小杨技术铺 Cursor · Claude Code · Codex

LOG TRIAGE HARNESS · /log日志排障框架

会翻日志 ≠ 能交差。多源对齐成时间线,根因要证伪,复现要写清。

Harness 货架 × IronHive 门禁密度 × 日志领域专属规则。install → doctor → 12 阶段 → verify;Exit Criteria L1–L8。买断秒下载,不绑企业运行时。

¥49 立刻拿下 · 支付后秒下载 先看交付清单 怎么用(3 步)

首发 ¥49(标价 ¥69)· log-lab 双源金样 · ERROR ≠ 根因 · 不做运维/契约换皮

痛点

日志一堆 ERROR,交不出可复查排障面

单文件当全貌、把 ERROR 当根因、和运维包换皮四标题——本包用时间线 + 证伪 + 未覆盖把门禁焊死。

“有 ERROR = 已定位”
ERROR 只是事件卡原料。必须写出假设 Hn,并挂上支持或证伪锚点;禁止口头「感觉是内存泄漏」。
“一份 app.log 当全貌”
真实故障常跨 app / gateway / 下游。本包强制多源时间线与未覆盖声明;缺对侧日志就写缺口,不编造。
“和 /ops 换皮”
铁律标题独立:时间线 · 证伪 · 复现 · 未覆盖。不是拓扑/探活/回滚,也不是 HAR 契约表。

流水线

12 阶段:从授权日志到 REPORT,不再靠聊天碰运气

工法同构 Harness;肉是日志。P06 四铁律标题逐字;D 组专项不可删;收口必须过 Exit L1–L8。

P01–P02

授权 · 日志范围

样本来源、时间窗、禁止项;声明本 case 覆盖哪些日志源。

P03–P05

环境 · 指纹 · 时间线地图

时区/编码记下即可;指纹≥3;跨源如何对齐可陈述。

P06–P09

四铁律 · 排障专项

设计门禁 → 事件卡 → 根因卡(证伪)→ 复现条件表。

P10–P12

证据 · 缺口 · 报告

证据≥4 行;缺口清单禁装有;单一 REPORT + Exit Declaration。

终局不是聊天记录,而是: 授权边界 + 日志源/时间窗 + 时间线地图 + 事件卡 + 根因假设(支持/证伪)+ 复现表 + 未覆盖 + 证据表 + Exit L1–L8。

领域专项 · 本包特色

D 组不可删:事件 · 根因 · 复现

这是相对 /ops、/api 的不可合并差异——删掉变成「四个标题交差」即换皮失败。

P07

事件抽取

  • 事件卡 ≥ 5(或裁剪声明)
  • 级别 / 组件 / reqId / 锚点
  • 禁止糊成契约字段表
P08

根因假设与证伪

  • 至少 1 个显式假设 Hn
  • 支持或证伪必须有锚点
  • ERROR ≠ 根因
P09

复现条件

  • 条件 / 样本是否体现 / 未覆盖
  • 探活正常不能否定业务超时
  • 禁止写成运维回滚步骤

evidence 表头(日志六要素)

锚点 类型 摘要 置信度
文件 + 行 / 时间戳 event / support / falsify / env 一句话可复查 高 / 中 / 低
禁止:契约方法路径表头 · 运维配置键表头 · 整段粘贴含密钥日志

P06 四铁律 · 逐字

领域规则,不是换皮标题

design 阶段标题必须逐字出现在 REPORT;与 /ops(拓扑/配置/密钥/探活)、/api(流量/会话/契约/鉴权)标题集合零交集。

1. 时间线与事件边界

主链按时间排序;跨源用 reqId / traceId / 近似窗对齐。时区、乱序、clock skew 知多少写多少;禁止无关联 ERROR 硬串因果。

2. 根因假设与证伪

显式假设 + 支持/证伪锚点。禁止「感觉是…」「肯定是网关」无锚点;ERROR 只是原料。

3. 复现条件与环境锚点

复现表写清条件是否在样本中体现。健康检查正常不能否定业务超时;缺对侧日志写未覆盖。

4. 覆盖面与未覆盖纪律

声明已覆盖源与未覆盖源。禁止装有「已完整定位根因」「日志已穷尽」;缺口进终局清单仍可诚实 PASS。

Exit Criteria L1–L8

L1P06 四标题逐字
L2授权与日志源/时间窗
L3指纹 ≥ 3
L4时间线地图可陈述
L5事件卡达标
L6根因有支持或证伪锚点
L7证据 ≥ 4 · 无明文密钥
L8REPORT + 无 forbid 短语

厚资产 · 金样 + 坏例子

脏金样 + 五份伪完成对照,不是干净 DEMO

v1.1:乱序迟到行、半截堆栈、无 reqId、重复投递、clock skew、worker 侧源残缺——必须标脏点才能交差。

log-lab · app + gateway + worker

订单创建间歇 502。必须同时演示支持与证伪,并处理脏点,而不是只堆 ERROR。

  • H1 下游超时 → PAY_TIMEOUT / rt / 半截堆栈 = 支持
  • H2 纯网关故障 → r-1002 成功对照 = 证伪
  • 脏点 → reorder · 无 corr · 重复 502 · skew 必须标注
  • 未覆盖 → pay-svc 内部日志缺失,诚实写缺口

