンネルへの誘導文を投げる • DB、BigQueryも見れるエージェントを作りたい! ○ 認証認可とエージェントガードレールを整えてクエリさせたい! ○ 非エンジニアの需要が高い見込み • (現在Slackチャンネル認可機能はほぼ開発が終わって実装中!) © 2026 Leverages Co., Ltd. 37

Slide 43

Slide 43 text

今後② HolmesGPTにコントリビュートしたい! • 使っていて見つけたバグや足りない機能をIssueとPRで報告したい • Issueは見てもらえてる • PRはRobusta社外からのものは一部メンテナー以外はあまり見てもらえないかも ○ 大LLM時代に見知らぬ人のPRを見るのは労力とリスクが高い ○ 定期的にMeetupも開催されているようなので参加したい! © 2026 Leverages Co., Ltd. 38

Slide 44

Slide 44 text

AI Native Platform Engineering エージェントは開発者がいる場所に置く • アラートが来る場所でそのまま障害を調べられる • 新しいダッシュボードも導入教育も要らない • だから使ってもらえたのかも © 2026 Leverages Co., Ltd. 39

Slide 45

Slide 45 text

まずは1つのチャンネルにホームズを招待してみませんか? © 2026 Leverages Co., Ltd. 40

Slide 46

Slide 46 text

ありがとうございました © 2026 Leverages Co., Ltd.