OWL CLI ツール一覧¶
本ドキュメントでは、現在 OWL CLI で直接実行可能なビジネスツールの機能について、ツールの範囲、権限タイプ、CLI 使用上の注意、ツール概要、およびカテゴリ別のツール説明を記載します。
ツールの表示範囲と実行結果は、現在の OWL_TOKEN に対応する API Key の権限に依存します。API Key が該当するリソースや操作の権限を持っていない場合、該当ツールは実行に失敗するか、空の結果を返す可能性があります。
注意
本ドキュメントは owl exec で直接呼び出せるビジネスツールのみを対象としており、owl init、owl login、owl sync、owl list、owl show、owl data list などの CLI コマンド自体は含みません。
ツールの範囲¶
OWL CLI が公開するツールは、プラットフォームの機能拡張に伴い継続的に更新されます。実際に利用可能なツールは、ローカルで owl sync を実行した後、owl list で返されるツール一覧を基準としてください。
本ドキュメントでカバーするビジネスカテゴリは以下のとおりです。
| カテゴリ | 説明 |
|---|---|
catalog |
統合リソースカタログ、エンティティタイプ、エンティティ詳細、トポロジー関係 |
dashboard |
ダッシュボードの作成、置換、詳細取得 |
data |
DQL namespace の探索、ログ/メトリクス/RUM/APM/Network/Profile/Billing データの検出、DQL ドキュメントクエリ、DQL 検証、完全クエリ、データ転送の非同期クエリ、同一組織内のクロスワークスペース Trace クエリ、Profiling 解析 |
errors |
エラーセンターの問題クエリとコメント管理 |
event |
イベント一覧クエリとイベント詳細取得 |
incident |
インシデント一覧と詳細、イベント参照、コメント、操作記録、オンコールスケジュール |
infrastructure |
統合カタログのリソースクエリ |
llm |
LLM 可観測アプリケーション一覧クエリ |
workspace |
クロスワークスペースのデータクエリ認可の検出と現在のワークスペースメンバー |
mdsearch |
統合ドキュメント検索(検索、ドキュメント読み取り、カタログ参照) |
monitor |
モニターのクエリ、作成、更新、外部イベント受信 |
nbook_note |
通常ノートと Runbook のクエリ、読み取り、作成、変更、削除 |
pipeline |
Pipeline 一覧クエリとサンプル検証 |
権限タイプ¶
| 権限タイプ | 意味 | 使用上の推奨 |
|---|---|---|
| 読み取り専用 | クエリ、一覧表示、詳細取得、サンプル検証など、ワークスペースリソースを変更しない操作 | 日常的な調査や自動化の読み取り専用実行に適しています |
| 書き込み | 作成、更新、コメント追加、外部イベント受信など、ワークスペースリソースを変更する操作 | 本番環境で使用する前に、パラメータと影響範囲を確認することを推奨します |
| ローカル補助 | ローカル DQL ドキュメント検索、ローカル構文検証など、ワークスペースリソースを変更しない補助機能 | 正式なクエリ実行前に使用するのに適しています |
CLI 使用上の注意¶
| タイプ | 注意事項 |
|---|---|
| ツール同期 | 初回使用時、またはプラットフォームのツールが更新された場合は、先に owl sync を実行してください |
| カテゴリとツールの参照 | owl category list、owl list、owl list -c <category> を使用してツール一覧を参照してください |
| ツール定義の確認 | 実行前に owl show <tool name> でパラメータ定義を確認することを推奨します |
| ツール実行 | 統一して owl exec <tool name> [parameters] を使用してツールを実行します |
| パラメータの受け渡し | --key value、key=value、-p '<json>'、--stdin の 4 つの方法をサポートします |
| 時間範囲 | 統一して 13 桁のミリ秒タイムスタンプを使用します |
| ページネーションパラメータ | 通常は page_size と page_index を使用します |
| 詳細クエリ | 通常、一覧ツールが返す UUID、ID、URN などの識別子を使用してさらにクエリを実行します |
| データクエリ | まず検出系ツールを呼び出して source、field、tag、index を取得してから、正式なクエリを実行することを推奨します |
| データ結果ファイル | ツールの出力タイプが data の場合、結果は自動的にローカルデータディレクトリに書き込まれます。owl data list、owl data show <file-id> で確認できます |
データ結果ファイル内のサンプリングフィールド¶
ツールの出力タイプが data の場合、CLI はデータファイルを書き出すと同時に、実行結果にオプションで sample フィールドを含めることがあります。
sample:数値(浮動小数点数)。今回のクエリのサンプリング比率を示します(例:0.0077は約 0.77% のサンプリングを意味します)。バックエンドがサンプリング情報を返した場合、またはデータファイルの内容からサンプリング比率が解析できた場合にのみ表示されます。サンプリング情報がない場合は、このフィールドは省略されます。sampleが取得された場合、結果はサンプリングデータに基づく推定値であることを意味します。カウントや合計などの集計を解釈する際は、サンプリング比率に基づいて元の値に戻してから規模を判断する必要があります。
よく使う CLI コマンド例:
owl sync
owl list
owl list -c data
owl show owl.data.query
owl exec owl.metric.list --mode source
owl exec owl.event.list --start_time 1712505600000 --end_time 1712592000000 --limit 20
ツール概要¶
| ツールセット | ツール | 機能 | 権限 |
|---|---|---|---|
catalog |
owl.catalog.entity_type_query |
統合カタログがサポートするエンティティタイプをクエリする | 読み取り専用 |
catalog |
owl.catalog.entity_query |
エンティティタイプでエンティティ一覧をクエリする | 読み取り専用 |
catalog |
owl.catalog.entity_get |
urn で単一エンティティの詳細を取得する |
読み取り専用 |
catalog |
owl.catalog.entity_topology_query |
単一エンティティに関連するトポロジー関係をクエリする | 読み取り専用 |
catalog |
owl.catalog.all_topology_query |
グローバルトポロジーのグループ化結果をクエリする | 読み取り専用 |
dashboard |
owl.dashboard.create |
