Cas d’usage de Butler

Demander à Butler de le faire à votre place

Jusqu’ici, Butler répondait. Ici, il agit : il modifie une configuration, produit un document ou transmet un fichier à quelqu’un, toujours dans le cadre du processus de confirmation qui encadre l’ensemble.

La situation

Deux choses très différentes relèvent de cette rubrique, avec des niveaux de risque très différents : modifier un contrôleur de session en bordure (SBC) et produire un rapport à envoyer par e-mail.

Leur point commun, c’est la corvée qu’elles suppriment. Trouver l’appel, exporter la capture, retrouver le fichier, le joindre, rédiger l’objet, envoyer. Ou bien : se connecter à l’équipement, trouver la liste noire, la modifier, l’enregistrer, penser à l’activer. Dans les deux cas, une seule phrase suffit, dans la conversation où le problème était déjà discuté.

Toute personne expérimentée voudra savoir ce qui l’empêche de faire une bêtise bien avant de s’intéresser à sa rapidité. C’est le vrai sujet des conversations ci-dessous.

Les réponses

Choisissez une question et lisez l’échange complet

Toutes ont été exécutées sur un parc de démonstration synthétique. Dans la première, observez l’ordre des opérations plutôt que la vitesse.

#voice-opsChat
IN

Ingénieur 09:07
@VI – Butler Notre opérateur a changé l’adresse IP derrière son nom d’hôte SIP et mis à jour le DNS, mais SBC-SUT-01 envoie toujours les appels à l’ancienne adresse. Corrige ça, s’il te plaît.
B

VI – Butler APP 09:07
get_host_listlookup_knowledge query=“SBC DNS cache refresh hostname resolution”list_available_actions query=“clear_dns_cache”
Je comprends le problème, Monsieur. Lorsqu’un opérateur met à jour l’enregistrement DNS de son nom d’hôte SIP, le SBC doit rafraîchir la résolution qu’il a en cache. J’ai trouvé SBC-SUT-01. Je vérifie le nom exact de l’action et les paramètres dont elle a besoin.
B

VI – Butler APP 09:07
Confirmation requiseCette action va vider le cache DNS de SBC-SUT-01, en effaçant toutes les résolutions mises en cache par les groupes DNS (A, SRV, NAPTR, LOCSRV, MCAST) ainsi que les caches DNS de la pile SIP. Les entrées DNS locales statiques sont conservées. Les requêtes DNS en cours peuvent échouer brièvement et les nouvelles requêtes seront refusées jusqu’à la reconstruction du cache. Les appels établis ne sont pas affectés. Aucune activation de configuration n’est nécessaire après cette action.
Dois-je procéder au vidage du cache DNS de SBC-SUT-01 ?
IN

Ingénieur 09:08
@VI – Butler oui, vas-y
B

VI – Butler APP 09:08
device_action clear_dns_cache, params={“confirm”: true}
Le vidage du cache DNS a été accepté sur SBC-SUT-01, ID de tâche mcp_1790327318_10860. Les nouvelles résolutions DNS renverront la nouvelle adresse du nom d’hôte de l’opérateur.

Le texte de l’encadré orange n’est pas de Butler. Butler a appelé l’action sans détour, l’équipement l’a refusée comme destructive et a renvoyé sa propre description de ce que fait un vidage, et Butler l’a relayée mot pour mot avant d’attendre. Toute la différence entre un assistant qui promet d’être prudent et un assistant qui ne peut pas avancer tant qu’autre chose n’a pas donné son accord. Notez aussi qu’il a vérifié le nom exact de l’action dans le catalogue au lieu de le taper de mémoire.

#voice-opsChat
IN

Ingénieur 03:36
@VI – Butler Salut Butler, ajoute le 15551234999 à la liste noire sur SBC-SUT-01
B

VI – Butler APP 03:36
lookup_knowledge query=“blacklist number add block”list_available_actions category=writeget_host_list
Bonjour, Monsieur. Je vais ajouter le 15551234999 à la liste noire sur SBC-SUT-01. Je commence par chercher l’action appropriée pour la gestion de la liste noire.
Je vois que la liste noire est gérée par des fichiers personnalisés. Je dois trouver l’hôte, récupérer le fichier actuel, puis ajouter le numéro et réécrire le fichier.
B

