コンテンツにスキップ

MCP ツール一覧


本ドキュメントでは、OWL MCP Server が現在 MCP 経由で呼び出せるビジネスツールの機能について、ツール分類、権限タイプ、使用上の注意、ツール概要、および代表的な MCP 使用手順を説明します。

ツールの可視範囲と呼び出し結果は、使用する API Key の権限に依存します。API Key に対象リソースや操作の権限がない場合、該当ツールの呼び出しは失敗するか、空の結果を返します。

注意

OWL MCP Server はデフォルトで facade モードを使用します。クライアントはまず list_catalogs、list_tools、exec_tool の 3 つのラッパーツールを確認します。サーバー側で static モードを有効にすることも可能で、その場合は MCP tools/list で呼び出し可能なビジネスツールが直接公開され、サーバー側の除外リストに従って指定ツールが非表示になります。一部のツール(ダッシュボード関連ツールなど)は OWL CLI でのみ提供され、MCP 経由では実行できません。実際に使用可能なツールは、クライアントの tools/list 結果に準じます。

ツール範囲

OWL MCP Server で実行可能なビジネスツールは、プラットフォームの機能拡張に伴い随時更新されます。実際に実行可能なツールは、list_catalogs および list_tools が返すツールカタログを基準とします。

本ドキュメントでは、現在以下のビジネスカテゴリをカバーしています。

カテゴリ 説明
account 同一組織内ワークスペースの検出
catalog 統合リソースカタログ、エンティティタイプ、エンティティ詳細、トポロジー関係
data データソース/フィールド検出、ログインデックス検出、SLO、ログパターン分析、課金情報検出、簡易データクエリ、同一組織内クロスワークスペース Trace クエリ
errors エラーセンターのインシデントクエリとコメント管理
event イベント一覧クエリとイベント詳細取得
incident インシデント一覧と詳細、イベント参照、コメント、操作記録、オンコールスケジュール
infrastructure ホスト、コンテナ、プロセスなどのインフラストラクチャオブジェクトクエリ
llm LLM 可観測アプリケーション一覧クエリ
workspace クロスワークスペースのデータクエリ認可の検出と現在のワークスペースメンバー
mdsearch 統合ドキュメントコーパス検索、ドキュメント読み取り、ディレクトリ閲覧
monitor モニターのクエリ、作成、更新、外部イベント受信
nbook_note ノートのクエリ、読み取り、作成、変更、削除
pipeline Pipeline 一覧クエリとサンプル検証

権限タイプ

権限タイプ 意味 使用上の推奨
読み取り専用 クエリ、検索、詳細取得、サンプル検証など、ワークスペースリソースを変更しない操作 必要に応じて Agent の自動呼び出しに開放可能
書き込み 作成、更新、コメント追加、外部イベント受信など、ワークスペースリソースを変更する操作 Agent クライアントで手動確認を設定することを推奨

使用上の注意

facade モードでは、MCP クライアントは以下の順序で呼び出しを行う必要があります。

  1. list_catalogs を呼び出し、利用可能なカテゴリを確認します。
  2. list_tools を呼び出し、catalog_id を指定して、該当カテゴリのビジネスツールとパラメータを確認します。
  3. exec_tool を呼び出し、tool_name と parameters を指定してビジネスツールを実行します。

static モードでは、クライアントは tools/list が返すビジネスツールを直接呼び出すことができ、3 つのラッパーツールを経由する必要はありません。どちらのモードを使用する場合でも、ツールのパラメータと権限要件は同じです。

タイプ 注意事項
時間範囲 統一して 13 桁のミリ秒タイムスタンプを使用
ページネーションパラメータ 通常 page_size と page_index を使用
詳細クエリ 通常、リストツールが返す UUID、ID、URN などの識別子に依存
データクエリ 最初に検出系ツールを呼び出して source、field、index を取得し、その後クエリ系ツールを呼び出すことを推奨
返却構造 実際のツールの応答に準拠