ダッシュボードを作成する | 書き込み |
dashboard |
owl.dashboard.replace |
既存のダッシュボードの内容を置換する | 書き込み |
dashboard |
owl.dashboard.get |
ダッシュボードの詳細を取得する | 読み取り専用 |
data |
owl.data.show_dql_namespace |
DQL namespace 一覧とインデックスサポートの有無を表示する | 読み取り専用 |
data |
owl.data.query |
完全な DQL または PromQL クエリを実行する | 読み取り専用 |
data |
owl.data.simple_query_file |
namespace + 時間範囲などの簡略化パラメータでクエリを実行し結果をデータファイルに保存する。limit は 1~10000 の範囲 |
読み取り専用 |
data |
owl.data.same_org.trace.query |
trace_id で現在または同一組織内のワークスペースの Trace をクエリする |
読み取り専用 |
data |
owl.data.search_dql_docs |
ローカル同期された DQL ドキュメントとサンプルスニペットをクエリする | ローカル補助 |
data |
owl.data.check_dql |
候補 DQL ステートメントの構文を検証する | ローカル補助 |
data |
owl.metric.list |
メトリクスクエリで利用可能な source、フィールド、またはタグキーを検出する |
読み取り専用 |
data |
owl.rum.list |
RUM クエリで利用可能な source またはフィールドを検出する |
読み取り専用 |
data |
owl.apm.list |
APM クエリで利用可能な source またはフィールドを検出する |
読み取り専用 |
data |
owl.network.list |
Network クエリで利用可能な source またはフィールドを検出する |
読み取り専用 |
data |
owl.profile.list |
Profile クエリで利用可能な source またはフィールドを検出する |
読み取り専用 |
data |
owl.logging.list |
ログクエリで利用可能な source またはフィールドを検出する |
読み取り専用 |
data |
owl.logging.cluster_task.create |
ログクラスタリング(cluster)の非同期分析タスクを作成する | 読み取り専用 |
data |
owl.logging.cluster_task.get |
ログクラスタリングの非同期分析タスク結果を取得する | 読み取り専用 |
data |
owl.data_forwarding.rule.list |
現在のアカウントでクエリ可能なデータ転送ルールを検出する | 読み取り専用 |
data |
owl.data_forwarding.query.create |
オブジェクトストレージデータ転送の非同期クエリタスクを作成する | 読み取り専用 |
data |
owl.data_forwarding.query.get |
データ転送の非同期タスクのステータスをクエリし、マスキングされた結果をローカルデータファイルに書き込む | 読み取り専用 |
data |
owl.billing.list |
Billing クエリで利用可能な source またはフィールドを検出する |
読み取り専用 |
data |
owl.slo.list |
現在のワークスペースの SLO 一覧をクエリする | 読み取り専用 |
data |
owl.log_index.list |
ログクエリで利用可能なインデックスを一覧表示する | 読み取り専用 |
data |
owl.log_index.get |
単一口グインデックスの詳細をクエリする | 読み取り専用 |
data |
owl.field_schema.get |
現在のフィールドカタログをクエリする | 読み取り専用 |
data |
owl.profiling.get_summary |
Profiling レコードのサマリー情報をクエリする | 読み取り専用 |
data |
owl.profiling.parse |
Profiling レコードの詳細内容を解析する | 読み取り専用 |
errors |
owl.errors.list |
エラーセンターの問題一覧をクエリする | 読み取り専用 |
errors |
owl.errors.comment.add |
エラー問題にコメントを追加する | 書き込み |
errors |
owl.errors.comment.list |
エラー問題のコメント一覧をクエリする | 読み取り専用 |
errors |
owl.errors.comment.update |
既存のエラーコメントを更新する | 書き込み |
event |
owl.event.list |
イベント一覧をクエリする | 読み取り専用 |
event |
owl.event.get |
単一イベントの詳細をクエリする | 読み取り専用 |
incident |
owl.incident.list |
インシデント一覧をクエリする | 読み取り専用 |
incident |
owl.incident.get |
インシデント詳細とページ分割されたイベント参照を取得 | 読み取り専用 |
incident |
owl.incident_comment.list |
インシデントコメント一覧をクエリする | 読み取り専用 |
incident |
owl.incident_comment.add |
インシデントにコメントを追加する | 書き込み |
incident |
owl.incident_operation.list |
インシデントの操作記録をクエリする | 読み取り専用 |
incident |
owl.incident_schedule.list |
オンコールスケジュール一覧をクエリする | 読み取り専用 |
incident |
owl.incident_schedule.get |
オンコールスケジュールの詳細をクエリする | 読み取り専用 |
infrastructure |
owl.infrastructure.list |
インフラストラクチャオブジェクト一覧をクエリする | 読み取り専用 |
infrastructure |
owl.infrastructure.get |
単一インフラストラクチャオブジェクトの詳細をクエリする | 読み取り専用 |
llm |
owl.llm.list |
LLM アプリケーション一覧をクエリする | 読み取り専用 |
workspace |
owl.workspace.data_authorized.list |
認可されたクエリ対象ワークスペースをサイト別に取得 | 読み取り専用 |
workspace |
owl.workspace.member.list |
ワークスペースメンバー一覧をクエリする | 読み取り専用 |
mdsearch |
mdsearch_search |
統合ドキュメントライブラリを検索し、候補ドキュメントを返す | ローカル補助 |
mdsearch |
mdsearch_document |
