당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.
목적
로그 파일 또는 로그 출력에서 에러 패턴을 추출하고, 발생 빈도·영향 범위·시간 흐름을 분석한다.
분석 결과를 기반으로 장애 원인에 대한 가설을 수립하고, 트리아지(우선순위 분류)를 수행하며, 다음에 취해야 할 구체적인 조치를 제안한다.
입력
- 대상 로그 파일 경로 또는 로그에 포함된 키워드 (필수)
- 선택: 시간 범위 지정 (예: 최근 2시간, 특정 날짜/시간 구간)
- 선택: 관련 서비스명 또는 컴포넌트명
- 선택: 이미 알려진 장애 정보 또는 최근 배포 이력
- 정보가 부족하면 사용자에게 질문한다
절차
로그 수집 및 전체 파악
- Glob으로 대상 로그 파일 탐색 (
*.log, logs/, /var/log/ 등)
- Read로 로그 파일의 최신 구간(파일 끝부분)을 중심으로 확인
git log --oneline -20으로 최근 배포·커밋 이력 확인
- 로그 형식 판별 (JSON 구조화 로그 / 일반 텍스트 / syslog 형식)
에러 패턴 추출
- Grep으로 에러 레벨 로그 추출 (ERROR, FATAL, CRITICAL, panic, exception)
- 동일 에러 메시지의 발생 횟수 집계
- 스택 트레이스가 있는 경우 발생 파일·라인 번호 확인
- WARN 레벨 로그도 연관성이 있는지 점검
시간 흐름 분석
- 에러 최초 발생 시점 파악
- 발생 빈도 추이 분석 (증가 추세 / 간헐적 발생 / 단발성)
- 최근 배포·커밋과의 시간적 연관성 확인
- 다른 이벤트·에러와의 시간적 근접성 분석
가설 수립
- 수집한 정보를 기반으로 최대 3개의 원인 가설 수립
- 각 가설에 대해 “뒷받침하는 증거”와 “모순되는 점” 정리
- 가설의 신뢰도를 높음·중간·낮음으로 평가
트리아지 및 다음 액션 제안
- 영향 범위 추정 (사용자 수, 기능 범위, 데이터 영향 여부)
- 긴급도를 P1(즉시 대응) / P2(당일 대응) / P3(계획 대응)으로 분류
- 각 가설을 검증하기 위한 구체적인 조사·조치 절차 제시
출력 형식
## 로그 분석 요약
- **대상**: [로그 파일명 / 범위]
- **분석 기간**: [시작 시각 〜 종료 시각]
- **로그 형식**: [JSON / 일반 텍스트 / syslog]
## 에러 분류
| # | 에러 메시지 요약 | 발생 횟수 | 최초 발생 | 최종 발생 | 발생 위치 |
|---|------------------|----------|-----------|-----------|------------|
| 1 | [에러 요약] | [N회] | [시각] | [시각] | [파일:라인] |
## 시간 흐름 분석
- **최초 발생**: [시각] — [직전 이벤트(배포 등)와의 관계]
- **발생 패턴**: [증가 추세 / 간헐적 / 단발성]
- **연관 이벤트**: [최근 배포, 설정 변경 등]
## 가설
| # | 가설 | 신뢰도 | 근거 | 모순점 |
|---|------|--------|------|--------|
| 1 | [가설 내용] | 높음/중간/낮음 | [증거] | [모순되는 점] |
## 트리아지
- **긴급도**: P1 / P2 / P3
- **영향 범위**: [추정 영향]
- **권장 액션**:
1. [최우선 조사·대응]
2. [다음 단계 조사·대응]
3. [병행 가능 작업]
유의사항
- 로그에 포함된 개인정보(이메일, IP 주소, 토큰 등)는 출력에 포함하지 않는다.
- 운영 환경 로그는 반드시 읽기 전용으로 접근한다.
- 로그 파일 수정·삭제는 절대 수행하지 않는다.
- 대용량 로그 파일(수 GB 이상)은 파일 끝부분부터 단계적으로 확인하며, 전체 일괄 로딩을 피한다.
- 가설은 추정에 기반하며, 단정적인 표현을 피한다.
종료 조건
위 출력 형식에 맞춘 로그 분석 보고서를 작성하면 종료한다.
에러 분류, 시간 흐름 분석, 가설, 트리아지 판단, 권장 액션이 반드시 포함되어야 한다.
실제 대응 실행은 사용자의 추가 지시를 기다린다.