ツール概要

ツールセット ツール 機能 権限
account owl.account.workspace.same_org.list 現在の API Key のワークスペースと同じ組織内のワークスペースを一覧表示 読み取り専用
catalog owl.catalog.entity_type_query 統合カタログがサポートするエンティティタイプをクエリ 読み取り専用
catalog owl.catalog.entity_query エンティティタイプを指定してエンティティ一覧をクエリ 読み取り専用
catalog owl.catalog.entity_get urn を指定して単一エンティティの詳細を取得 読み取り専用
catalog owl.catalog.entity_topology_query 単一エンティティに関連するトポロジー関係をクエリ 読み取り専用
data owl.data.show_dql_namespace DQL namespace を表示 読み取り専用
data owl.data.simple_query 簡略化されたパラメータでクエリ文を自動構築 読み取り専用
data owl.data.same_org.trace.query trace_id を指定して現在または同一組織内のワークスペースの Trace をクエリ 読み取り専用
data owl.metric.list メトリクスクエリで使用可能な source またはフィールドを検出 読み取り専用
data owl.rum.list RUM クエリで使用可能な source またはフィールドを検出 読み取り専用
data owl.apm.list APM クエリで使用可能な source またはフィールドを検出 読み取り専用
data owl.network.list Network クエリで使用可能な source またはフィールドを検出 読み取り専用
data owl.profile.list Profile クエリで使用可能な source またはフィールドを検出 読み取り専用
data owl.logging.list ログクエリで使用可能な source またはフィールドを検出 読み取り専用
data owl.logging.cluster_task.create ログパターン分析の非同期タスクを作成 読み取り専用
data owl.logging.cluster_task.get ログパターン分析タスクの結果を取得 読み取り専用
data owl.billing.list クラウド請求クエリで使用可能な source またはフィールドを検出 読み取り専用
data owl.slo.list 現在のワークスペースの SLO 一覧をクエリ 読み取り専用
data owl.log_index.list ログクエリで使用可能なインデックスを一覧表示 読み取り専用
data owl.log_index.get 単一のログインデックスの詳細をクエリ 読み取り専用
data owl.field_schema.get 現在のフィールドカタログをクエリ 読み取り専用
errors owl.errors.list エラーセンターの問題一覧をクエリ 読み取り専用
errors owl.errors.comment.add エラー問題に新しいコメントを追加 書き込み
errors owl.errors.comment.list エラー問題のコメント一覧をクエリ 読み取り専用
errors owl.errors.comment.update 既存のエラーコメントを更新 書き込み
event owl.event.list イベント一覧をクエリ 読み取り専用
event owl.event.get 単一イベントの詳細をクエリ 読み取り専用
incident owl.incident.list インシデント一覧をクエリ 読み取り専用
incident owl.incident.get インシデント詳細とページ分割されたイベント参照を取得 読み取り専用
incident owl.incident_comment.list インシデントコメント一覧をクエリ 読み取り専用
incident owl.incident_comment.add インシデントに新しいコメントを追加 書き込み
incident owl.incident_operation.list インシデント操作記録をクエリ 読み取り専用
incident owl.incident_schedule.list オンコールスケジュール一覧をクエリ 読み取り専用
incident owl.incident_schedule.get オンコールスケジュールの詳細をクエリ 読み取り専用
infrastructure owl.infrastructure.list インフラストラクチャオブジェクト一覧をクエリ 読み取り専用
infrastructure owl.infrastructure.get 単一インフラストラクチャオブジェクトの詳細をクエリ 読み取り専用
llm owl.llm.list LLM アプリケーション一覧をクエリ 読み取り専用
workspace owl.workspace.data_authorized.list 認可されたクエリ対象ワークスペースをサイト別に取得 読み取り専用
workspace owl.workspace.member.list ワークスペースメンバー一覧をクエリ 読み取り専用
mdsearch mdsearch_search 統合ドキュメントコーパスを検索し、候補ドキュメントを返却 読み取り専用
mdsearch mdsearch_document id または path を指定して完全なドキュメントを読み取り 読み取り専用
mdsearch mdsearch_catalog ドキュメントコーパスのディレクトリ構造を閲覧 読み取り専用
monitor owl.monitor.list モニター一覧をクエリ 読み取り専用
monitor owl.monitor.upsert モニターを作成、または既存のモニターを更新 書き込み
monitor owl.monitor.receive 既存の受信エンドポイントに外部イベントを送信、またはレシーバーを作成してからイベントを送信 書き込み
monitor owl.monitor.get モニターの詳細をクエリ 読み取り専用
nbook_note owl.nbook_note.list 現在のアカウントで表示可能なノートのサマリーをクエリ 読み取り専用
nbook_note owl.nbook_note.get ノートの詳細と Markdown 本文を取得 読み取り専用
nbook_note owl.nbook_note.add ノートを作成 書き込み
nbook_note owl.nbook_note.modify ノートを変更 書き込み
nbook_note owl.nbook_note.delete ノートを削除 書き込み
pipeline owl.pipeline.list Pipeline 一覧をクエリし、デコードされた内容を返却 読み取り専用
pipeline owl.pipeline.validate サンプルデータで Pipeline 処理結果を検証 読み取り専用