id またはパスで単一ドキュメントの全文を読み取る |
ローカル補助 |
mdsearch |
mdsearch_catalog |
統合ドキュメントライブラリのディレクトリ構造を参照する | ローカル補助 |
monitor |
owl.monitor.list |
モニター一覧をクエリする | 読み取り専用 |
monitor |
owl.monitor.get |
モニターの詳細をクエリする | 読み取り専用 |
monitor |
owl.monitor.upsert |
モニターを作成または更新する | 書き込み |
monitor |
owl.monitor.receive |
外部イベントを送信する | 書き込み |
nbook_note |
owl.nbook_note.list |
現在のアカウントで表示可能な通常ノートと Runbook の基本情報をクエリする | 読み取り専用 |
nbook_note |
owl.nbook_note.get |
ノートまたは Runbook の詳細と Markdown 本文を取得する | 読み取り専用 |
nbook_note |
owl.nbook_note.add |
通常ノートまたは Runbook を作成する | 書き込み |
nbook_note |
owl.nbook_note.modify |
通常ノートまたは Runbook を変更する | 書き込み |
nbook_note |
owl.nbook_note.delete |
通常ノートまたは Runbook を削除する | 書き込み |
pipeline |
owl.pipeline.list |
Pipeline 一覧をクエリする | 読み取り専用 |
pipeline |
owl.pipeline.validate |
サンプルデータで Pipeline の処理結果を検証する | 読み取り専用 |
Catalog¶
統合リソースカタログのエンティティタイプ検出、エンティティクエリ、エンティティ詳細取得、およびトポロジー関係クエリに使用します。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.catalog.entity_type_query |
統合カタログがサポートするエンティティタイプをクエリする | 現在の Catalog がサポートするエンティティタイプを一覧表示します | page_size、page_index |
読み取り専用 |
owl.catalog.entity_query |
エンティティタイプでエンティティ一覧をクエリする | host タイプの Catalog エンティティ一覧をクエリします |
entity_type、page_size、page_index |
読み取り専用 |
owl.catalog.entity_get |
urn で単一エンティティの詳細を取得する |
この urn に対応するエンティティの詳細をクエリします |
urn |
読み取り専用 |
owl.catalog.entity_topology_query |
単一エンティティに関連するトポロジー関係をクエリする | このホストエンティティの上流・下流のトポロジーを確認します | urn |
読み取り専用 |
owl.catalog.all_topology_query |
グローバルトポロジーのグループ化結果をクエリする | 現在の統合カタログのグローバルトポロジー構造をクエリします | なし | 読み取り専用 |
Dashboard¶
ダッシュボードの作成、置換、詳細取得に使用します。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.dashboard.create |
ダッシュボードを作成する | 「APM Overview」という名前のダッシュボードを作成します | name、dashboard_json |
書き込み |
owl.dashboard.replace |
既存のダッシュボードの内容を置換する | 新しい dashboard_json で指定されたダッシュボードを置換します |
dashboard_uuid、dashboard_json |
書き込み |
owl.dashboard.get |
ダッシュボードの詳細を取得する | このダッシュボード UUID に対応する完全な設定をクエリします | dashboard_uuid |
読み取り専用 |
Data¶
認可されたクロスワークスペース DQL クエリでは、必要に応じて owl.workspace.data_authorized.list で対象を検出し、workspace_uuids と target_region を渡します。1 回のクエリは 1 サイトに限定し、範囲パラメータを省略すると現在のワークスペースをクエリします。CLI/MCP の例とページネーションはクロスワークスペースクエリを参照してください。
完全なデータクエリとクエリ補助に使用します。ログ、メトリクス、RUM、APM、Network、Profile、Billing、およびオブジェクトストレージに転送されたデータをカバーします。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.data.show_dql_namespace |
現在サポートされている DQL namespace を一覧表示し、index をサポートするかどうかを示す |
現在どの DQL namespace がサポートされているかを確認します | なし | 読み取り専用 |
owl.data.query |
完全な DQL または PromQL クエリを実行する | 直近 1 時間の nginx ログから 500 エラーをクエリします | dql_namespace、start_time、end_time、query_mode、query_text、source、select、index, workspace_uuids, target_region |
読み取り専用 |
owl.data.simple_query_file |
namespace + 時間範囲などの簡略化パラメータでクエリを実行し、結果をデータファイルに保存する | 完全な DQL を記述せずに、namespace とフィルタ条件でログをクエリしファイルに保存します | namespace、start_time、end_time、index、source、select_clause、where_clause、group_by_clause、limit, workspace_uuids, target_region |
読み取り専用 |
owl.data.same_org.trace.query |
trace_id で現在または同一組織内のワークスペースの Trace をクエリする |
複数の同一組織ワークスペースにまたがる Trace を再構築します | trace_id、workspace_uuids、start_time、end_time、where_clause、source、limit |
読み取り専用 |
owl.data.search_dql_docs |
ローカル同期された DQL ドキュメントとサンプルスニペットをクエリする | DQL での percentile の記述方法を検索します |
query、refresh_docs、limit |
