| name | ops-log-sift |
| description | 로그 파일을 분석하고, 가설 수립·트리아지·다음 액션 제안까지 일괄 수행한다. 장애 대응 초기 대응 속도를 높인다. |
| argument-hint | [로그 파일 경로 또는 로그 키워드] (선택: 시간 범위 예: --since '2h ago') |
| user-invocable | true |
| disable-model-invocation | true |
| allowed-tools | Read, Grep, Glob, Bash(git log *) |
당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.
목적
로그 파일 또는 로그 출력에서 에러 패턴을 추출하고, 발생 빈도·영향 범위·시간 흐름을 분석한다.
분석 결과를 기반으로 장애 원인에 대한 가설을 수립하고, 트리아지(우선순위 분류)를 수행하며, 다음에 취해야 할 구체적인 조치를 제안한다.
입력
- 대상 로그 파일 경로 또는 로그에 포함된 키워드 (필수)
- 선택: 시간 범위 지정 (예: 최근 2시간, 특정 날짜/시간 구간)
- 선택: 관련 서비스명 또는 컴포넌트명
- 선택: 이미 알려진 장애 정보 또는 최근 배포 이력
- 정보가 부족하면 사용자에게 질문한다
절차
-
로그 수집 및 전체 파악
- Glob으로 대상 로그 파일 탐색 (
*.log, logs/, /var/log/ 등)
- Read로 로그 파일의 최신 구간(파일 끝부분)을 중심으로 확인
git log --oneline -20으로 최근 배포·커밋 이력 확인
- 로그 형식 판별 (JSON 구조화 로그 / 일반 텍스트 / syslog 형식)
-
에러 패턴 추출
- Grep으로 에러 레벨 로그 추출 (ERROR, FATAL, CRITICAL, panic, exception)
- 동일 에러 메시지의 발생 횟수 집계
- 스택 트레이스가 있는 경우 발생 파일·라인 번호 확인
- WARN 레벨 로그도 연관성이 있는지 점검
-
시간 흐름 분석
- 에러 최초 발생 시점 파악
- 발생 빈도 추이 분석 (증가 추세 / 간헐적 발생 / 단발성)
- 최근 배포·커밋과의 시간적 연관성 확인
- 다른 이벤트·에러와의 시간적 근접성 분석
-
가설 수립
- 수집한 정보를 기반으로 최대 3개의 원인 가설 수립
- 각 가설에 대해 “뒷받침하는 증거”와 “모순되는 점” 정리
- 가설의 신뢰도를 높음·중간·낮음으로 평가
-
트리아지 및 다음 액션 제안
- 영향 범위 추정 (사용자 수, 기능 범위, 데이터 영향 여부)
- 긴급도를 P1(즉시 대응) / P2(당일 대응) / P3(계획 대응)으로 분류
- 각 가설을 검증하기 위한 구체적인 조사·조치 절차 제시
출력 형식
## 로그 분석 요약
- **대상**: [로그 파일명 / 범위]
- **분석 기간**: [시작 시각 〜 종료 시각]
- **로그 형식**: [JSON / 일반 텍스트 / syslog]
## 에러 분류
| # | 에러 메시지 요약 | 발생 횟수 | 최초 발생 | 최종 발생 | 발생 위치 |
|---|------------------|----------|-----------|-----------|------------|
| 1 | [에러 요약] | [N회] | [시각] | [시각] | [파일:라인] |
## 시간 흐름 분석
- **최초 발생**: [시각] — [직전 이벤트(배포 등)와의 관계]
- **발생 패턴**: [증가 추세 / 간헐적 / 단발성]
- **연관 이벤트**: [최근 배포, 설정 변경 등]
## 가설
| # | 가설 | 신뢰도 | 근거 | 모순점 |
|---|------|--------|------|--------|
| 1 | [가설 내용] | 높음/중간/낮음 | [증거] | [모순되는 점] |
## 트리아지
- **긴급도**: P1 / P2 / P3
- **영향 범위**: [추정 영향]
- **권장 액션**:
1. [최우선 조사·대응]
2. [다음 단계 조사·대응]
3. [병행 가능 작업]
유의사항
- 로그에 포함된 개인정보(이메일, IP 주소, 토큰 등)는 출력에 포함하지 않는다.
- 운영 환경 로그는 반드시 읽기 전용으로 접근한다.
- 로그 파일 수정·삭제는 절대 수행하지 않는다.
- 대용량 로그 파일(수 GB 이상)은 파일 끝부분부터 단계적으로 확인하며, 전체 일괄 로딩을 피한다.
- 가설은 추정에 기반하며, 단정적인 표현을 피한다.
종료 조건
위 출력 형식에 맞춘 로그 분석 보고서를 작성하면 종료한다.
에러 분류, 시간 흐름 분석, 가설, 트리아지 판단, 권장 액션이 반드시 포함되어야 한다.
실제 대응 실행은 사용자의 추가 지시를 기다린다.