Климатические тревоги: пороги, эскалация и ночной дежурный
Как настроить лестницу климатических тревог в теплице: классы риска, пороги, acknowledge, ночной дежурный, эскалация и разбор ложных сигналов.
Оглавление статьи (13)
Микроклимат · тревоги · VPD · ночной дежурный · эскалация
Климатическая тревога в теплице полезна только тогда, когда по ней понятно, кто реагирует, за сколько минут, что он может сделать и куда идёт сигнал, если первый человек молчит. Без этой логики контроллер превращается в шум: ночью всё звонит всем, днём тревоги закрывают ради тишины, а настоящая авария теряется среди повторов.
Эта статья про alarm ladder для теплицы, по-русски — лестницу тревог. Она не заменяет протокол отключения электричества, перегрева, зимней аварии или отказа воды. Она стоит на шаг раньше: задаёт порог тревоги микроклимата, класс риска, acknowledge тревоги, окно реакции, маршрут эскалации и правило, когда нужен ночной дежурный по теплице.
Граница статьи. Промышленные стандарты alarm management дают полезную логику: тревога должна быть actionable, иметь owner, приоритет, действие и журнал. Но это не юридическое требование к теплице и не сертификация. Мы берём управленческий принцип и переводим его на растениеводный риск.
Что такое лестница тревог и чем она отличается от аварийного протокола
Лестница тревог теплицы отвечает не на вопрос «как спасать партию», а на вопрос «когда и кого звать». После критического сигнала человек переходит в отдельный протокол: отключение света, перегрев, отказ вентиляции, зимняя авария, насос, бак или давление полива.
Если смешать эти уровни, SOP становится нечитаемым. В одном документе появляются и VPD-порог, и запуск генератора, и ручной режим штор, и звонок владельцу. В результате никто не помнит, где заканчивается предупреждение и где начинается авария.
- Лестница тревог. Классифицирует сигнал, выбирает адресата, фиксирует подтверждение, запускает эскалацию.
- Аварийный протокол. Описывает действия после срабатывания: что закрыть, открыть, включить, проверить, спасти первым.
- Журнал тревог. Сохраняет время, параметр, класс, кто подтвердил, что сделал, когда вернул в норму и что изменить в настройках.
Например, критическая тревога по питанию должна отправить дежурного в протокол первых 30 минут после отключения электричества. Но сама лестница не должна переписывать этот протокол внутри себя.
Четыре класса: журнал, warning, urgent, critical
Класс тревоги задаётся не страшным названием, а временем до ущерба и доступным действием. Если сейчас никто ничего не должен делать, это не тревога, а запись в журнал. Если сигнал требует проверки утром, это warning. Если без реакции в ближайшее время растёт риск партии или оборудования, это urgent. Если ожидание может дать массовую потерю, пожарный/электрический риск, замерзание, перегрев или остановку жизненно важной системы, это critical.
| Класс | Что означает | Кому идёт | Ночью |
|---|---|---|---|
| Журнал | Событие полезно для анализа, но действия сейчас нет | Ответственный смотрит в отчёте | Не будит |
| Warning | Тренд уходит из рабочей зоны, нужен плановый осмотр | Оператор смены или агроном | Обычно ждёт до утра, если нет сезонного override |
| Urgent | Риск растёт, но есть время на проверку и безопасное действие | Дежурный плюс профильный owner | Будит дежурного, если зона ценная или риск ускоряется |
| Critical | Ожидание может привести к быстрой потере партии, оборудования или безопасности | Дежурный, профильный owner, резервный контакт | Будит сразу, с no-ack эскалацией |
Одна и та же величина может менять класс. Низкий ночной VPD на плотной финишной культуре в период болезни и тот же VPD на укоренении — разные ситуации. Поэтому климатические тревоги VPD нельзя настраивать одной цифрой для всего хозяйства.
Как задавать порог: значение, задержка, deadband, культура и сезон
Порог — это не только число. Хороший порог описывает условие, длительность, состояние зоны, культуру, стадию, сезон, владелец решения и первое действие. Если написать только «температура выше X» или «RH выше Y», контроллер начнёт звонить от кратких скачков, открытой двери или неверного датчика.
- Значение. Параметр и единицы: °C, % RH, kPa VPD, давление, питание, состояние контакта, связь.
- Delay. Сколько условие должно держаться, прежде чем стать тревогой. Для быстрых опасностей delay может быть нулевым.
- Deadband. Зона возврата, чтобы тревога не мигала каждую минуту на границе порога.