ローカル補助 |
owl.data.check_dql |
候補 DQL ステートメントの構文を検証する | 手書きの DQL が正しいかを検証します | query_text |
ローカル補助 |
owl.metric.list |
メトリクスクエリで利用可能な source、フィールド、またはタグキーを検出する |
メトリクスドメインで利用可能な measurement または tag を一覧表示します | mode、source |
読み取り専用 |
owl.rum.list |
RUM クエリで利用可能な source またはフィールドを検出する |
RUM ドメインで利用可能なフィールドを一覧表示します | mode、source |
読み取り専用 |
owl.apm.list |
APM クエリで利用可能な source またはフィールドを検出する |
APM ドメインで利用可能な source をクエリします | mode、source |
読み取り専用 |
owl.network.list |
Network クエリで利用可能な source またはフィールドを検出する |
Network ドメインで利用可能なフィールドを一覧表示します | mode、source |
読み取り専用 |
owl.profile.list |
Profile クエリで利用可能な source またはフィールドを検出する |
Profile ドメインで利用可能な source を確認します | mode、source |
読み取り専用 |
owl.logging.list |
ログクエリで利用可能な source またはフィールドを検出する |
ログドメインで利用可能な source を一覧表示します | mode、source |
読み取り専用 |
owl.logging.cluster_task.create |
ログクラスタリング(cluster)の非同期分析タスクを作成し、類似ログまたはフィールドでグループ化する | 直近のログを指定フィールドでクラスタリングし、task_id を返します |
timeRange、analysisField、namespace、conditions、query、indexes |
読み取り専用 |
owl.logging.cluster_task.get |
ログクラスタリングの非同期分析タスク結果を取得する | cluster_task.create が返した task_id でクラスタリング結果を取得します(task_status=ok で完了) |
task_id |
読み取り専用 |
owl.data_forwarding.rule.list |
現在のアカウントで読み取り可能なデータ転送ルールを一覧表示する。デフォルトでは AIAPI でクエリ可能なルールのみを返す | クエリ作成前に正確な rule_name を検出し、ルールがクエリ可能であることを確認します |
search、data_type、store_type、queryable_only、page_index、page_size |
読み取り専用 |
owl.data_forwarding.query.create |
指定されたデータ転送ルールに対して、オブジェクトストレージの非同期クエリタスクを作成する | データ転送ルール forward-rule が指定時間範囲内に転送したエラーレコードをクエリし、task_id を返します |
rule_name、start_time、end_time、search、page_size、token |
読み取り専用 |
owl.data_forwarding.query.get |
データ転送の非同期タスクのステータスを取得し、ワークスペースがマスキングされたレスポンスをローカルデータファイルに書き込む | create が返した task_id で結果ファイルを取得し、task_status、items、next_token を確認します |
task_id |
読み取り専用 |
owl.billing.list |
Billing クエリで利用可能な source またはフィールドを検出する |
Billing ドメインで利用可能なフィールドを一覧表示します | mode、source |
読み取り専用 |
owl.slo.list |
現在のワークスペースの SLO 一覧をクエリする。名前またはモニター UUID で検索可能 | 現在のワークスペースの SLO を一覧表示します | search |
読み取り専用 |
owl.log_index.list |
ログクエリで利用可能なインデックスを一覧表示する | 現在のログインデックスを一覧表示します | なし | 読み取り専用 |
owl.log_index.get |
単一ログインデックスの詳細をクエリする | このログインデックス UUID の詳細をクエリします | index_uuid |
読み取り専用 |
owl.field_schema.get |
現在のフィールドカタログをクエリする。クエリフィールドの補完に使用 | 現在利用可能なフィールドカタログを一覧表示します | なし | 読み取り専用 |
owl.profiling.get_summary |
Profiling レコードのサマリー情報をクエリする | この profile_id のサマリー情報を確認します |
profile_id、timeRange |
読み取り専用 |
owl.profiling.parse |
Profiling レコードの詳細内容を解析する | この Profiling レコードの詳細なスタック情報を解析します | profile_id、language、type、profile_start、profile_end |
読み取り専用 |
owl.data.simple_query_file の limit はオプションの整数で、範囲は 1 から 10000 です。省略時はバックエンドのデフォルト値が使用されます。範囲外の値はリクエスト実行前に拒否されます。
データ転送非同期クエリ¶
owl.data_forwarding.rule.list、owl.data_forwarding.query.create、owl.data_forwarding.query.get は、クエリ可能なルールを検出し、ルールを介してオブジェクトストレージに書き込まれたデータをクエリするために使用されます。これらの 3 つのツールはすべて単一のアトミック呼び出しであり、CLI が自動的にルールを選択したり、タスクをポーリングしたり、次のデータバッチをクエリしたりすることはありません。rule.list と query.create はテキスト結果を直接返します。query.get の outputType は data で、ステータスクエリのたびに新しいローカルデータファイルが書き込まれます。
OWL CLI のみサポート
データ転送クエリツールは OWL CLI でのみ提供され、Web 上の Obsy Copilot や MCP ツール一覧には表示されません。
以下の順序でクエリを実行します。
- ユーザーが正確なルール名を提供していない場合、またはルールがクエリ可能かどうかが未確認の場合は、まず