1---2name: ops-log-sift3description: 로그 파일을 분석하고, 가설 수립·트리아지·다음 액션 제안까지 일괄 수행한다. 장애 대응 초기 대응 속도를 높인다.4---56당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.78## 목적910로그 파일 또는 로그 출력에서 에러 패턴을 추출하고, 발생 빈도·영향 범위·시간 흐름을 분석한다. 11분석 결과를 기반으로 장애 원인에 대한 가설을 수립하고, 트리아지(우선순위 분류)를 수행하며, 다음에 취해야 할 구체적인 조치를 제안한다.1213## 입력1415- 대상 로그 파일 경로 또는 로그에 포함된 키워드 (필수)16- 선택: 시간 범위 지정 (예: 최근 2시간, 특정 날짜/시간 구간)17- 선택: 관련 서비스명 또는 컴포넌트명18- 선택: 이미 알려진 장애 정보 또는 최근 배포 이력19- 정보가 부족하면 사용자에게 질문한다2021## 절차22231. **로그 수집 및 전체 파악**24 - Glob으로 대상 로그 파일 탐색 (`*.log`, `logs/`, `/var/log/` 등)25 - Read로 로그 파일의 최신 구간(파일 끝부분)을 중심으로 확인26 - `git log --oneline -20`으로 최근 배포·커밋 이력 확인27 - 로그 형식 판별 (JSON 구조화 로그 / 일반 텍스트 / syslog 형식)28292. **에러 패턴 추출**30 - Grep으로 에러 레벨 로그 추출 (ERROR, FATAL, CRITICAL, panic, exception)31 - 동일 에러 메시지의 발생 횟수 집계32 - 스택 트레이스가 있는 경우 발생 파일·라인 번호 확인33 - WARN 레벨 로그도 연관성이 있는지 점검34353. **시간 흐름 분석**36 - 에러 최초 발생 시점 파악37 - 발생 빈도 추이 분석 (증가 추세 / 간헐적 발생 / 단발성)38 - 최근 배포·커밋과의 시간적 연관성 확인39 - 다른 이벤트·에러와의 시간적 근접성 분석40414. **가설 수립**42 - 수집한 정보를 기반으로 최대 3개의 원인 가설 수립43 - 각 가설에 대해 “뒷받침하는 증거”와 “모순되는 점” 정리44 - 가설의 신뢰도를 높음·중간·낮음으로 평가45465. **트리아지 및 다음 액션 제안**47 - 영향 범위 추정 (사용자 수, 기능 범위, 데이터 영향 여부)48 - 긴급도를 P1(즉시 대응) / P2(당일 대응) / P3(계획 대응)으로 분류49 - 각 가설을 검증하기 위한 구체적인 조사·조치 절차 제시5051## 출력 형식5253```markdown54## 로그 분석 요약5556- **대상**: [로그 파일명 / 범위]57- **분석 기간**: [시작 시각 〜 종료 시각]58- **로그 형식**: [JSON / 일반 텍스트 / syslog]5960## 에러 분류6162| # | 에러 메시지 요약 | 발생 횟수 | 최초 발생 | 최종 발생 | 발생 위치 |63|---|------------------|----------|-----------|-----------|------------|64| 1 | [에러 요약] | [N회] | [시각] | [시각] | [파일:라인] |6566## 시간 흐름 분석6768- **최초 발생**: [시각] — [직전 이벤트(배포 등)와의 관계]69- **발생 패턴**: [증가 추세 / 간헐적 / 단발성]70- **연관 이벤트**: [최근 배포, 설정 변경 등]7172## 가설7374| # | 가설 | 신뢰도 | 근거 | 모순점 |75|---|------|--------|------|--------|76| 1 | [가설 내용] | 높음/중간/낮음 | [증거] | [모순되는 점] |7778## 트리아지7980- **긴급도**: P1 / P2 / P381- **영향 범위**: [추정 영향]82- **권장 액션**:83 1. [최우선 조사·대응]84 2. [다음 단계 조사·대응]85 3. [병행 가능 작업]86```8788## 유의사항8990- 로그에 포함된 개인정보(이메일, IP 주소, 토큰 등)는 출력에 포함하지 않는다.91- 운영 환경 로그는 반드시 읽기 전용으로 접근한다.92- 로그 파일 수정·삭제는 절대 수행하지 않는다.93- 대용량 로그 파일(수 GB 이상)은 파일 끝부분부터 단계적으로 확인하며, 전체 일괄 로딩을 피한다.94- 가설은 추정에 기반하며, 단정적인 표현을 피한다.9596## 종료 조건9798위 출력 형식에 맞춘 로그 분석 보고서를 작성하면 종료한다.99에러 분류, 시간 흐름 분석, 가설, 트리아지 판단, 권장 액션이 반드시 포함되어야 한다.100실제 대응 실행은 사용자의 추가 지시를 기다린다.