- State context. День или ночь, укоренение или финиш, зимний режим или летняя жара, штормовой override, открыта ли форточка.
- Action. Что реально может сделать первый responder: удалённо проверить, позвонить, приехать, открыть протокол, вызвать инженера.
Не норма, а шаблон мышления. Пример «critical подтвердить за 5-10 минут, urgent за 15-30 минут» может быть внутренним SLA хозяйства, но не является внешним стандартом. Для быстрой потери питания, пожара, помпы или котла может быть нужен немедленный многоадресный сигнал.
Такой подход закрывает запрос пороги тревог по VPD и температуре лучше, чем таблица универсальных норм. Число без культуры, стадии, сенсора, сезона и действия — не порог тревоги, а повод для споров. Отдельно фиксируйте окно реакции на тревогу: сколько времени есть на подтверждение, когда включается no-ack и когда тревога уходит на следующий уровень.
Какие параметры тревожить: температура, RH, VPD, точка росы, питание, вода и оборудование
В теплице тревожат не всё подряд, а те параметры, у которых есть риск и действие. Температура важна для перегрева, замерзания и скорости развития. RH показывает влажность воздуха, но плохо объясняет водный стресс листа без температуры. VPD часто информативнее RH для транспирации, а точка росы, листовая температура и длительность влажной поверхности важнее для конденсата и болезни.
| Семейство тревог | Когда имеет смысл | Чего не делать |
|---|---|---|
| Температура воздуха / зоны | Перегрев, замерзание, отказ отопления, отказ вентиляции | Не копировать порог другой культуры или сезона |
| RH / VPD / точка росы | Водный стресс, конденсат, ночная сырость, риск Botrytis | Не писать «влажность вызывает болезнь» без ткани, температуры, airflow и длительности |
| Питание и связь контроллера | Потеря управления, мёртвый экран, нет данных, нет удалённого сигнала | Не считать отсутствие данных нормой |
| Отопление, котёл, контур, backup heat | Зима, frost night, критические зоны, маточник | Не будить агронома там, где нужен инженер или безопасное отключение |
| Вентиляция, шторы, форточки, вентиляторы | Жара, шторм, перегрев, застрявший привод | Не добавлять delay, если риск растёт быстрее, чем задержка |
| Полив, насос, бак, давление | День высокой транспирации, молодой материал, отсутствие аварийного запаса | Не превращать тревогу в ручной полив без приоритетов |
Если нужен физиологический разбор VPD, откройте отдельную статью про дефицит давления пара. Здесь VPD — только один сигнал в лестнице тревог.
Подтверждение тревоги: acknowledge не равно решение
Подтверждение тревоги означает: человек увидел сигнал, понял класс риска и принял ответственность за следующий шаг. Оно не означает, что климат вернулся в норму. Если acknowledge просто отключает звонки, но не создаёт действие и запись, это хуже, чем отсутствие acknowledge: активная проблема становится тихой.
| Статус | Что значит | Что записать |
|---|---|---|
| New | Система увидела условие тревоги | Параметр, зона, класс, время, значение/состояние |
| Acknowledged | Ответственный принял тревогу | Кто подтвердил, когда, что проверяет |
| No-ack | Окно реакции прошло, подтверждения нет | Кому ушла следующая ступень |
| No-resolution | Тревога принята, но состояние не нормализуется | Кого подключили и какой протокол открыт |
| Returned to normal | Параметр вернулся в допустимое состояние | Время возврата и нужен ли повторный осмотр |
| Silenced / maintenance | Тревога временно заглушена или отключена на обслуживание | Кто разрешил, почему, срок expiry, кто проверит восстановление |
Именно здесь ломается много схем: человек нажал «принять», чтобы телефон перестал звонить, но не оставил owner, следующий осмотр и статус решения. Такая система не управляет риском, она прячет шум.
Матрица эскалации: оператор, ночной дежурный, инженер, агроном, владелец
Эскалация — это не «позвонить владельцу по любому поводу». Это матрица эскалации аварии: какой класс тревоги идёт какому owner, через какое окно реакции и кому переходит, если нет подтверждения или нет решения.
| Класс | Первый owner | No-ack | No-resolution |
|---|---|---|---|
| Warning | Оператор смены / агроном | Очередь утреннего осмотра | Агроном меняет профиль или задаёт проверку |
| Urgent климат | Дежурный или оператор | Резервный дежурный | Агроном или инженер по причине |
| Critical питание/тепло/перегрев | Ночной дежурный | Инженер + резервный контакт | Владелец, если риск партии/оборудования уже выходит за лимит |
| Sensor invalid | Оператор / инженер | Резервный owner, если зона критическая | Ручная проверка и временный режим до восстановления датчика |
Эскалация климатической аварии должна учитывать полномочия. Ночной сотрудник может безопасно посмотреть экран, проверить дверь, позвонить инженеру или открыть разрешённый протокол. Но он не должен лезть в электрощит, газовый котёл или опасную механику, если это не его роль и не его обучение.
