# 日志分析定位Skill

> 日志分析定位问题的方法(traceId串联、错误栈、时间线还原)。当需要通过日志定位线上问题或还原请求链路时使用。

- Skill: `sky-cube/skill-5` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-5`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-5/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-5

---

# 日志分析定位Skill

## 适用场景
线上问题排查,通过日志还原请求链路、定位异常点。

## 执行步骤
1. 拿到关键信息:时间窗口、用户标识、订单号、traceId(任一项即可入口)。
2. 用 traceId/请求号串联全链路日志(网关 → 应用 → 依赖)。
3. 还原时间线:请求进入 → 各步骤耗时 → 异常发生点。
4. 分析错误栈:取根因异常(最底层 cause),结合代码定位。
5. 交叉验证:与监控指标(错误率/慢查询/依赖异常)对表,确认结论。

## 规范要点
- 日志分析三要素:时间线、traceId、错误栈,缺哪个就补采集(改进日志规范)。
- 先找「第一个异常」:下游异常常是上游表象,沿 cause 链追到底。
- 对比正常样本:拿同期成功请求日志对比,差异点往往就是问题点。
- 结论必须给证据:哪行日志、哪个时间点、什么字段,禁止「应该是」。
- 排查完回写改进项:该加的日志埋点、该补的告警。

## 输出模板
```
## 定位结论
时间线还原 / 异常点 / 根因(附日志证据) / 影响范围 / 改进项(日志/告警补全)
```

## 自检清单
- [ ] 全链路已用 traceId 串联
- [ ] 根因追到最底层 cause
- [ ] 结论附日志证据
- [ ] 改进项已回写