owl.data_forwarding.rule.listを呼び出します。クエリシナリオではqueryable_only=trueを維持し、queryable=trueの結果からrule_nameを選択します。rule_uuidをcreateに渡さないでください。 owl.data_forwarding.query.createを呼び出し、選択したrule_name、クエリ時間範囲、フィルタ条件をそのまま渡してtask_idを取得します。- その
task_idを使用してowl.data_forwarding.query.getを呼び出します。実行結果のファイルオブジェクトにはデータファイル ID は含まれていません。owl data list -f jsonを実行し、該当するエントリを見つけてfiles[].idをそのまま保存し、owl data show <file-id>を実行します。パスから ID を推測したり推測したりしないでください。 - ファイル内の
task_statusを確認します。値がcreatedまたはrunningの場合は、タスクはまだ完了していません。itemsが空であっても最終結果と見なさず、しばらくしてから同じtask_idでgetを呼び出し、データファイルリストの手順を繰り返して最新のステータスを確認してください。 task_statusがcompletedまたはfailedの場合はポーリングを停止します。completedの場合はマスキングされたitemsを読み取ります。failedの場合は返された失敗情報に基づいて調査します。completedかつnext_tokenが空でない場合は、再度createを呼び出して次のバッチをクエリします。元のrule_name、start_time、end_time、search、page_sizeを保持し、next_tokenをtokenとして渡す必要があります。新しいcreateは新しいtask_idを返します。
クエリ可能なルールを検出する:
owl exec owl.data_forwarding.rule.list -p '{
"queryable_only": true,
"page_index": 1,
"page_size": 20
}'
最初のバッチのクエリタスクを作成する:
owl exec owl.data_forwarding.query.create -p '{
"rule_name": "forward-rule",
"start_time": 1784800000000,
"end_time": 1784886400000,
"search": {
"conditions": [
{
"key": "status",
"value": "error",
"logic": "match"
}
],
"operator": "and"
},
"page_size": 20
}'
タスクステータスと結果をクエリする:
owl exec owl.data_forwarding.query.get -p '{"task_id":"task_xxx"}'
owl data list -f json
owl data show <保存したファイル-ID>
次のバッチをクエリする場合は、元のクエリパラメータを再利用し、next_token を渡します:
owl exec owl.data_forwarding.query.create -p '{
"rule_name": "forward-rule",
"start_time": 1784800000000,
"end_time": 1784886400000,
"search": {
"conditions": [
{
"key": "status",
"value": "error",
"logic": "match"
}
],
"operator": "and"
},
"page_size": 20,
"token": "next_xxx"
}'
パラメータと制限:
rule.listのデフォルトはqueryable_only=trueで、クエリ可能なルールのみを返します。falseに設定すると、クエリをサポートしないルールも返されるため、queryableとunsupported_reasonで原因を判断し、これらのルールに対してcreateを呼び出さないでください。rule.listはsearchによるルール名のあいまい検索、data_typeまたはstore_typeによるフィルタリングをサポートします。ページネーション範囲はpage_index >= 1、page_sizeは 1 ~ 100 です。rule_nameはrule.listが返した正確な値を使用する必要があり、rule_uuidに置き換えることはできません。データ型とオブジェクトストレージ設定はバックエンドがルールに基づいて決定します。start_timeとend_timeは 13 桁のミリ秒タイムスタンプで、end_timeはstart_timeより大きくなければなりません。- クエリ時間の上限はワークスペースの設定によって異なり、デフォルトは 24 時間です。
createのレスポンス内のquery_time_limit_hoursが現在実際に有効な上限です。 search.conditions[].logicはmatchとnotMatchのみをサポートします。複数の条件はsearch.operatorのandまたはorで組み合わせます。page_sizeの範囲は 1 ~ 1000、デフォルトは 20 です。query.getは完全な結果を CLI に直接出力しません。返されるファイル情報には ID が含まれていません。owl data list -f jsonを実行し、該当するエントリのfiles[].idをそのまま保存し、owl data show <file-id>でタスクステータスとマスキング結果を確認してください。DF-API-KEYは CLI が自動的に注入するため、ツールパラメータとして渡さないでください。無料プランのワークスペースはこのクエリをサポートしていません。- S3、OSS、OBS、GCS、および TOS 標準ストレージをサポートします。Kafka、プラットフォーム内蔵ストレージ、コールドストレージ、アーカイブデータはサポートしていません。
同一組織内のクロスワークスペース Trace クエリ¶
現在のワークスペースは直接クエリします。同一組織の他のワークスペースを対象にする場合、UUID が不明なときだけ owl.account.workspace.same_org.list(CLI:owl workspace same-org list)で候補を検出します。返された workspace_uuid を owl.data.same_org.trace.query に渡し、一覧のページネーション専用の workspace_id は使用しません。
trace_idは必須パラメータで、サーバー側で強制的に条件に追加されます。where_clauseに重複して追加しないでください。workspace_uuidsはオプションの文字列配列で、一覧結果のworkspace_uuidを使用します。workspace_idは一覧のページネーションにのみ使用され、クエリには使用できません。workspace_uuidsを省略するか空の配列を渡した場合、現在の API Key が属するワークスペースのみがクエリされます。- 同一組織内のクロスワークスペースクエリ機能が無効な場合、現在のワークスペースのみのクエリが許可されます。他のワークスペースの UUID を渡すと、パラメータエラーが返されます。