Ночной дежурный: что будит, что ждёт до утра и что делать нельзя
Ночной дежурный теплица тревога — не отдельная должность ради каждого уведомления, а правило для time-sensitive рисков. Ночью будят только то, где ожидание до утра заметно повышает вероятность потери партии, оборудования или безопасности. Всё остальное попадает в утреннюю очередь.
- Будит сразу. Потеря питания/связи контроллера в критической зоне, отказ отопления зимой, быстрый перегрев, остановка вентиляции в жару, насос/давление полива при высоком водном спросе, пожарный/дымовой сигнал.
- Может будить по сезонному override. Frost night, heat wave, шторм, укоренение ценной партии, маточник, котёл после ремонта, новый датчик на испытании.
- Обычно ждёт до утра. Одиночный warning без тренда, краткий выход RH, сервисное сообщение без риска, журнал изменения режима.
- Запрещено делать без роли. Сброс опасного оборудования, работа в электрощите, газовый контур, вход в опасную зону, отключение защиты ради тишины.
Сезонный override должен иметь срок. Если в морозную неделю warning временно стал urgent, это нужно записать: кто поднял класс, на какие зоны, до какой даты и когда вернуться к обычной лестнице. Иначе временная тревожность становится постоянным ночным шумом.
Sensor invalid: отказ датчика, связь, питание, батарея и maintenance mode
Отдельный класс тревог — не климат вышел из нормы, а вы перестали ему доверять. Датчик может drift-ить, висеть в неправильном месте, намокнуть конденсатом, потерять батарею, зависнуть на старом значении, отвалиться от сети или оказаться закрытым растением/экраном. Отсутствие данных в критической зоне — это не спокойствие, а слепота.
| Сигнал | Риск | Первое действие |
|---|---|---|
| Нет данных от датчика | Зона может быть в аварии, но система молчит | Ручной осмотр или резервный датчик по классу зоны |
| Значение не меняется слишком долго | Датчик завис или потерял связь | Сравнить с соседним датчиком и физическим осмотром |
| Датчики одной зоны расходятся | Проблема placement, drift, локальный перегрев или воздушный поток | Проверить размещение, чистоту, калибровку, экран |
| Maintenance mode | Тревога может остаться отключённой навсегда | Owner, причина, expiry, тест после включения |
Для зимних зон и backup heat это особенно важно. Если тема уже упирается в резервирование датчиков, питания и отопления, держите рядом статью про зимнюю инфраструктуру, датчики и backup-heat priority.
Ложные тревоги и alarm fatigue: delay, deadband, seasonal profiles и review log
Ложные климатические тревоги нельзя лечить привычкой «расширим порог, чтобы не звонило». Сначала нужно понять источник шума. Это может быть дрожание на границе порога, неправильный delay, датчик в потоке холодного воздуха, сезонный профиль, который забыли переключить, или реальный риск, который просто неудобно слышать.
Alarm fatigue опасна тем, что снижает доверие к системе. Люди начинают подтверждать без действия, отключать канал, спать через звонок или считать любую тревогу «как вчера». Поэтому шумные тревоги разбирают по журналу, а не по раздражению.
- Повтор одной тревоги. Проверьте deadband, delay, датчик, место установки, состояние оборудования.
- Flood после события. Сгруппируйте зависимые сигналы: питание, связь, датчики, насос могут быть следствием одной причины.
- Fleeting alarm. Краткий скачок: решайте, нужен delay или это быстрый hazard без задержки.
- Отключённая тревога. Каждое отключение должно иметь owner, expiry и тест восстановления.
- Порог меняли «после ночи». Нужны причина, дата, кто разрешил, какая зона, когда проверить последствия.
Review cadence — внутреннее правило. На старте, после ремонта, замены датчика, перехода сезона, жары, мороза или серии тревог разбор может быть хоть ежедневным. В стабильной системе достаточно периодического списка top nuisance alarms и disabled alarms.
