log-analyzer

$npx mdskill add laolaoshiren/claude-code-skills-zh/log-analyzer

Analyzes log files to detect anomalies and identify root causes.

  • Parses application logs to find errors and abnormal patterns.
  • Supports file system, Docker, journalctl, and cloud logging sources.
  • Detects log format and clusters similar errors for frequency analysis.
  • Generates a structured report with root cause analysis and recommendations.

SKILL.md

.github/skills/log-analyzerView on GitHub ↗
---
name: log-analyzer
description: 日志分析助手 — 智能解析日志文件,识别异常模式,定位问题根因
---

# 📋 log-analyzer — 日志分析助手

## 触发条件
当用户要求以下操作时激活此技能:
- 分析应用日志文件(.log, .txt, journalctl 输出等)
- 排查线上问题和异常
- 从日志中提取统计信息
- 生成日志分析报告

## 工作流程

### 1. 日志格式识别
自动检测日志格式:
- **结构化**: JSON logs, Logfmt
- **常见格式**: Nginx/Apache access log, Spring Boot, Django, Rails
- **系统日志**: syslog, journalctl, Windows Event Log
- **自定义格式**: 根据正则提取字段

### 2. 日志预处理
- 按时间范围过滤(如「最近 1 小时」「今天」)
- 按日志级别筛选(ERROR, WARN, INFO, DEBUG)
- 按来源/模块/服务过滤
- 去重和聚合相似错误

### 3. 异常模式检测
- **错误聚类**: 将相似错误归为一组,避免重复分析
- **频率分析**: 识别高频错误和突发异常
- **时间关联**: 发现错误是否与特定事件(部署、流量高峰)相关
- **因果链追踪**: 从根因错误到最终表现

### 4. 关键信息提取
- 错误堆栈分析(定位源码位置)
- HTTP 状态码分布(4xx/5xx 比例)
- 响应时间统计(P50/P95/P99)
- 内存/CPU 异常指标

### 5. 生成分析报告
```markdown
## 📊 日志分析报告

### 概览
- 时间范围: 2024-01-15 10:00 ~ 12:00
- 总日志量: 12,847 条
- 错误数: 234 (1.8%)
- 警告数: 567 (4.4%)

### Top 5 异常
| 排名 | 错误类型 | 次数 | 首次出现 | 最近出现 |
|------|---------|------|---------|---------|
| 1 | NullPointerException | 89 | 10:15 | 11:42 |
| 2 | ConnectionTimeout | 67 | 10:23 | 11:58 |

### 根因分析
最可能的原因:数据库连接池耗尽(线索:连续出现 ConnectionTimeout 后跟大量 NullPointerException)

### 建议
1. 检查数据库连接池配置(当前可能 maxActive 太小)
2. 排查是否存在连接泄漏
3. 添加连接池监控告警
```

## 支持的日志来源
- 文件系统日志(*.log)
- Docker/Kubernetes 容器日志
- journalctl 系统日志
- AWS CloudWatch / GCP Logging
- ELK Stack (Elasticsearch 查询结果)
- 应用直接输出的文本

## 注意事项
- 敏感信息脱敏(密码、token、手机号等)
- 大文件分块处理,避免内存溢出
- 时区统一处理
- 不要臆造日志中不存在的信息

More from laolaoshiren/claude-code-skills-zh

SkillDescription
api-tester依据真实 OpenAPI、路由实现和现有测试生成并验证 API 测试。用于用户要求测试接口、补集成测试、验证 API 契约、生成回归用例或排查接口兼容性时;区分“生成测试”和“执行请求”的授权,不猜测状态码、响应结构或 SLA,不在未确认环境中发送写请求。
changelog-genChangelog 生成器 - 从 Git 历史自动生成 CHANGELOG
db-migrator数据库迁移助手 - Schema 对比、迁移脚本生成
dep-auditor审计 Node.js、Python、Go、Rust、JVM、Ruby 项目的依赖漏洞、版本健康度与许可证事实;当用户要求检查 package.json、lockfile、requirements、go.mod、Cargo.toml、pom.xml、Gemfile.lock,或生成不改依赖的中文审计报告时使用
ds-mapper项目目录结构地图 - 生成带说明的可视化目录树,快速理解任意代码库
env-manager环境变量管理器:扫描、校验、同步 .env 文件,生成安全配置模板
error-translator编程错误消息翻译专家 — 将英文错误消息翻译成中文,解释原因并提供修复方案
eslint-fix安全诊断并修复 ESLint error、warning 和配置兼容问题。用于用户要求运行 lint、解释 ESLint 报错、限定范围自动修复或迁移 ESLint 配置时;优先使用项目锁定的包管理器与版本,先预检再修改,不自动下载最新版或批量改写无关源码。
github-actions-gen分析真实项目并生成或修订安全、可验证的 GitHub Actions workflow;当用户要求创建 CI、测试矩阵、构建、Release、部署、缓存、Secrets、OIDC、PR 自动化或排查 workflow 配置时使用
i18n-helper国际化/本地化助手 — 扫描代码中的硬编码文本、生成 i18n 配置、批量翻译