{"id":"log-analyzer","name":"log-analyzer","summary":"ログ解析アシスタント — ログファイルをインテリジェントに解析し、異常パターンを特定し、根本原因を特定します","body":"# 📋 log-analyzer — 日志分析助手\n\n## 触发条件\n当用户要求以下操作时激活此技能：\n- 分析应用日志文件（.log, .txt, journalctl 输出等）\n- 排查线上问题和异常\n- 从日志中提取统计信息\n- 生成日志分析报告\n\n## 工作流程\n\n### 1. 日志格式识别\n自动检测日志格式：\n- **结构化**: JSON logs, Logfmt\n- **常见格式**: Nginx/Apache access log, Spring Boot, Django, Rails\n- **系统日志**: syslog, journalctl, Windows Event Log\n- **自定义格式**: 根据正则提取字段\n\n### 2. 日志预处理\n- 按时间范围过滤（如「最近 1 小时」「今天」）\n- 按日志级别筛选（ERROR, WARN, INFO, DEBUG）\n- 按来源/模块/服务过滤\n- 去重和聚合相似错误\n\n### 3. 异常模式检测\n- **错误聚类**: 将相似错误归为一组，避免重复分析\n- **频率分析**: 识别高频错误和突发异常\n- **时间关联**: 发现错误是否与特定事件（部署、流量高峰）相关\n- **因果链追踪**: 从根因错误到最终表现\n\n### 4. 关键信息提取\n- 错误堆栈分析（定位源码位置）\n- HTTP 状态码分布（4xx/5xx 比例）\n- 响应时间统计（P50/P95/P99）\n- 内存/CPU 异常指标\n\n### 5. 生成分析报告\n```markdown\n## 📊 日志分析报告\n\n### 概览\n- 时间范围: 2024-01-15 10:00 ~ 12:00\n- 总日志量: 12,847 条\n- 错误数: 234 (1.8%)\n- 警告数: 567 (4.4%)\n\n### Top 5 异常\n| 排名 | 错误类型 | 次数 | 首次出现 | 最近出现 |\n|------|---------|------|---------|---------|\n| 1 | NullPointerException | 89 | 10:15 | 11:42 |\n| 2 | ConnectionTimeout | 67 | 10:23 | 11:58 |\n\n### 根因分析\n最可能的原因：数据库连接池耗尽（线索：连续出现 ConnectionTimeout 后跟大量 NullPointerException）\n\n### 建议\n1. 检查数据库连接池配置（当前可能 maxActive 太小）\n2. 排查是否存在连接泄漏\n3. 添加连接池监控告警\n```\n\n## 支持的日志来源\n- 文件系统日志（*.log）\n- Docker/Kubernetes 容器日志\n- journalctl 系统日志\n- AWS CloudWatch / GCP Logging\n- ELK Stack (Elasticsearch 查询结果)\n- 应用直接输出的文本\n\n## 注意事项\n- 敏感信息脱敏（密码、token、手机号等）\n- 大文件分块处理，避免内存溢出\n- 时区统一处理\n- 不要臆造日志中不存在的信息","author":"@laolaoshiren","ownerProfile":null,"authorContacts":null,"sourceUrl":"https://github.com/laolaoshiren/claude-code-skills-zh/tree/main/skills/log-analyzer","license":"MIT","category":"devops","lang":"multi","tokens":716,"stars":0,"calls30d":2,"claimed":false,"visibility":"public","origin":"crawler","version":"0.1.0","createdAt":"2026-08-22","updatedAt":"2026-08-22","files":[],"requires":{"mcp":[],"tools":[]},"safety":{"flags":[],"scannedAt":"2026-08-22","hasScripts":false,"networkEndpoints":[]}}