Как связать ladder с протоколами света, перегрева, зимы и воды
Лестница тревог должна вести в готовые действия. Если critical перегрев и отказ вентиляции сработали в июле, дежурный не должен искать общий текст про микроклимат: он открывает летний аварийный протокол по перегреву, вентиляции и буре. Если тревога по баку, насосу или давлению полива, следующий маршрут — аварийный запас воды, бак, насос и приоритет полива.
| Критическая тревога | Куда ведёт | Что не дублировать в ladder |
|---|---|---|
| Питание / контроллер / связь | Первые 30 минут без электричества | Ручной режим, приоритет зон, перезапуск |
| Перегрев / вентиляция / шторм | Летние аварии | Пошаговое спасение партии |
| Отопление / мороз / backup heat | Зимнее резервирование и зимний аварийный план | Инфраструктурный расчёт и save-the-core plan |
| Насос / бак / давление | Аварийный запас воды | Кого поливать первым и как распределять воду |
Так статья не становится дублем аварийных материалов. Она отвечает на другой вопрос: когда сработать, кого разбудить и как не потерять ownership между сигналом и протоколом.
Мини-шаблон SOP: классы, владельцы, окна и журнал изменений
Начните не с полного промышленного документа, а с одной таблицы. Её можно вести в Excel, Google Sheets, журнале контроллера или бумажной папке. Главное — чтобы тревоги не жили в голове одного человека.
Шаблон строки. Зона -> параметр -> класс -> условие -> delay/deadband -> день/ночь/сезон -> первый owner -> окно реакции -> no-ack -> no-resolution -> действие -> связанный протокол -> дата изменения -> кто утвердил -> дата review.
Такой шаблон закрывает и технику, и экономику. Он снижает missed alarms, ложные ночные вызовы, хаос «кто должен был ответить» и риск того, что ценная партия погибнет потому, что сигнал был, но не было владельца. Он не обещает процент экономии; он делает риск управляемым.
Если вы планируете новые партии и оцениваете, какие зоны действительно заслуживают critical route, полезно смотреть на ценность материала, сроки отгрузки и уязвимость стадии. Каталог посадочного материала можно открыть через фильтр каталога, но лестницу тревог строят не под красивую карточку, а под реальную цену ошибки в зоне.
Источники и границы применения
Логика alarm ladder опирается на публичные материалы ISA alarm-management, UK HSE по human factors и alarm overload, EEMUA/IEC-семейство как управленческую аналогию, greenhouse automation sources Priva/Argus/Sensaphone как примеры каналов уведомления, а также на greenhouse climate sources: Michigan State Extension по VPD, Cornell Greenhouse по Botrytis, UF/IFAS, Rutgers, UAF, Kas als Energiebron и Agri-Réseau. Логика on-call и no-ack/no-resolution также сверена с observability/escalation-подходом Google SRE, PagerDuty и Atlassian.
Все пороги и окна реакции в статье — конструктор и пример внутреннего SOP, а не универсальная агрономическая норма. Для конкретной культуры, стадии, датчиков, сезона, укрытия и полномочий персонала пороги утверждает хозяйство.
Словарь терминов
- Лестница тревог
- Схема классов, владельцев, окон реакции и эскалации для сигналов микроклимата и оборудования.
- Порог тревоги
- Условие, после которого сигнал требует внимания: значение, длительность, зона, сезон и действие.
- Acknowledge
- Подтверждение, что человек принял тревогу в работу; это ещё не означает, что причина устранена.
- Эскалация
- Передача тревоги следующему ответственному, если нет подтверждения, нет решения или не хватает полномочий.
- VPD
- Дефицит давления пара: насколько воздух тянет влагу из листа. Интерпретация зависит от стадии и культуры.
- Точка росы
- Температура, при которой водяной пар начинает конденсироваться; важна для риска росы на листе.
- Delay
- Задержка перед срабатыванием тревоги, чтобы краткий скачок не стал ложным вызовом.
- Deadband
- Мёртвая зона возврата вокруг порога, чтобы тревога не мигала от малых колебаний.
- Alarm fatigue
- Усталость от частых тревог, из-за которой люди хуже реагируют на настоящую опасность.
- Maintenance mode
- Временный режим обслуживания тревоги или датчика с owner, причиной, сроком возврата и тестом после включения.
- No-ack escalation
- Передача тревоги следующему человеку, если первый owner не подтвердил сигнал в заданное окно.
- No-resolution escalation
- Передача выше, если тревога подтверждена, но состояние не возвращается в норму или нужен другой специалист.
Начните с одной критической зоны: питание, температура, VPD/конденсат, отопление или вода. Назначьте owner, окно реакции, no-ack, no-resolution и связанный аварийный протокол. Потом расширяйте ladder на остальные зоны.