Account

現在の API Key のワークスペースと同じ組織内の他のワークスペースを検出するために使用します。取得した workspace_uuid は、owl.data.same_org.trace.query の workspace_uuids 入力パラメータとして使用し、クロスワークスペース Trace クエリに利用できます。

ツール名 機能 質問例 主要パラメータ 権限
owl.account.workspace.same_org.list 現在のワークスペースと同じ組織内のワークスペースを一覧表示(workspace id 降順) 現在のワークスペースと同じ組織内のワークスペースを一覧表示 workspace_uuids、page_size、before_workspace_id 読み取り専用

注意:返却結果の workspace_uuid が後続の workspace_uuids 入力パラメータです。workspace_id はリストのページネーション専用であり、Trace クエリツールに渡さないでください。

Catalog

統合リソースカタログのエンティティタイプ検出、エンティティクエリ、エンティティ詳細取得、トポロジー関係クエリに使用します。

ツール名 機能 質問例 主要パラメータ 権限
owl.catalog.entity_type_query 統合カタログがサポートするエンティティタイプをクエリ 現在の Catalog がサポートするエンティティタイプを一覧表示 page_size、page_index 読み取り専用
owl.catalog.entity_query エンティティタイプを指定してエンティティ一覧をクエリ host タイプの Catalog エンティティ一覧をクエリ entity_type、page_size、page_index 読み取り専用
owl.catalog.entity_get urn を指定して単一エンティティの詳細を取得 この urn に対応するエンティティ詳細をクエリ urn 読み取り専用
owl.catalog.entity_topology_query 単一エンティティに関連するトポロジー関係をクエリ このホストエンティティの上流/下流トポロジーを表示 urn 読み取り専用

注意:ダッシュボードツール(owl.dashboard.create / owl.dashboard.replace / owl.dashboard.get)は OWL CLI でのみ提供され、MCP ツール一覧には表示されません。関連する使用方法については、OWL CLI のドキュメントを参照してください。

Data

認可されたクロスワークスペース DQL クエリでは、必要に応じて owl.workspace.data_authorized.list で対象を検出し、workspace_uuids と target_region を渡します。1 回のクエリは 1 サイトに限定し、範囲パラメータを省略すると現在のワークスペースをクエリします。CLI/MCP の例とページネーションはクロスワークスペースクエリを参照してください。

DQL namespace の探索、データソースとフィールドの検出、ログインデックスの検出、SLO クエリ、ログパターン分析、同一組織内クロスワークスペース Trace クエリ、および MCP クライアント向けの簡易データクエリに使用します。現在、MCP 側では簡易クエリとクエリ補助ツールのみを提供しており、完全な DQL や PromQL のカスタム実行ツールは含まれません。

