| name | log-analysis |
| description | 分析日志文件,检查异常模式、错误级别和关键事件;触发词:分析日志、检查日志、日志异常、/log-analysis |
| version | 1.0.0 |
Log Analysis — 日志文件分析技能
Purpose
分析指定的日志文件,识别异常模式、错误级别事件和关键业务指标。
Step 1:确认分析目标
用 AskUserQuestion 询问:
- 日志文件路径:要分析的日志文件完整路径
- 分析重点:错误检查、性能分析、业务指标、异常模式
- 时间范围:最近N行、特定时间段、全部内容
- 关注模式:特定关键词、错误代码、业务状态
Step 2:基础信息收集
文件信息
wc -l <日志文件路径>
ls -lh <日志文件路径>
head -5 <日志文件路径>
tail -5 <日志文件路径>
错误统计
grep -c "ERROR" <日志文件路径>
grep -c "WARN" <日志文件路径>
grep -c "INFO" <日志文件路径>
grep -c "DEBUG" <日志文件路径>
Step 3:深度分析
错误详情
grep -n "ERROR" <日志文件路径> | tail -20
grep -B 2 -A 5 "ERROR" <日志文件路径> | tail -50
异常堆栈
grep -n "Exception" <日志文件路径>
grep -B 1 -A 10 "Exception" <日志文件路径> | tail -100
关键模式
根据用户指定的关注模式进行搜索:
grep -n "<关注模式>" <日志文件路径>
grep -c "<关注模式>" <日志文件路径>
时间序列分析
grep -o "^[0-9-]* [0-9:]*" <日志文件路径> | uniq -c | tail -20
Step 4:业务指标分析
进度统计
根据日志内容识别业务指标,例如:
趋势分析
grep "ERROR" <日志文件路径> | grep -o "^[0-9-]* [0-9]*" | uniq -c
Step 5:生成报告
输出格式
📊 日志分析报告
================
📁 文件信息
- 路径: <日志文件路径>
- 大小: <文件大小>
- 总行数: <行数>
🚨 错误统计
- ERROR: <数量>
- WARN: <数量>
- INFO: <数量>
- DEBUG: <数量>
🔍 关键发现
1. <发现1>
2. <发现2>
3. <发现3>
📈 业务指标
- <指标1>: <值>
- <指标2>: <值>
⚠️ 风险提示
- <风险1>
- <风险2>
💡 建议
- <建议1>
- <建议2>
注意事项
- 日志文件可能很大,使用
tail 和 grep 组合避免加载整个文件
- 对于二进制日志文件,先检查文件类型
- 保留原始日志结构,不要修改日志文件
- 敏感信息(密码、token)在报告中脱敏
- 支持多种日志格式:JSON、纯文本、CSV