日志分析器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_8509461a/log-analyzer-new。
技能介绍
要解决的问题
线上问题排查常卡在“日志太多、看不出重点”。nginx、Apache、应用日志、系统日志格式不一致,手工 grep 只能看到零散条目,缺少错误分布、响应时间分位、慢请求和异常访问模式。日志分析器把这些日志转成结构化分析结果,便于定位故障、观察性能和安全异常。
工作方式与能力
它按日志类型解析 Combined / JSON、Common / Combined、Syslog 和自定义正则格式,围绕四类指标输出报告:
- 错误分析:错误类型、趋势、堆栈提取、高频错误。
- 性能分析:响应时间分布、P50/P90/P95/P99、慢请求、吞吐量与峰值时段。
- 访问分析:PV/UV、热门 URL、状态码分布、User-Agent 与 IP 地理位置。
- 安全分析:SQL 注入、XSS、暴力破解等异常请求检测,并给出 IP 黑名单建议。
输出支持 text、json、html,可接入 ELK、Grafana、钉钉/飞书 Webhook 或 CI/CD 做构建检查。
边界与注意
大文件建议先切割或使用流式分析;生产环境执行需考虑性能影响。敏感信息如密码、token 会做脱敏,但仍要避免把完整日志放入不安全报告。生成的 HTML 报告需定期清理。
使用场景
- 排查线上 5xx 激增,定位 nginx 错误趋势、高频错误和堆栈。
- 分析慢请求与 P95 响应时间,识别峰值时段和吞吐量瓶颈。
- 巡检访问日志,发现 SQL 注入、XSS 和暴力破解等异常请求。
- 生成 JSON/HTML 日志报告,用于事故复盘和存档。
适合人员
- 负责线上故障排查的 SRE,需要从 nginx 和应用日志中快速定位错误与慢请求。
- 做后端性能调优的工程师,需要查看 P95/P99、慢请求和峰值时段。
- 关注应用安全的运维人员,需要识别注入、XSS、暴力破解等异常访问。
- 需要事故复盘记录的团队负责人,需要导出 JSON/HTML 日志报告。