ツール名 機能 質問例 主要パラメータ 権限
owl.data.show_dql_namespace 現在サポートされている DQL namespace を一覧表示し、index をサポートするかどうかを示す 現在サポートされている DQL namespace を一覧表示 なし 読み取り専用
owl.data.simple_query 簡略化されたパラメータでクエリ文を自動構築 簡易クエリで直近 30 分の CPU 使用率を集計 namespace、start_time、end_time、source、select_clause、where_clause、group_by_clause、index, workspace_uuids, target_region 読み取り専用
owl.data.same_org.trace.query trace_id を指定して現在または同一組織内のワークスペースの Trace をクエリ 複数の同一組織内ワークスペースにまたがる Trace をクエリ trace_id、workspace_uuids、start_time、end_time、where_clause、source、limit 読み取り専用
owl.metric.list メトリクスクエリで使用可能な source またはフィールドを検出 メトリクスドメインで使用可能な source を一覧表示 mode 読み取り専用
owl.rum.list RUM クエリで使用可能な source またはフィールドを検出 RUM ドメインで使用可能なフィールドを一覧表示 mode 読み取り専用
owl.apm.list APM クエリで使用可能な source またはフィールドを検出 APM ドメインで使用可能な source をクエリ mode 読み取り専用
owl.network.list Network クエリで使用可能な source またはフィールドを検出 Network ドメインで使用可能なフィールドを一覧表示 mode 読み取り専用
owl.profile.list Profile クエリで使用可能な source またはフィールドを検出 Profile ドメインで使用可能な source を表示 mode 読み取り専用
owl.logging.list ログクエリで使用可能な source またはフィールドを検出 ログドメインで使用可能な source を一覧表示 mode、source 読み取り専用
owl.logging.cluster_task.create ログパターン分析の非同期タスクを作成し、task_id を返却 最近のエラーログを類似メッセージでクラスタリング timeRange、analysisField、namespace、conditions、query、indexes 読み取り専用
owl.logging.cluster_task.get task_id を指定してログパターン分析結果を取得 このログクラスタリングタスクの結果をクエリ task_id 読み取り専用
owl.billing.list クラウド請求クエリで使用可能な source またはフィールドを検出 クラウド請求で使用可能な source を一覧表示 mode、source 読み取り専用
owl.slo.list 現在のワークスペースの SLO 一覧をクエリ。名前またはモニター UUID による検索をサポート 現在のワークスペースの SLO を一覧表示 search 読み取り専用
owl.log_index.list ログクエリで使用可能なインデックスを一覧表示 現在のログインデックスを一覧表示 なし 読み取り専用
owl.log_index.get 単一のログインデックスの詳細をクエリ このログインデックス UUID の詳細をクエリ index_uuid 読み取り専用
owl.field_schema.get 現在のフィールドカタログをクエリ。クエリフィールドの補完に使用 現在使用可能なフィールドカタログを一覧表示 なし 読み取り専用

owl.data.same_org.trace.query の workspace_uuids を省略するか空の配列を渡した場合、現在のワークスペースのみをクエリします。同一組織内クロスワークスペースクエリ機能が無効の場合、現在のワークスペースのみのクエリが許可されます。他のワークスペースの UUID を渡すとパラメータエラーが返ります。

Errors

エラーセンターの問題一覧クエリ、およびコメントの追加、クエリ、更新に使用します。

ツール名 機能 質問例 主要パラメータ 権限
owl.errors.list エラーセンターの問題一覧をクエリ 直近 24 時間のエラー問題一覧をクエリ start_time、end_time、page_size、page_index、conditions、assigner、issue_status 読み取り専用
owl.errors.comment.add エラー問題に新しいコメントを追加 このエラー問題に調査コメントを追加 issue_id、comment、attachment_uuids、extend 書き込み
owl.errors.comment.list エラー問題のコメント一覧をクエリ このエラー問題のコメント記録を表示 issue_id、page_size、page_index 読み取り専用
owl.errors.comment.update 既存のエラーコメントを更新 このエラーコメントの内容を更新 comment_uuid、comment、attachment_uuids、extend 書き込み

Event

イベントセンターの一覧クエリとイベント詳細取得に使用します。

ツール名 機能 質問例 主要パラメータ 権限
owl.event.list イベント一覧をクエリ 直近 1 時間の critical イベントをクエリ start_time、end_time、status、limit 読み取り専用
owl.event.get 単一イベントの詳細をクエリ。イベントの時間範囲を指定可能 このイベント doc_id の指定時間範囲内の詳細をクエリ doc_id、timeRange 読み取り専用
  • owl.event.list は start_time と end_time を必須とします。status の指定可能な値は fatal、critical、error、warning、nodata です。limit のデフォルト値は 20、最大値は 100 です。返却項目にはイベントディメンションタグフィールド df_dimension_tags が含まれる場合があります。
  • owl.event.get の timeRange はオプションの 2 要素配列 [start, end] で、各要素は 13 桁のミリ秒タイムスタンプであり、end は start より大きい必要があります。パラメータ名は timeRange であり、time_range に書き換えないでください。

