Dynatrace Log Semantic Mapping

Mappe les payloads de journaux d'audit des éditeurs vers le dictionnaire sémantique de Dynatrace et rédige les règles d'extraction OpenPipeline.

par Dynatrace · Dynatrace/dynatrace-for-ai

Testé · Fonctionne ★ 9.2/10

Dynatrace Log Semantic Mapping — Mappe les payloads de journaux d'audit des éditeurs vers le dictionnaire sémantique de Dynatrace et rédige les règles d'extraction OpenPipeline.

Ce que fait

Suggère et valide des mappages de champs entre les journaux bruts d'audit/authentification des éditeurs (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai, etc.) et le dictionnaire sémantique de journaux de Dynatrace, recense quels champs de contenu sont enfouis ou promus, et propose des règles d'extraction DQL OpenPipeline pour combler les écarts — avec un mode de validation d'exécution sur tenant live. À déclencher lors du mappage du flux d'audit d'un nouvel éditeur, de la vérification des champs sémantiques requis, ou de la validation d'un événement déjà ingéré face au dictionnaire ; pas pour l'écriture générale de requêtes DQL ou les questions d'alerting infra.

Rapport de test

Le Workflow A a été exécuté contre un payload synthétique d'authentification Duo Security : le skill a correctement refusé de mapper l'horodatage d'événement de l'éditeur au champ `timestamp` de Dynatrace (défini automatiquement à l'ingestion) et l'a plutôt routé vers `audit.time` — validation-rules.md signale explicitement l'erreur inverse comme « majeure » — puis s'est arrêté pour approbation avant de rédiger l'ébauche OpenPipeline, exactement comme documenté. Entièrement autonome : chaque fichier de référence et échantillon référencé se trouve dans son propre dossier de skill, sans dépendance externe.

Testé le: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping

Commandes et exemples de prompts

  • /dt-obs-log-semantic-mappingMappe les payloads de journaux d'audit des éditeurs vers le dictionnaire sémantique de Dynatrace et rédige les règles d'extraction OpenPipeline.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Map these Okta audit logs to Dynatrace's semantic dictionary fields
  • Check which fields from this GitHub log feed are buried vs promoted
  • Write OpenPipeline DQL rules to extract fields from this Azure log feed