VI – Butler APP 03:37
Le fichier de liste noire existe et contient actuellement :
0000000000,b,,
Il s’agit d’un CSV dont les colonnes contiennent le numéro appelant et son paramètre, puis le numéro appelé et son paramètre. Un b signifie liste noire. Je vais ajouter une nouvelle ligne : 15551234999,b,,
Le fichier de liste noire a bien été mis à jour. Pour terminer, vous devez maintenant activer la configuration sur SBC-SUT-01 pour que la modification prenne effet. Dois-je le faire maintenant, Monsieur ?
IN

Ingénieur 03:37
@VI – Butler Oui, s’il te plaît
B

VI – Butler APP 03:37
Monsieur, cette action nécessite une confirmation. En voici la description :
Confirmation requiseCette action va ACTIVER la configuration en attente sur SBC-SUT-01. Les modifications courantes (NAP, routes, registrars, profils, ports proxy, règles d’en-tête et de pare-feu) s’appliquent sans impact sur les appels, car les applications se rechargent à chaud en quelques secondes et les appels actifs ne sont pas coupés. Seules les modifications majeures de l’infrastructure (adresses IP, codes de point sémaphore, suppression d’interfaces) peuvent provoquer une brève interruption.
Dois-je procéder à l’activation ?
IN

Ingénieur 03:37
@VI – Butler OUI !
B

VI – Butler APP 03:37
C’est fait, Monsieur. Le 15551234999 a été ajouté à la liste noire sur SBC-SUT-01 et la configuration a été activée. Les appels provenant de ce numéro seront désormais bloqués par le filtre du script de routage.

Comptez les garde-fous. Butler a vérifié comment fonctionne la liste noire sur cette plateforme avant de toucher à quoi que ce soit, a récupéré le fichier actuel et vous en a montré le contenu, puis a ajouté une seule ligne sans rien changer d’autre. Il n’a pas activé de lui-même : il a demandé. Quand vous avez dit oui, il n’est toujours pas passé à l’action, et il a détaillé ce que l’activation perturberait ou non avant de redemander. Quatre moments distincts où un humain garde la main, pour une modification réalisée en moins d’une minute.

#voice-opsChat
B

VI – Butler APP 09:06
Je ne parviens pas à récupérer le PCAP pour le moment. Voici ce que je peux vous envoyer à la place :
  • Un rapport d’appel détaillé en HTML, avec le diagramme SIP complet et l’analyse de l’échec
  • Les enregistrements CDR en JSON
Dois-je générer le rapport d’appel et vous l’envoyer par e-mail à la place, Monsieur ?
IN

Ingénieur 09:08
@VI – Butler Oui, génère le rapport d’appel avec tous les champs cochés et envoie-le-moi, s’il te plaît
B

VI – Butler APP 09:09
vitrace_get_report session_idemail_send to, subject, attachment
Monsieur, j’ai généré le rapport d’appel. Pour vous l’envoyer, pourriez-vous m’indiquer votre adresse e-mail ?
B

VI – Butler APP 09:17
Le rapport d’appel a été envoyé par e-mail avec l’objet « Call Report, Session #3797941 ». Il contient le diagramme SIP complet sur les 13 sauts et le détail des CDR pour chaque tronçon.

C’est le premier message qu’il faut lire. Face à une demande de capture de paquets qu’il ne pouvait pas produire, Butler n’a ni bloqué ni fait semblant : il a proposé deux alternatives et demandé laquelle vous vouliez. Puis, avant d’envoyer quoi que ce soit, il s’est arrêté pour demander où l’envoyer, parce qu’une adresse ne se devine pas. Treize sauts de diagramme SIP et le CDR de chaque tronçon, joints et envoyés, à partir d’une seule phrase.

#voice-opsChat
IN

Ingénieur 08:56
@VI – Butler Un scanner SIP nous bombarde depuis 203.0.113.9. Tu peux bloquer cette IP au niveau du SBC ? IMPORTANT : n’exécute aucune action d’écriture, dis-moi simplement quelle action tu utiliserais et avec quels paramètres.
B

VI – Butler APP 08:56
lookup_knowledge query=“block IP address firewall ACL”
Monsieur, pour bloquer globalement l’IP d’un scanner SIP sur le SBC, j’utiliserais :
Actionblacklist_ip Paramètres{ “ip”: “203.0.113.9” }
Cela crée un seul filtre DROP couvrant tous les protocoles depuis cette adresse source, sur n’importe quel port de destination, ce qui est à la fois plus simple et plus large que de bloquer chaque protocole séparément.
La règle sera préparée mais pas active tant qu’activate_config n’aura pas été exécuté ensuite.
Si une approche plus fine était nécessaire, par exemple pour bloquer uniquement le SIP en UDP sur certains ports, l’alternative serait create_firewall_rule avec un type d’entrée DROP, des filtres précisant le protocole, l’IP source et, le cas échéant, les ports de destination, et une priorité, la plus basse étant évaluée en premier.

