Dynatrace Log Semantic Mapping

Mapuje payloady logów audytowych dostawców na słownik semantyczny Dynatrace i szkicuje reguły ekstrakcji OpenPipeline.

Autor: Dynatrace · Dynatrace/dynatrace-for-ai

Testowano · Działa ★ 9.2/10

Dynatrace Log Semantic Mapping — Mapuje payloady logów audytowych dostawców na słownik semantyczny Dynatrace i szkicuje reguły ekstrakcji OpenPipeline.

Co robi ten skill

Proponuje i waliduje mapowania pól z surowych logów audytu/uwierzytelniania dostawców (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai itd.) na słownik semantyczny logów Dynatrace, inwentaryzuje, które pola treści są ukryte, a które wypromowane, i proponuje reguły ekstrakcji DQL w OpenPipeline naprawiające luki — z trybem walidacji w czasie działania na żywym tenantcie. Uruchamiaj przy mapowaniu nowego strumienia audytu dostawcy, sprawdzaniu wymaganych pól semantycznych lub walidacji już zaindeksowanego zdarzenia względem słownika; nie przy ogólnym pisaniu zapytań DQL czy pytaniach o alerty infrastrukturalne.

Raport z testu

Uruchomiono Workflow A na syntetycznym payloadzie uwierzytelniania Duo Security: skill poprawnie odmówił zmapowania znacznika czasu zdarzenia dostawcy na pole `timestamp` Dynatrace (ustawiane automatycznie przy indeksowaniu) i zamiast tego skierował go do `audit.time` — validation-rules.md jawnie oznacza odwrotny błąd jako „major” — po czym zatrzymał się, czekając na zatwierdzenie, zanim naszkicował propozycję OpenPipeline, dokładnie zgodnie z dokumentacją. W pełni samowystarczalny: każdy referencyjny plik i przykład znajduje się we własnym folderze skilla, bez zależności od sąsiednich skilli.

Testowano: 2026-07-13 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping

Komendy i przykładowe prompty

  • /dt-obs-log-semantic-mappingMapuje payloady logów audytowych dostawców na słownik semantyczny Dynatrace i szkicuje reguły ekstrakcji OpenPipeline.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Map these Okta audit logs to Dynatrace's semantic dictionary fields
  • Check which fields from this GitHub log feed are buried vs promoted
  • Write OpenPipeline DQL rules to extract fields from this Azure log feed