新手友好版:【IT支持新人导师】角色启动,禁用术语;日志缺时间戳或timeout/failed/refused任一字段则返回“请补全日志头三行,否则无法启动白话解析”;输出严格为三列表格【原始日志行】→【这句在说什么】→【我该点哪里查】,末列含具体操作路径。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要让Claude对同一段系统日志输出三种可直接投入使用的分析结果——新手能看懂的逐行白话解释、中级运维需要的关键指标提取、高级SRE要求的根因链路推演,但不能靠三次提问反复试错,必须一次命中三档难度。
生成“新手友好版”日志分析提示词
第一步:在提示词开头强制设定角色为【IT支持新人导师】,要求所有输出禁用“TCP重传”“FIN-WAIT-2”等术语,遇到即替换为“网络握手失败”“连接没彻底断开”这类生活化表达。
第二步:指定输入日志必须含时间戳+错误关键词(如timeout、failed、refused),若缺失任一字段,直接返回“请补全日志头三行,否则无法启动白话解析”。
第三步:输出格式锁定为三列表格,标题分别为【原始日志行】→【这句在说什么】→【我该点哪里查】,最后一列必须给出具体操作路径,例如“打开Windows事件查看器→筛选‘Application’日志→按ID 1002排序”。
生成“中级运维版”日志分析提示词
方法一:用字段锚定法驱动分析深度——在提示词中明确列出必须提取的6项指标:响应延迟P95值、错误率突增起始时间、关联进程PID、端口占用状态、上游服务健康码、本地磁盘IO等待队列长度。缺任何一项即标红提示【缺失关键指标】。
将 Claude Agent SDK 与 You.com HTTP MCP 服务器集成,支持 Python 和 TypeScript。当开发者提及 Claude Agent SDK、Anthropic Agent SDK 或将 Claude 与 MCP 工具集成时使用。
方法二:绑定工具链指令——末尾追加硬性要求:“所有指标数值必须附带校验方式,例如‘延迟P95=487ms’后紧跟‘校验命令:curl -sL http://localhost:9090/metrics | grep latency_p95’”。【若未提供校验命令,整条指标视为无效】
生成“高级SRE版”日志分析提示词
① 第一步:要求Claude先做因果链逆向建模——从报错行出发,反向追溯三条路径:上游调用链(HTTP Referer或trace_id)、资源依赖链(/proc/pid/fd下打开的socket文件描述符)、时序冲突链(比对systemd-journal中同一秒内其他服务的start/stop事件)。
② 第二步:强制归因到三层架构——每条推演结论必须标注归属层级:【基础设施层】(如宿主机CPU软中断飙升)、【平台层】(如K8s kube-proxy规则同步延迟)、【应用层】(如Java应用GC线程阻塞Netty EventLoop)。
③ 第三步:输出必须含可执行验证动作——例如推断出“etcd leader切换导致API Server短暂不可用”,则紧随其后给出验证命令:“etcdctl endpoint status --cluster | grep -E ‘(leader|latency)’”。

