where_clauseは追加の DQL 条件フラグメントのみを渡し、外側の中括弧は含めません。start_time、end_timeは 13 桁のミリ秒タイムスタンプを使用します。また、sourceとlimitでクエリ範囲を絞り込むこともできます。- 返される内容は、元の DQL クエリ結果の構造を保持します。クロスワークスペース Trace クエリでは、
owl.data.queryやowl.data.simple_query_fileにフォールバックしないでください。
owl workspace same-org list
owl exec owl.data.same_org.trace.query -p '{"trace_id":"TRACE-XXXX","workspace_uuids":["wksp_xxx"]}'
Errors¶
エラーセンターの問題一覧クエリ、およびコメントの追加、クエリ、更新に使用します。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.errors.list |
エラーセンターの問題一覧をクエリする | 直近 24 時間のエラー問題一覧をクエリします | start_time、end_time、page_size、page_index、conditions、assigner、issue_status |
読み取り専用 |
owl.errors.comment.add |
エラー問題にコメントを追加する | このエラー問題に調査コメントを追加します | issue_id、comment、attachment_uuids、extend |
書き込み |
owl.errors.comment.list |
エラー問題のコメント一覧をクエリする | このエラー問題のコメント記録を確認します | issue_id、page_size、page_index |
読み取り専用 |
owl.errors.comment.update |
既存のエラーコメントを更新する | このエラーコメントの内容を更新します | comment_uuid、comment、attachment_uuids、extend |
書き込み |
Event¶
イベントセンターの一覧クエリとイベント詳細取得に使用します。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.event.list |
イベント一覧をクエリする | 直近 1 時間の critical イベントをクエリします | start_time、end_time、status、limit |
読み取り専用 |
owl.event.get |
単一イベントの詳細をクエリする。イベントの時間範囲を指定可能 | このイベント doc_id の指定時間範囲内の詳細をクエリします |
doc_id、timeRange |
読み取り専用 |
owl.event.listはstart_timeとend_timeを指定する必要があります。statusの指定可能な値はfatal、critical、error、warning、nodataで、limitのデフォルト値は 20、最大値は 100 です。返される項目には、イベントディメンションタグフィールドdf_dimension_tagsが含まれる場合があります。owl.event.getのtimeRangeはオプションの 2 要素配列[start, end]で、要素は 13 桁のミリ秒タイムスタンプであり、endはstartより大きくなければなりません。パラメータ名はtimeRangeで、time_rangeに書き換えないでください。
Incident¶
owl.incident.get はインシデント UUID(incident_*)を受け取り、詳細と related_event_refs を返します。参照は 1 ページあたりデフォルトおよび最大 100 件です。page_info.has_more と next_page_index に従って取得し、インシデント UUID ではなくイベント参照を使って owl.event.get を呼び出します。取得可能な参照数と報告されたイベント数は異なる場合があり、不足する証拠を明記してください。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.incident.list |
インシデント一覧をクエリする | 現在のすべてのインシデントをクエリします | search、page_size、page_index |
読み取り専用 |
owl.incident.get |
インシデント詳細とページ分割されたイベント参照を取得 | インシデントの発生元、時刻、関連イベントを取得 | incident_uuid, page_size, page_index |
読み取り専用 |
owl.incident_comment.list |
インシデントコメント一覧をクエリする | このインシデントのコメント記録を確認します | incident_uuid |
読み取り専用 |
owl.incident_comment.add |
インシデントにコメントを追加する | このインシデントに対応状況のコメントを追加します | incident_uuid、comment |
書き込み |
owl.incident_operation.list |
インシデントの操作記録をクエリする | このインシデントの操作履歴を確認します | incident_uuid、page_size、page_index |
読み取り専用 |
owl.incident_schedule.list |
オンコールスケジュール一覧をクエリする | 現在のオンコールスケジュール一覧をクエリします | search、page_size、page_index |
読み取り専用 |
owl.incident_schedule.get |
オンコールスケジュールの詳細をクエリする | このオンコールスケジュールの詳細設定をクエリします | schedule_uuid |
読み取り専用 |
Infrastructure¶
インフラストラクチャオブジェクトの一覧と詳細クエリに使用します。ホスト、コンテナ、プロセスなどのリソースオブジェクトをカバーします。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.infrastructure.list |
インフラストラクチャオブジェクト一覧をクエリする | 現在のすべてのホストオブジェクトをクエリします | resource_type、limit、filters |
読み取り専用 |
owl.infrastructure.get |
単一インフラストラクチャオブジェクトの詳細をクエリする | このコンテナオブジェクトの詳細情報をクエリします | resource_type、identity_value |
読み取り専用 |
LLM¶
LLM 可観測アプリケーション一覧のクエリに使用します。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.llm.list |
LLM アプリケーション一覧をクエリする | 現在のすべての LLM アプリケーションを一覧表示します | search、type、page_size、page_index |
読み取り専用 |
Workspace¶
クロスワークスペースのデータクエリ認可の検出と現在のワークスペースメンバー.
