# Ops Log Sift

> 로그 파일을 분석하고, 가설 수립·트리아지·다음 액션 제안까지 일괄 수행한다. 장애 대응 초기 대응 속도를 높인다.

- Skill: `gaebalai-claude-code-kit-ko/ops-log-sift` (Agent Skill)
- Install (CLI): `npx skillmds@latest add gaebalai-claude-code-kit-ko/ops-log-sift`
- Raw SKILL.md: https://api.skillmd.com/api/skills/gaebalai-claude-code-kit-ko/ops-log-sift/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: gaebalai (https://skillmd.com/u/gaebalai-claude-code-kit-ko)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/gaebalai-claude-code-kit-ko/ops-log-sift

---


당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.

## 목적

로그 파일 또는 로그 출력에서 에러 패턴을 추출하고, 발생 빈도·영향 범위·시간 흐름을 분석한다.  
분석 결과를 기반으로 장애 원인에 대한 가설을 수립하고, 트리아지(우선순위 분류)를 수행하며, 다음에 취해야 할 구체적인 조치를 제안한다.

## 입력

- 대상 로그 파일 경로 또는 로그에 포함된 키워드 (필수)
- 선택: 시간 범위 지정 (예: 최근 2시간, 특정 날짜/시간 구간)
- 선택: 관련 서비스명 또는 컴포넌트명
- 선택: 이미 알려진 장애 정보 또는 최근 배포 이력
- 정보가 부족하면 사용자에게 질문한다

## 절차

1. **로그 수집 및 전체 파악**
   - Glob으로 대상 로그 파일 탐색 (`*.log`, `logs/`, `/var/log/` 등)
   - Read로 로그 파일의 최신 구간(파일 끝부분)을 중심으로 확인
   - `git log --oneline -20`으로 최근 배포·커밋 이력 확인
   - 로그 형식 판별 (JSON 구조화 로그 / 일반 텍스트 / syslog 형식)

2. **에러 패턴 추출**
   - Grep으로 에러 레벨 로그 추출 (ERROR, FATAL, CRITICAL, panic, exception)
   - 동일 에러 메시지의 발생 횟수 집계
   - 스택 트레이스가 있는 경우 발생 파일·라인 번호 확인
   - WARN 레벨 로그도 연관성이 있는지 점검

3. **시간 흐름 분석**
   - 에러 최초 발생 시점 파악
   - 발생 빈도 추이 분석 (증가 추세 / 간헐적 발생 / 단발성)
   - 최근 배포·커밋과의 시간적 연관성 확인
   - 다른 이벤트·에러와의 시간적 근접성 분석

4. **가설 수립**
   - 수집한 정보를 기반으로 최대 3개의 원인 가설 수립
   - 각 가설에 대해 “뒷받침하는 증거”와 “모순되는 점” 정리
   - 가설의 신뢰도를 높음·중간·낮음으로 평가

5. **트리아지 및 다음 액션 제안**
   - 영향 범위 추정 (사용자 수, 기능 범위, 데이터 영향 여부)
   - 긴급도를 P1(즉시 대응) / P2(당일 대응) / P3(계획 대응)으로 분류
   - 각 가설을 검증하기 위한 구체적인 조사·조치 절차 제시

## 출력 형식

```markdown
## 로그 분석 요약

- **대상**: [로그 파일명 / 범위]
- **분석 기간**: [시작 시각 〜 종료 시각]
- **로그 형식**: [JSON / 일반 텍스트 / syslog]

## 에러 분류

| # | 에러 메시지 요약 | 발생 횟수 | 최초 발생 | 최종 발생 | 발생 위치 |
|---|------------------|----------|-----------|-----------|------------|
| 1 | [에러 요약]       | [N회]     | [시각]     | [시각]     | [파일:라인] |

## 시간 흐름 분석

- **최초 발생**: [시각] — [직전 이벤트(배포 등)와의 관계]
- **발생 패턴**: [증가 추세 / 간헐적 / 단발성]
- **연관 이벤트**: [최근 배포, 설정 변경 등]

## 가설

| # | 가설 | 신뢰도 | 근거 | 모순점 |
|---|------|--------|------|--------|
| 1 | [가설 내용] | 높음/중간/낮음 | [증거] | [모순되는 점] |

## 트리아지

- **긴급도**: P1 / P2 / P3
- **영향 범위**: [추정 영향]
- **권장 액션**:
  1. [최우선 조사·대응]
  2. [다음 단계 조사·대응]
  3. [병행 가능 작업]
```

## 유의사항

- 로그에 포함된 개인정보(이메일, IP 주소, 토큰 등)는 출력에 포함하지 않는다.
- 운영 환경 로그는 반드시 읽기 전용으로 접근한다.
- 로그 파일 수정·삭제는 절대 수행하지 않는다.
- 대용량 로그 파일(수 GB 이상)은 파일 끝부분부터 단계적으로 확인하며, 전체 일괄 로딩을 피한다.
- 가설은 추정에 기반하며, 단정적인 표현을 피한다.

## 종료 조건

위 출력 형식에 맞춘 로그 분석 보고서를 작성하면 종료한다.
에러 분류, 시간 흐름 분석, 가설, 트리아지 판단, 권장 액션이 반드시 포함되어야 한다.
실제 대응 실행은 사용자의 추가 지시를 기다린다.