Incident

owl.incident.get はインシデント UUID(incident_*)を受け取り、詳細と related_event_refs を返します。参照は 1 ページあたりデフォルトおよび最大 100 件です。page_info.has_more と next_page_index に従って取得し、インシデント UUID ではなくイベント参照を使って owl.event.get を呼び出します。取得可能な参照数と報告されたイベント数は異なる場合があり、不足する証拠を明記してください。

ツール名 機能 質問例 主要パラメータ 権限
owl.incident.list インシデント一覧をクエリ 現在のすべてのインシデントをクエリ search、page_size、page_index 読み取り専用
owl.incident.get インシデント詳細とページ分割されたイベント参照を取得 インシデントの発生元、時刻、関連イベントを取得 incident_uuid, page_size, page_index 読み取り専用
owl.incident_comment.list インシデントコメント一覧をクエリ このインシデントのコメント記録を表示 incident_uuid 読み取り専用
owl.incident_comment.add インシデントに新しいコメントを追加 このインシデントに処理状況のコメントを追加 incident_uuid、comment 書き込み
owl.incident_operation.list インシデント操作記録をクエリ このインシデントの操作履歴を表示 incident_uuid、page_size、page_index 読み取り専用
owl.incident_schedule.list オンコールスケジュール一覧をクエリ 現在のオンコールスケジュール一覧をクエリ search、page_size、page_index 読み取り専用
owl.incident_schedule.get オンコールスケジュールの詳細をクエリ このオンコールスケジュールの詳細設定をクエリ schedule_uuid 読み取り専用

Infrastructure

インフラストラクチャオブジェクトの一覧と詳細クエリに使用します。ホスト、コンテナ、プロセスなどのリソースオブジェクトをカバーします。

ツール名 機能 質問例 主要パラメータ 権限
owl.infrastructure.list インフラストラクチャオブジェクト一覧をクエリ 現在のすべてのホストオブジェクトをクエリ resource_type、limit、filters 読み取り専用
owl.infrastructure.get 単一インフラストラクチャオブジェクトの詳細をクエリ このコンテナオブジェクトの詳細情報をクエリ resource_type、identity_value 読み取り専用

LLM

LLM 可観測アプリケーションの一覧クエリに使用します。

ツール名 機能 質問例 主要パラメータ 権限
owl.llm.list LLM アプリケーション一覧をクエリ 現在のすべての LLM アプリケーションを一覧表示 search、type、page_size、page_index 読み取り専用

Workspace

クロスワークスペースのデータクエリ認可の検出と現在のワークスペースメンバー.

新しい workspace カテゴリには owl.workspace.data_authorized.list と owl.workspace.member.list が含まれます。旧 member カテゴリは削除されます。owl.member.list は同じパラメータと権限検証を使用する呼び出しエイリアスとして残りますが、独立したツールとしては一覧に表示されません。

ツール名 機能 質問例 主要パラメータ 権限
owl.workspace.data_authorized.list 認可されたクエリ対象ワークスペースをサイト別に取得 クロスワークスペースクエリ前に対象を確認 region_code, search, page_index, page_size 読み取り専用
owl.workspace.member.list ワークスペースメンバー一覧をクエリ メールアドレスに alice を含むメンバーを検索 search 読み取り専用

Monitor

モニターの一覧クエリ、詳細取得、作成または更新、および外部イベント受信に使用します。

ツール名 機能 質問例 主要パラメータ 権限
owl.monitor.list モニター一覧をクエリ 現在有効なモニターをクエリ search、status_list 読み取り専用
owl.monitor.upsert モニターを作成、または既存のモニターを更新 新しい外部イベントモニターを作成 json_script、rule_uuid、status、secret、alert_policy_uuids、tags 書き込み
owl.monitor.receive 既存の受信エンドポイントに外部イベントを送信、またはレシーバーを作成してからイベントを送信 このモニターにテストイベントを送信 event、target、monitor、extra_data 書き込み
owl.monitor.get モニターの詳細をクエリ このモニタールールの完全な設定をクエリ rule_uuid 読み取り専用

