日志分析定位Skill
适用场景
线上问题排查,通过日志还原请求链路、定位异常点。
执行步骤
- 拿到关键信息:时间窗口、用户标识、订单号、traceId(任一项即可入口)。
- 用 traceId/请求号串联全链路日志(网关 → 应用 → 依赖)。
- 还原时间线:请求进入 → 各步骤耗时 → 异常发生点。
- 分析错误栈:取根因异常(最底层 cause),结合代码定位。
- 交叉验证:与监控指标(错误率/慢查询/依赖异常)对表,确认结论。
规范要点
- 日志分析三要素:时间线、traceId、错误栈,缺哪个就补采集(改进日志规范)。
- 先找「第一个异常」:下游异常常是上游表象,沿 cause 链追到底。
- 对比正常样本:拿同期成功请求日志对比,差异点往往就是问题点。
- 结论必须给证据:哪行日志、哪个时间点、什么字段,禁止「应该是」。
- 排查完回写改进项:该加的日志埋点、该补的告警。
输出模板
## 定位结论
时间线还原 / 异常点 / 根因(附日志证据) / 影响范围 / 改进项(日志/告警补全)
自检清单
- 全链路已用 traceId 串联
- 根因追到最底层 cause
- 结论附日志证据
- 改进项已回写