Agent Skills
返回列表
Buddy 自进化日志分析器

Buddy 自进化日志分析器

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_00c9b356/buddy-log-analyzer。

技能介绍

要解决的问题

线上日志排查通常卡在两个点:一是 ERROR、WARN、堆栈和超时信息混在一起,人工很难快速判断影响面;二是日志分析常常依赖关键词搜索,缺少对 P0/P1 级别、历史趋势和告警动作的结构化表达。这个技能把日志分析拆成两层:先用确定性规则把明显异常筛出来,再按需调用 AI 做根因解释。

技能如何工作

它的工作方式是 规则优先、AI 增强:

  • 错误分级:按 P0/P1 规则识别严重问题,例如 ERROR/CRITICAL/FATAL、OOM、连接拒绝、HTTP 4xx/5xx、Traceback、WARN/WARNING、timeout、Slow query、重试、deprecated。
  • AI 推理可选:规则命中后,可以用 LLM 补充上下文和根因判断;也可以通过参数禁用 AI,只走规则引擎,或指定模型。
  • 分析方式灵活:支持基本分析、查看最后 N 行、关键词过滤、多格式输出、实时监控类似 tail -f、生成告警报告、Webhook 告警,以及按目录批量分析。
  • 自进化记忆:会记录历史分析结果,用于辅助发现重复错误、慢查询或退化趋势。

安全处理也较明确:相对路径限制在当前工作目录内,拒绝符号链接,Webhook 禁止内网地址以降低 SSRF 风险,HTML 输出做转义以降低 XSS 风险,告警文件采用原子写入以支持多进程场景。

使用场景

  • 线上服务突发 5xx 激增,需要快速从混合日志中筛出 P0 错误并定位根因
  • 批量巡检多个服务目录的日志,按关键词过滤超时与慢查询并生成告警报告
  • 在 CI 流水线中对应用日志做实时监控,命中 ERROR 规则后通过 Webhook 推送告警
  • 排查历史日志趋势,利用自进化记忆发现反复出现的 OOM 或连接拒绝模式

适合人员

  • 负责线上服务稳定性的 SRE,需要在故障时快速分级错误并推送告警
  • 管理多套微服务的后端工程师,要批量巡检日志并过滤超时与慢查询
  • 搭建 CI/CD 流水线的平台工程师,需在构建环节实时监控日志并触发 Webhook
  • 负责安全合规的运维工程师,需要确认日志分析工具具备 SSRF 与 XSS 防护