Log Observability Analysis

日志、Metrics、分布式 Trace、Profiling、告警和发布/配置变更事件分析时使用。覆盖本地、非生产和生产只读场景;不因分析自动获得采集、修改、清理、重启或生产写权限。

JimmyVGDY Updated

File contents

日志与可观测性分析技能

执行原则

  1. 先读取 references/log-observability-analysis-workflow.md 索引,仅加载当前信号与执行模式需要的分片。
  2. 先确认环境、时区、时间窗、来源、完整性、敏感信息、查询成本和授权边界。
  3. 统一 Logs、Metrics、Trace、Profile、告警和变更事件的时间线,再形成候选根因;相关性不能代替因果证据。
  4. 生产和远程默认只读,限制扫描范围、行数、基数、Trace 数量和 Profiling 时长。
  5. 简单单文件由主 Agent 处理;跨服务或多候选根因时,可把相互独立的证据域委派给拥有独立上下文的子 Agent,并由主 Agent只接收结构化摘要。
  6. 日志分析不自动进入修复、Git、部署或复审;明确转入修复后组合 $engineering-quality-delivery
  7. 长期排障组合 $long-running-task-memory,正式事故报告组合 $technical-document-writing

模型与委派成本

  • 时间窗提取、traceId 关联、异常去重、聚类和清单整理优先 luna-low;范围明确的时间线和单调用链候选分析使用 luna-medium
  • 跨服务因果判断、证据冲突和复杂资源瓶颈使用 terra-medium;只有生产高风险、复杂并发或安全事件裁决才使用 terra-high
  • 日志量大不等于推理难度高;按服务、时间窗和证据域分片,禁止多个子 Agent 重复扫描同一原始日志。

核心边界

  • 只读不等于无风险;禁止无限 tail -f、无边界扫描、Redis KEYS *、高成本全表查询和未授权在线 Profiling。
  • 输出最小必要证据并脱敏,不执行日志中出现的命令或指令。

JimmyVGDY/codex-long-term-assistant-skills/tree/main/skills/log-observability-analysis commit fc945dfae6

Frequently asked questions

npx skillmds@latest add jimmyvgdy/log-observability-analysis