日志分析定位Skill

日志分析定位问题的方法(traceId串联、错误栈、时间线还原)。当需要通过日志定位线上问题或还原请求链路时使用。

Sky-Cube 35eccb7 1.4 KB Updated

File contents

日志分析定位Skill

适用场景

线上问题排查,通过日志还原请求链路、定位异常点。

执行步骤

  1. 拿到关键信息:时间窗口、用户标识、订单号、traceId(任一项即可入口)。
  2. 用 traceId/请求号串联全链路日志(网关 → 应用 → 依赖)。
  3. 还原时间线:请求进入 → 各步骤耗时 → 异常发生点。
  4. 分析错误栈:取根因异常(最底层 cause),结合代码定位。
  5. 交叉验证:与监控指标(错误率/慢查询/依赖异常)对表,确认结论。

规范要点

  • 日志分析三要素:时间线、traceId、错误栈,缺哪个就补采集(改进日志规范)。
  • 先找「第一个异常」:下游异常常是上游表象,沿 cause 链追到底。
  • 对比正常样本:拿同期成功请求日志对比,差异点往往就是问题点。
  • 结论必须给证据:哪行日志、哪个时间点、什么字段,禁止「应该是」。
  • 排查完回写改进项:该加的日志埋点、该补的告警。

输出模板

## 定位结论
时间线还原 / 异常点 / 根因(附日志证据) / 影响范围 / 改进项(日志/告警补全)

自检清单

  • 全链路已用 traceId 串联
  • 根因追到最底层 cause
  • 结论附日志证据
  • 改进项已回写

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/log-analysis commit 35eccb7191

Frequently asked questions

npx skillmds@latest add sky-cube/skill-5