还带什么

操作手册 OPERATOR-PLAYBOOK · 事件/证伪/复现卡片模板 · 坏例子库 BAD-01~05(ERROR=根因、运维换皮、单文件穷尽、乱序因果、无证伪)。

脏金样 坏例子×5 卡片模板 doctor/verify

交付物

¥49 你拿到的硬资产

买断制;完整 Skill、金样、脚本与跟做清单在支付后下载。

核心

Log Triage Skill · /log

  • 封闭命令面:authorize / continue / status
  • 12 阶段门禁 + Exit Criteria L1–L8
  • 反模式清单 · 螺旋上限 · 未覆盖纪律
金样

脏金样 + 坏例子 + 模板

  • app + gateway + worker;六类脏点
  • BAD-01~05 伪完成对照
  • 事件卡 / 证伪卡 / 复现表可复制
自证

install · doctor · verify

  • install.ps1 落 Skill
  • doctor.ps1 → READY
  • verify-gold.ps1 → PASS
模板

跟做路径 + 报告模板

  • 约 90~120 分钟厚资产跟做清单
  • templates/case 复制开案
  • 终局只维护一份 REPORT.md

上手

怎么用:解压 → doctor 绿 → 说一句话

Cursor / Claude Code / Codex 三选一;先双绿再开案,避免空转。

STEP 1

解压并 install

支付后下载 log-triage-v1.zip,解压到工作区,执行安装脚本。

D:\排障工作区\
├── log-triage-v1\     ← 解压这一包
│   ├── skills\
│   ├── fixtures\log-lab\
│   ├── scripts\
│   └── cases\...
└── 你的授权日志\
STEP 2

按工具挂 Skill

Cursor
复制 skills/log-triage.cursor/skills/,或跑 install.ps1 后重载窗口。
Claude
整包放项目旁,让它先读 OVERVIEW.mdSKILL.md
Codex
同样以 Markdown 工单推进;阶段命令与产出物一致。

先跑 scripts/doctor.ps1,看到 READY 再往下。

STEP 3

开案一句话

复制模板,对 AI 说:

按 log-triage Skill,对 fixtures/log-lab
从 /log authorize 开始,continue 到 P12。
最终一份 REPORT.md + Exit L1–L8。
先 doctor,再 verify-gold。

卡住用 /log status;买家案换你的授权多源日志即可。

跑通标准:doctor READY · verify PASS · 金样 REPORT 含四铁律 + 事件/根因/复现 · Exit Declaration 八项闭合。

受众

适合谁 · 不适合谁

FOR

会翻日志、交不出报告

能 grep ERROR,但领导要的是时间线 + 证伪 + 复现,不是截图堆。

FOR

故障跨多源

app / gateway / 下游日志要对齐,需要写未覆盖而不是装有「已穷尽」。

FOR

要用 AI 按工单跑

Cursor / Claude / Codex 都能装同一套阶段门禁,明天还能 continue。

NOT

想买运维拓扑

探活 / 回滚 / 配置覆盖走 /ops,别买错。

NOT

一键根因黑盒

不卖「粘贴日志自动出根因」幻想;本包卖的是可复查工单。

NOT

未授权拉生产日志

不做未授权取证教程、代排查人工、IronHive 企业运行时。

FAQ

常见疑问

Q:和免费「怎么看日志」教程有什么区别?
教程教工具与 grep;本包给你可安装 Skill、12 阶段门禁、四铁律 + 事件/根因/复现专项、log-lab 金样、doctor/verify 双绿与 Exit L1–L8。买的是可复用工单,不是会员链接。
Q:必须用 Cursor 吗?Claude / Codex 行不行?
可以。交付是 Markdown 工单 + Skill + 模板 + 脚本;流程不绑死单一 IDE。
Q:和运维分析包差在哪?
/ops 回答拓扑、配置覆盖、密钥注入、探活回滚;/log 回答时间线对齐、根因证伪、复现条件、未覆盖。铁律标题零交集,禁止换皮。
Q:和接口契约包差在哪?
/api 整理 HAR/pcap 契约面;/log 整理多源日志排障面。输入形态与 evidence 表头都不同。
Q:金样能演示「证伪」吗?
能。订单 502 双源金样要求 H1 支持、H2 证伪,并声明 pay-svc 未覆盖;verify 会核对四铁律与禁运维标题。
Q:买了之后怎么拿到?
扫码支付成功后浏览器自动下载 ZIP,也可点「立即下载」。先读 BUYER-README 与 FOLLOW-PATH,再跑 doctor。
Q:支持退款吗?
数字商品一经下载不支持退款。请先看清交付清单与「不适合」条款再购买。

邻包边界

别买错包

同店货架各答一个问题;需要哪类交付就点哪一类。

把「一堆 ERROR」变成「可复查排障工程」

一顿便当钱,换一套时间线 · 证伪 · 复现都能交差的工单

¥49¥69
微信 / 支付宝扫码 · 支付后秒下载

商品 ID:log-triage-v1 · 一次买断 · 数字商品自动交付

诚实说明(购买前请读): 本商品是日志排障工程框架(Skill、手册、金样、脚本与模板),不是代排查服务; 不含第三方 Agent 账号;不含未授权拉取生产日志或攻击操作指南;不承诺「一键根因」。 数字商品一经下载不支持退款,介意请先看清交付清单再购买。