ノート

現在の API Key アカウントで表示可能なノートの管理に使用します。

ツール名 機能 質問例 主要パラメータ 権限
owl.nbook_note.list 表示可能なノートのサマリーをクエリ。Markdown 本文は返却しない タイトルまたは本文に指定内容を含むノートを検索、またはタイプ、タグでフィルタ page_index、page_size、search、tags、tagkv_query、type 読み取り専用
owl.nbook_note.get note_uuid を指定してノートの詳細と Markdown 本文を取得 このノートの完全な Markdown 本文を読み取り note_uuid 読み取り専用
owl.nbook_note.add ノートを作成し、ノートのサマリーを返却 タグ付きの Markdown ノートを作成 title、content、tags、tag_kv、type 書き込み
owl.nbook_note.modify note_uuid を指定してノートを変更し、更新後のサマリーを返却 このノートのタイトル、本文、またはタグを更新 note_uuid、title、content、tags、tag_kv 書き込み
owl.nbook_note.delete note_uuid を指定してノートを削除 このノートを削除 note_uuid 書き込み
  • owl.nbook_note.list の page_index のデフォルト値は 1、page_size のデフォルト値は 20、最大値は 100 です。
  • owl.nbook_note.get は Markdown 本文 content を返す唯一のノートツールですが、path、etag、version は返しません。list、add、modify はサマリーのみを返し、content、path、ETag、バージョン情報は返しません。delete の応答は、バックエンドの元の簡潔な構造を維持します。
  • type は normal と runbook をサポートします。owl.nbook_note.list では type でフィルタリング可能で、省略時はタイプでフィルタリングしません。owl.nbook_note.add では type を設定可能で、省略時はバックエンドが normal ノートを作成します。get と modify の応答には type が含まれますが、get、modify、delete は type 入力パラメータを受け付けず、既存のノートタイプは変更できません。
  • owl.nbook_note.add は title と content を必須とし、path は受け付けません。created_source はサーバー側で ai に固定設定され、作成アカウントは現在の API Key から取得されます。
  • owl.nbook_note.modify は note_uuid に加えて、title、content、tags、tag_kv のうち少なくとも 1 つを指定する必要があります。content を省略した場合、元の本文は保持されます。
  • 取得、変更、削除には、一覧で返される note_uuid を使用します。path、etag、if_match、version、creator、created_source など、バックエンドで管理されるフィールドは渡さないでください。
  • tagkv_query は一覧ツールで使用する TagKV 式の文字列です。tag_kv は作成および変更ツールで使用するキーと値のオブジェクトです。両者を混同しないでください。

Pipeline

Pipeline 一覧のクエリとサンプル検証に使用します。

ツール名 機能 質問例 主要パラメータ 権限
owl.pipeline.list Pipeline 一覧をクエリし、デコードされた内容を返却 名前に nginx を含む Pipeline を一覧表示 search、scope、categories 読み取り専用
owl.pipeline.validate サンプルデータで Pipeline 処理結果を検証 このログサンプルで、この Pipeline が正しく解析できるか検証 content、testData、dataType 読み取り専用

mdsearch

統合ドキュメントコーパスの検索、id または path による完全なドキュメントの読み取り、コーパスディレクトリ構造の閲覧に使用します。中国語、英語、および混在クエリをサポートします。

ツール名 機能 質問例 主要パラメータ 権限
mdsearch_search 統合ドキュメントコーパスを検索し、ソートされた候補ドキュメントを返却 「DQL 時間範囲」を含むドキュメントを検索 q、top、path_prefix、tags、mode、sort 読み取り専用
mdsearch_document id または path を指定して完全なドキュメントを読み取り このドキュメント id の完全な内容を読み取り id、meta 読み取り専用
mdsearch_catalog ドキュメントコーパスの最上位ディレクトリと代表的なドキュメントを閲覧 ドキュメントコーパスにどのようなディレクトリがあるか確認 なし 読み取り専用

MCP 使用手順

以下の手順は、デフォルトの facade モードを例としています。サーバー側で static モードが有効になっている場合は、同名のビジネスツールを直接呼び出すことができ、exec_tool を経由する必要はありません。