新しい workspace カテゴリには owl.workspace.data_authorized.list と owl.workspace.member.list が含まれます。旧 member カテゴリは削除されます。owl.member.list は同じパラメータと権限検証を使用する呼び出しエイリアスとして残りますが、独立したツールとしては一覧に表示されません。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.workspace.data_authorized.list |
認可されたクエリ対象ワークスペースをサイト別に取得 | クロスワークスペースクエリ前に対象を確認 | region_code, search, page_index, page_size |
読み取り専用 |
owl.workspace.member.list |
ワークスペースメンバー一覧をクエリする | メールアドレスに alice を含むメンバーを検索します |
search |
読み取り専用 |
Monitor¶
モニター一覧のクエリ、詳細取得、作成または更新、および外部イベントの受信に使用します。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.monitor.list |
モニター一覧をクエリする | 現在有効なモニターをクエリします | search、status_list |
読み取り専用 |
owl.monitor.get |
モニターの詳細をクエリする | このモニタールールの完全な設定をクエリします | rule_uuid |
読み取り専用 |
owl.monitor.upsert |
モニターを作成、または既存のモニターを更新する | 新しい外部イベントモニターを作成します | json_script、rule_uuid、status、secret、alert_policy_uuids、tags |
書き込み |
owl.monitor.receive |
受信エンドポイントに外部イベントを送信する | このモニターにテストイベントを送信します | event、target、monitor、extra_data |
書き込み |
ノートと Runbook¶
現在の API Key アカウントで表示可能な通常ノートと Runbook を管理するために使用します。通常ノートは結論や参考情報の記録に適しており、Runbook は再利用可能な操作手順を保存するのに適しています。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.nbook_note.list |
表示可能なノートと Runbook の基本情報をクエリする。Markdown 本文は返さない | タイプ、タイトル、本文、またはタグでコンテンツをフィルタリングします | page_index、page_size、search、tags、tagkv_query、type |
読み取り専用 |
owl.nbook_note.get |
note_uuid でノートまたは Runbook の詳細と Markdown 本文を取得する |
指定されたコンテンツの完全な本文を読み取ります | note_uuid |
読み取り専用 |
owl.nbook_note.add |
通常ノートまたは Runbook を作成し、基本情報を返す | タグ付きの Markdown Runbook を作成します | title、content、tags、tag_kv、type |
書き込み |
owl.nbook_note.modify |
note_uuid でノートを変更し、更新後の基本情報を返す |
ノートのタイトル、本文、またはタグを更新します | note_uuid、title、content、tags、tag_kv |
書き込み |
owl.nbook_note.delete |
note_uuid でノートを削除する |
指定されたノートを削除します | note_uuid |
書き込み |
owl.nbook_note.listのpage_indexのデフォルト値は 1、page_sizeのデフォルト値は 20、最大値は 100 です。owl.nbook_note.listのtypeの指定可能な値はnormalとrunbookです。省略時は両方のタイプが返されます。owl.nbook_note.getは Markdown 本文contentを返す唯一のツールですが、path、etag、versionは返しません。list、add、modifyはタイトル、タイプ、タグなどの基本情報のみを返し、content、path、ETag、バージョン情報も返しません。deleteは削除操作の簡略化された結果を返します。owl.nbook_note.addはtitleとcontentが必須です。typeの指定可能な値はnormalとrunbookで、省略時は通常ノートが作成されます。このツールはpathを受け付けません。created_sourceはサーバー側で固定でaiに設定され、作成アカウントは現在の API Key から取得されます。owl.nbook_note.modifyはnote_uuidに加えて、title、content、tags、tag_kvのうち少なくとも 1 つを指定する必要があります。contentを省略すると、元の本文が保持されます。- コンテンツタイプは作成後に変更できません。
get、modify、deleteはtypeを受け付けません。タイプを変更する必要がある場合は、目的のタイプで再作成してください。 - 取得、変更、削除には、一覧で返された
note_uuidを使用します。path、etag、if_match、version、creator、created_sourceなど、バックエンドで管理されるフィールドは渡さないでください。 tagkv_queryは一覧ツールで使用する TagKV 式の文字列です。tag_kvは作成および変更ツールで使用するキーと値のオブジェクトです。これらを混同しないでください。
Pipeline¶
Pipeline 一覧のクエリとサンプル検証に使用します。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
owl.pipeline.list |