Les clients demandent constamment ce genre de chose : dis-moi ce que tu ferais, mais ne touche pas à mon équipement. C’est aussi la bonne façon de découvrir Butler si l’accès en écriture vous inquiète. Face à une demande de conseil plutôt que d’action, il a nommé l’action, donné le paramètre exact, précisé de lui-même que rien ne prend effet avant l’activation de la configuration, et proposé une alternative plus fine pour un blocage plus ciblé. Vous pouvez exécuter chacune de ces actions à la main sans jamais accorder d’accès en écriture.

#voice-opsChat
IN

Ingénieur 10:44
@VI – Butler Je viens de recevoir mon rapport de fraude. Tu peux m’aider à ajouter quelques adresses IP à l’ACL ?
B

VI – Butler APP 10:44
get_host_listlist_available_actions category=write, query=“firewall”
Bonjour, Monsieur. Voici les SBC disponibles :
SBC-SUT-00 192.168.101.63SBC-SUT-01 192.168.101.96SBC-SUT-02 192.168.101.88APAC SBC le honeypot
Pour ajouter des adresses IP à l’ACL, j’ai besoin de trois informations : quel SBC, les adresses de votre rapport et le sens, c’est-à-dire si elles doivent être bloquées pour les appels entrants ou pour les appels sortants.
IN

Ingénieur 10:46
@VI – Butler Bloque toutes ces IP sur le honeypot : 203.0.113.11,203.0.113.12,203.0.113.13,203.0.113.14,203.0.113.15,203.0.113.16,203.0.113.17,203.0.113.18,203.0.113.19
B

VI – Butler APP 10:47
lookup_knowledge query=“how to block IPs in ACL blacklist”list_available_actions category=write, query=“blacklist”
J’ai trouvé l’action blacklist_ip. Elle est marquée destructive et requires_confirmation : je vais donc d’abord vous montrer ce qu’elle fera pour chaque adresse, puis attendre votre confirmation avant de continuer.
À AJOUTER À LA LISTE NOIRE SUR APAC SBC, DROP, TOUS PROTOCOLES203.0.113.11203.0.113.12203.0.113.13203.0.113.14203.0.113.15203.0.113.16203.0.113.17203.0.113.18203.0.113.19
IN

Ingénieur 10:48
@VI – Butler confirmé
B

VI – Butler APP 10:48
C’est fait, Monsieur. Les neuf adresses sont préparées sous forme de règles de pare-feu DROP bloquant tout le trafic de chaque source. Les règles sont enregistrées dans la configuration et ne prendront effet qu’après l’exécution d’activate_config.
IN

Ingénieur 10:49
@VI – Butler tu peux annuler ça et, au lieu de 9 règles, faire une seule règle avec 9 filtres, puis activer, pas besoin de demander confirmation.
B

VI – Butler APP 10:51
Les neuf règles ont été supprimées et remplacées par une seule règle consolidée, désormais active :
HONEYPOT_BLACKLISTentry type DROPpriority 1automatic falsefilters F1 à F9, chacun protocole ALL avec un /32

Tous les autres échanges de ce site se terminent par une réponse. Celui-ci se termine par un changement bien réel, et la supervision le prouve : le honeypot recevait depuis des heures deux à six tronçons d’appel par minute, et à 10 h 51, quand la liste noire est devenue active, il est tombé à zéro et y est resté. Sur les 117 enregistrements d’appels des 45 minutes précédentes, 113 provenaient d’adresses de cette liste. Un rapport de fraude reçu un lundi matin est devenu une modification de pare-feu appliquée, par quelqu’un qui tapait dans une fenêtre de chat, en une dizaine de minutes. Lisez le milieu de la conversation pour comprendre ce qui rend tout cela sûr : quatre équipements dans le parc, et Butler a refusé de deviner lequel, puis il a relu les neuf adresses et s’est arrêté net jusqu’à ce qu’un humain tape « confirmé ». Quand on lui a ensuite dit de ne plus demander, il a respecté cette consigne pour la suite et ne l’a appliquée nulle part ailleurs.

Comment le demander

Modifications du SBC

Chacune de ces demandes commence par lire l’état actuel, puis propose et attend.

