Dynatrace Log Semantic Mapping

Mappt Audit-Log-Payloads von Drittanbietern auf Dynatraces semantisches Wörterbuch und entwirft die OpenPipeline-Extraktionsregeln.

von Dynatrace · Dynatrace/dynatrace-for-ai

Getestet · Funktioniert ★ 9.2/10

Dynatrace Log Semantic Mapping — Mappt Audit-Log-Payloads von Drittanbietern auf Dynatraces semantisches Wörterbuch und entwirft die OpenPipeline-Extraktionsregeln.

Was es kann

Schlägt Feld-Mappings von rohen Drittanbieter-Audit-/Auth-Logs (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai usw.) auf Dynatraces Log-Semantic-Dictionary vor und validiert sie, inventarisiert, welche Content-Felder verborgen vs. hervorgehoben sind, und schlägt OpenPipeline-DQL-Extraktionsregeln zum Schließen der Lücken vor — mit einem Live-Tenant-Laufzeit-Validierungsmodus. Einsetzen beim Mappen des Audit-Feeds eines neuen Anbieters, beim Prüfen benötigter semantischer Felder oder beim Validieren eines bereits aufgenommenen Events gegen das Wörterbuch; nicht für allgemeines DQL-Query-Schreiben oder Infra-Alerting-Fragen.

Testbericht

Workflow A gegen einen synthetischen Duo-Security-Auth-Payload ausgeführt: Der Skill weigerte sich korrekt, den Event-Timestamp des Anbieters auf Dynatraces `timestamp`-Feld zu mappen (wird beim Ingest automatisch gesetzt), und routete ihn stattdessen zu `audit.time` — validation-rules.md kennzeichnet den umgekehrten Fehler explizit als 'schwerwiegend' — und hielt dann für eine Freigabe an, bevor der OpenPipeline-Entwurf skizziert wurde, genau wie dokumentiert. Vollständig eigenständig: Jede referenzierte Referenzdatei und jedes Sample liegt im eigenen Skill-Ordner, keine Geschwister-Abhängigkeit.

Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping

Befehle & Beispiel-Prompts

  • /dt-obs-log-semantic-mappingMappt Audit-Log-Payloads von Drittanbietern auf Dynatraces semantisches Wörterbuch und entwirft die OpenPipeline-Extraktionsregeln.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Map these Okta audit logs to Dynatrace's semantic dictionary fields
  • Check which fields from this GitHub log feed are buried vs promoted
  • Write OpenPipeline DQL rules to extract fields from this Azure log feed