データクエリ関連の問題

「メトリクス、ログ、RUM、APM、Network、Profile データをクエリする」などの問題に適しています。

  1. exec_tool 経由で owl.data.show_dql_namespace を呼び出し、データ namespace を確認します。
  2. データドメインに応じて、exec_tool 経由で検出系ツールを呼び出します。
  3. メトリクス:owl.metric.list
  4. RUM:owl.rum.list
  5. APM:owl.apm.list
  6. Network:owl.network.list
  7. Profile:owl.profile.list
  8. ログ:owl.logging.list
  9. クラウド請求:owl.billing.list
  10. ログインデックス:owl.log_index.list
  11. フィールドカタログ:owl.field_schema.get
  12. 必要な source、field、index を取得した後、exec_tool 経由で owl.data.simple_query を呼び出してクエリを実行します。

インシデント対応関連の問題

「インシデントをクエリする、インシデント処理の経過を追跡する、インシデントにコメントを追加する」などの問題に適しています。

  1. UUID が既知なら owl.incident.get を呼び出し、不明なら先に owl.incident.list で検索します。
  2. 関連イベント参照の全ページを読み取り、owl.event.get でイベント内容を取得します。
  3. owl.incident_comment.list でコメント、owl.incident_operation.list で操作記録を確認します。
  4. 進捗を追加する必要がある場合は owl.incident_comment.add を呼び出します。

リソースオブジェクト特定関連の問題

「ホスト、コンテナ、プロセスなどのインフラストラクチャオブジェクトの詳細をクエリする」などの問題に適しています。

  1. exec_tool 経由で owl.infrastructure.list を呼び出し、対象オブジェクトを検索します。
  2. 返却結果の識別情報に基づき、exec_tool 経由で owl.infrastructure.get を呼び出し、オブジェクトの詳細を取得します。

クロスワークスペース Trace クエリ関連の問題

「trace_id を指定して、同一組織内の複数のワークスペースにまたがる Trace をクエリする」などの問題に適しています。

  1. 現在のワークスペースは直接クエリします。同一組織の他のワークスペースを対象にする場合、UUID が不明なときだけ owl.account.workspace.same_org.list(CLI:owl workspace same-org list)で候補を検出します。返された workspace_uuid を owl.data.same_org.trace.query に渡し、一覧のページネーション専用の workspace_id は使用しません。
  2. 返却結果から workspace_uuid を取得します(workspace_id は使用しないでください)。
  3. exec_tool 経由で owl.data.same_org.trace.query を呼び出し、必須の trace_id を渡し、選択した workspace_uuid を workspace_uuids として指定します。省略するか空の配列を渡した場合、現在のワークスペースのみをクエリします。
  4. 追加のフィルタリングが必要な場合は、外側の中括弧を含まない where_clause を使用し、trace_id 条件を重複して追加しないでください。クロスワークスペース Trace クエリでは owl.data.simple_query にフォールバックしないでください。

ノート管理関連の問題

「ノートを検索、読み取り、作成、変更、削除する」などの問題に適しています。

  1. exec_tool 経由で owl.nbook_note.list を呼び出し、ノートを検索して note_uuid を取得します。
  2. Markdown 本文を読み取る必要がある場合、owl.nbook_note.get を呼び出します。
  3. ノートを作成する場合は owl.nbook_note.add を、更新する場合は owl.nbook_note.modify を呼び出します。
  4. 削除する場合は owl.nbook_note.delete を呼び出します。add、modify、delete は書き込みツールであるため、実行前にクライアント側で手動確認を行う必要があります。

モニター管理関連の問題

「モニターをクエリする、モニターを作成または更新する、外部イベントを送信する」などの問題に適しています。

  1. exec_tool 経由で owl.monitor.list を呼び出し、モニターをクエリします。
  2. 返却結果の rule_uuid に基づき、exec_tool 経由で owl.monitor.get を呼び出し、モニターの詳細を表示します。
  3. モニターを作成または更新する必要がある場合、exec_tool 経由で owl.monitor.upsert を呼び出します。
  4. 外部イベントを送信する必要がある場合、exec_tool 経由で owl.monitor.receive を呼び出します。

フィードバック

このページは役に立ちましたか?