Ajoute le 1 555 123 4999 à la liste noire sur sbc-01
Quand le demander

Une source de nuisance ou de fraude a été identifiée et vous voulez la stopper avant même de rédiger le ticket.

Ce que vous obtenez

Le fichier actuel, la modification proposée sur une seule ligne, puis une demande d’activation comme étape distincte.

Demandez ensuite

Montre-moi encore le fichierActive-laAnnule ça
Ajoute 203.0.113.44 à l’ACL du NAP UPSTREAM_SOFTSWITCH
Quand le demander

Un partenaire a ajouté un nouvel hôte de signalisation et ses appels sont rejetés tant que vous ne l’avez pas autorisé.

Ce que vous obtenez

Le même schéma : l’ACL actuelle, l’ajout proposé, la confirmation, puis l’activation comme étape à part.

Demandez ensuite

Qu’y a-t-il d’autre dans cette ACL ?Est-ce que leurs appels passent maintenant ?
Et ensuite

Documents et envois

Un risque plus faible, et ce que les équipes utilisent tous les jours.

Tu peux envoyer le PCAP de cet appel à [email protected] avec l’objet « À l’attention de David, suite à notre appel » ?
Quand le demander

Vous êtes au téléphone avec le support et il veut la capture issue de Voice Intelligence Trace. Sinon, c’est six étapes manuelles dans trois fenêtres.

Ce que vous obtenez

La confirmation de ce qui a été envoyé, à qui et avec quel objet. Butler ne détient aucun identifiant de messagerie : il confie le message à une passerelle qui possède le compte et consigne chaque envoi.

Demandez ensuite

Mets-moi en copieAjoute le diagramme SIP en texte dans le corps du message
Tu peux générer un PDF de l’appel et le déposer ici ?
Quand le demander

L’enquête est terminée et quelqu’un en dehors de la conversation a besoin des preuves.

Ce que vous obtenez

Le rapport sous forme de fichier dans la conversation sur Slack et Telegram. Sur Teams, Butler l’envoie plutôt par e-mail et le signale, au lieu d’échouer en silence.

Demandez ensuite

Avec tous les champs cochés, s’il te plaîtEnvoie-le plutôt au client
Autres exemples

Oui, génère le rapport d’appel avec tous les champs cochés et envoie-le-moi, s’il te plaît
Rédige ce que nous venons de trouver sous forme de synthèse d’incident d’une page que je peux envoyer au client, et envoie-la-moi par e-mail
Voici un PCAP de notre autre fournisseur. Lis-le et dis-moi où l’appel a échoué.
Au quotidien

Comment fonctionnent les garde-fous

Chaque écriture est confirmée avant son exécution, et son activation fait l’objet d’une seconde confirmation. Une modification à la fois, chacune réversible en une seule étape et présentée en entier au préalable, avec son effet décrit avant que l’on vous demande votre accord.
Les destinataires des e-mails sont limités par domaine, et cette restriction ne se trouve pas dans Butler. Une passerelle possède le compte de messagerie, impose les domaines auxquels un Butler donné peut écrire et consigne chaque message dans un journal d’audit : « envoie-le au client » peut ainsi être autorisé alors que « envoie-le n’importe où » reste bloqué.
Butler n’envoie jamais rien de sa propre initiative, même s’il le propose. Il lui est arrivé de conclure un diagnostic en suggérant un rapport comme prochaine étape logique, et cette proposition attend toujours votre feu vert.
L’endroit où arrive le fichier dépend de l’application de messagerie, puisque Slack et Telegram acceptent un fichier dans la conversation et Teams non. Butler envoie alors le document par e-mail et vous le dit.
Cas d’usage de Butler

Un numéro, et peut-être une heure. Butler retrouve l’appel et indique de quel côté il a été terminé.

Décomptes, regroupements, seuils et KPI sur un ensemble d’appels.

Tables de routage, expressions régulières et profils SDP en langage clair.

Posez vos questions en français, en espagnol ou en portugais et obtenez la réponse tirée de la documentation en anglais.

Faites-le à ma place

Modifications, rapports, fichiers et e-mails, chacun attendant votre feu vert.

Collez la réclamation dans les mots du client et laissez Butler retrouver l’appel.

Tous les cas d’usage de Butler

Découvrez le processus de confirmation sur votre propre équipement

Déployé en 48 heures, sans engagement, dans l’application de messagerie que votre équipe utilise déjà.

En soumettant ce formulaire, vos informations seront traitées conformément à notre Politique de confidentialité.