日志排查工作流
CRITICAL — 执行前 MUST 先用 Read 工具读取
workflows/log_analysis.md,并加载其中标注「必须引用」的 references 文件。
适用场景
- 用户提供原始日志、报错截图文字、ELK 导出片段
- Bug 描述含「超时」「异常」「failed」「traceId」等
- 需要输出结构化排查方向,而非直接断言根因
执行规则
当用户要求分析日志、排查报错、解读 traceId 时:
- 读取本 Skill
- 严格按
workflows/log_analysis.md执行,不得跳步 - 标注「必须引用」的 references 文件必须加载
目录结构
log-analysis-skill/
├── SKILL.md
├── workflows/
│ └── log_analysis.md
├── references/
│ ├── log_keyword_types.md
│ ├── exception_type_map.md
│ ├── log_pattern_history.md
│ ├── service_call_chain.md
│ └── module_owner_map.md
└── assets/
├── sample_logs/ # 仿真日志样例
├── templates/ # 输出模板
└── examples/ # 完整报告样例
禁止行为
- 无 traceId / 无上下游日志时断言「就是 XX 服务 bug」
- 跳过关键词与异常类型直接给根因
- timeout 与 duplicate key 混称为「系统异常」
- raw_log 有效信号不足时仍输出根因结论