Dynatrace Log Semantic Mapping

Mapuje payloady auditních logů dodavatelů na sémantický slovník Dynatrace a navrhuje extrakční pravidla OpenPipeline.

od Dynatrace · Dynatrace/dynatrace-for-ai

Otestováno · Funguje ★ 9.2/10

Dynatrace Log Semantic Mapping — Mapuje payloady auditních logů dodavatelů na sémantický slovník Dynatrace a navrhuje extrakční pravidla OpenPipeline.

Co umí

Navrhuje a validuje mapování polí ze surových auditních/přihlašovacích logů dodavatelů (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai atd.) na sémantický slovník logů Dynatrace, inventarizuje, která obsahová pole jsou skrytá vs. povýšená, a navrhuje extrakční pravidla OpenPipeline DQL na opravu mezer — s režimem validace za běhu na živém tenantu. Spouští se při mapování feedu auditu nového dodavatele, kontrole požadovaných sémantických polí nebo validaci již ingestovaného eventu proti slovníku; nikoli pro obecné psaní DQL dotazů nebo otázky k infra alertingu.

Testovací report

Spustil jsem Workflow A proti syntetickému auth payloadu Duo Security: skill správně odmítl namapovat časové razítko eventu dodavatele na pole Dynatrace `timestamp` (nastavuje se automaticky při ingestu) a přesměroval ho na `audit.time` — validation-rules.md výslovně označuje opačnou chybu jako 'major' — a pak se zastavil a čekal na schválení, než navrhl náčrt OpenPipeline, přesně podle dokumentace. Plně samostatný: každý odkazovaný referenční soubor a ukázka žije ve vlastní složce skillu, žádná sourozenecká závislost.

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping

Příkazy a ukázkové prompty

  • /dt-obs-log-semantic-mappingMapuje payloady auditních logů dodavatelů na sémantický slovník Dynatrace a navrhuje extrakční pravidla OpenPipeline.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Map these Okta audit logs to Dynatrace's semantic dictionary fields
  • Check which fields from this GitHub log feed are buried vs promoted
  • Write OpenPipeline DQL rules to extract fields from this Azure log feed