Dynatrace Log Semantic Mapping
Mappt Audit-Log-Payloads von Drittanbietern auf Dynatraces semantisches Wörterbuch und entwirft die OpenPipeline-Extraktionsregeln.
Getestet · Funktioniert
Was es kann
Schlägt Feld-Mappings von rohen Drittanbieter-Audit-/Auth-Logs (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai usw.) auf Dynatraces Log-Semantic-Dictionary vor und validiert sie, inventarisiert, welche Content-Felder verborgen vs. hervorgehoben sind, und schlägt OpenPipeline-DQL-Extraktionsregeln zum Schließen der Lücken vor — mit einem Live-Tenant-Laufzeit-Validierungsmodus. Einsetzen beim Mappen des Audit-Feeds eines neuen Anbieters, beim Prüfen benötigter semantischer Felder oder beim Validieren eines bereits aufgenommenen Events gegen das Wörterbuch; nicht für allgemeines DQL-Query-Schreiben oder Infra-Alerting-Fragen.
Testbericht
Workflow A gegen einen synthetischen Duo-Security-Auth-Payload ausgeführt: Der Skill weigerte sich korrekt, den Event-Timestamp des Anbieters auf Dynatraces `timestamp`-Feld zu mappen (wird beim Ingest automatisch gesetzt), und routete ihn stattdessen zu `audit.time` — validation-rules.md kennzeichnet den umgekehrten Fehler explizit als 'schwerwiegend' — und hielt dann für eine Freigabe an, bevor der OpenPipeline-Entwurf skizziert wurde, genau wie dokumentiert. Vollständig eigenständig: Jede referenzierte Referenzdatei und jedes Sample liegt im eigenen Skill-Ordner, keine Geschwister-Abhängigkeit.
Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Dynatrace/dynatrace-for-ai cd dynatrace-for-ai mkdir -p ~/.claude/skills cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping
Befehle & Beispiel-Prompts
/dt-obs-log-semantic-mappingMappt Audit-Log-Payloads von Drittanbietern auf Dynatraces semantisches Wörterbuch und entwirft die OpenPipeline-Extraktionsregeln.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Map these Okta audit logs to Dynatrace's semantic dictionary fieldsCheck which fields from this GitHub log feed are buried vs promotedWrite OpenPipeline DQL rules to extract fields from this Azure log feed