Dynatrace Log Semantic Mapping
Mappe les payloads de journaux d'audit des éditeurs vers le dictionnaire sémantique de Dynatrace et rédige les règles d'extraction OpenPipeline.
Testé · Fonctionne
Ce que fait
Suggère et valide des mappages de champs entre les journaux bruts d'audit/authentification des éditeurs (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai, etc.) et le dictionnaire sémantique de journaux de Dynatrace, recense quels champs de contenu sont enfouis ou promus, et propose des règles d'extraction DQL OpenPipeline pour combler les écarts — avec un mode de validation d'exécution sur tenant live. À déclencher lors du mappage du flux d'audit d'un nouvel éditeur, de la vérification des champs sémantiques requis, ou de la validation d'un événement déjà ingéré face au dictionnaire ; pas pour l'écriture générale de requêtes DQL ou les questions d'alerting infra.
Rapport de test
Le Workflow A a été exécuté contre un payload synthétique d'authentification Duo Security : le skill a correctement refusé de mapper l'horodatage d'événement de l'éditeur au champ `timestamp` de Dynatrace (défini automatiquement à l'ingestion) et l'a plutôt routé vers `audit.time` — validation-rules.md signale explicitement l'erreur inverse comme « majeure » — puis s'est arrêté pour approbation avant de rédiger l'ébauche OpenPipeline, exactement comme documenté. Entièrement autonome : chaque fichier de référence et échantillon référencé se trouve dans son propre dossier de skill, sans dépendance externe.
Testé le: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Dynatrace/dynatrace-for-ai cd dynatrace-for-ai mkdir -p ~/.claude/skills cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping
Commandes et exemples de prompts
/dt-obs-log-semantic-mappingMappe les payloads de journaux d'audit des éditeurs vers le dictionnaire sémantique de Dynatrace et rédige les règles d'extraction OpenPipeline.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Map these Okta audit logs to Dynatrace's semantic dictionary fieldsCheck which fields from this GitHub log feed are buried vs promotedWrite OpenPipeline DQL rules to extract fields from this Azure log feed