Pipeline 一覧をクエリし、デコードされた内容を返す | 名前に nginx を含む Pipeline を一覧表示します | search、scope、categories |
読み取り専用 |
owl.pipeline.validate |
サンプルデータで Pipeline の処理結果を検証する | このログサンプルで、この Pipeline が正しく解析できるかを検証します | content、testData、dataType |
読み取り専用 |
mdsearch¶
統合ドキュメントライブラリの検索、単一ドキュメントの読み取り、カタログ参照に使用します。中国語、英語、および混合言語のクエリをサポートします。
| ツール名 | 機能 | 使用例 | 主要パラメータ | 権限 |
|---|---|---|---|---|
mdsearch_search |
統合ドキュメントライブラリを検索し、ソートされた候補ドキュメントを返す | あるインテグレーションの導入ドキュメントを検索します | q、top、path_prefix、tags、mode、sort |
ローカル補助 |
mdsearch_document |
id またはパスで単一ドキュメントの全文を読み取る |
候補結果の中の特定のドキュメントの完全な内容を読み取ります | id、meta |
ローカル補助 |
mdsearch_catalog |
統合ドキュメントライブラリのトップレベルディレクトリと代表的なドキュメントを参照する | ドキュメントライブラリの全体的な構造を把握します | なし | ローカル補助 |
CLI 使用パス¶
データクエリ系の問題¶
「メトリクス、ログ、RUM、APM、Network、Profile、Billing データのクエリ」などの問題に適しています。
- まず
owl.data.show_dql_namespaceを実行して、目的の namespace を確認します。 -
データドメインに応じて検出系ツールを呼び出します。
- メトリクス:
owl.metric.list - RUM:
owl.rum.list - APM:
owl.apm.list - Network:
owl.network.list - Profile:
owl.profile.list - Logging:
owl.logging.list - Billing:
owl.billing.list - ログインデックス:
owl.log_index.list - フィールドカタログ:
owl.field_schema.get
- メトリクス:
-
DQL 構文の確認が必要な場合は、まず
owl.data.search_dql_docsを呼び出してドキュメントを参照します。 - 完全な DQL を手書きした後は、まず
owl.data.check_dqlを呼び出してローカル検証を行います。 - 最後に
owl.data.queryを呼び出して正式なクエリを実行します。
Profiling 分析系の問題¶
「既に profile_id を取得しており、サマリーを確認したい、または詳細なスタック情報を解析したい」などの問題に適しています。
- まず
owl.data.queryで Profiling データドメイン内の目的のprofile_idを特定します。 owl.profiling.get_summaryを呼び出してサマリー情報を取得します。- サマリー結果の
language、type、profile_start、profile_endを再利用し、owl.profiling.parseを呼び出して詳細内容を解析します。
インシデント調査系の問題¶
「インシデントの検索、対応プロセスの追跡、コメントの追加」などの問題に適しています。
- UUID が既知なら
owl.incident.getを呼び出し、不明なら先にowl.incident.listで検索します。 - 関連イベント参照の全ページを読み取り、
owl.event.getでイベント内容を取得します。 owl.incident_comment.listでコメント、owl.incident_operation.listで操作記録を確認します。- 進捗を追加する必要がある場合は
owl.incident_comment.addを呼び出します。
ダッシュボード管理系の問題¶
「ダッシュボードの作成、ダッシュボード内容の置換、既存のダッシュボード設定の確認」などの問題に適しています。
- 新しいダッシュボードを作成する場合は
owl.dashboard.createを呼び出します。 - 既存のダッシュボードを置換する場合は
owl.dashboard.replaceを呼び出します。 - 現在の設定を確認する必要がある場合は
owl.dashboard.getを呼び出します。
ノートと Runbook 管理系の問題¶
「通常ノートと Runbook の検索、読み取り、作成、変更、削除」などの問題に適しています。
- まず
owl.nbook_note.listを呼び出してコンテンツを検索し、note_uuidを取得します。範囲を絞り込む必要がある場合は、type=normalまたはtype=runbookでフィルタリングします。 - Markdown 本文を読み取る必要がある場合は、
owl.nbook_note.getを呼び出します。 - ノートを作成する場合は
owl.nbook_note.addを呼び出し、typeでnormalまたはrunbookを作成できます。更新する場合はowl.nbook_note.modifyを呼び出します。既存のノートのタイプは変更できません。 - 削除する場合は
owl.nbook_note.deleteを呼び出します。書き込み操作を実行する前に、対象のノートまたは Runbook とその影響範囲を確認してください。
モニター管理系の問題¶
「モニターの確認、モニターの作成、モニターの更新、テストイベントの送信」などの問題に適しています。
- まず
owl.monitor.listを呼び出して目的のモニターを参照します。 - 詳細が必要な場合は
owl.monitor.getを呼び出します。 - 作成または更新する場合は
owl.monitor.upsertを呼び出します。 - 受信パスを検証するために外部イベントを送信する必要がある場合は、
owl.monitor.receiveを呼び出します。