跳转至

OWL CLI 工具清单


本文档介绍当前 OWL CLI 可直接执行的业务工具能力,包含工具范围、权限类型、CLI 使用约定、工具总览以及按分类整理的工具说明。

工具的可见范围和执行结果取决于当前 OWL_TOKEN 对应 API Key 的权限。如果 API Key 不具备相应资源或操作权限,对应工具可能执行失败或返回空结果。

注意

本文档只描述通过 owl exec 可直接调用的业务工具,不包含 CLI 命令本身,例如 owl initowl loginowl syncowl listowl showowl data list 等。

工具范围

OWL CLI 暴露的工具会随着平台能力持续更新。实际可见工具以本地完成 owl sync 后,通过 owl list 返回的工具目录为准。

当前文档覆盖以下业务分类:

分类 说明
catalog 统一资源目录、实体类型、实体详情与拓扑关系
dashboard 仪表板创建、替换与详情获取
data DQL namespace 探查、日志/指标/RUM/APM/Network/Profile/Billing 数据发现、DQL 文档查询、DQL 校验、完整查询、数据转发异步查询、同组织跨空间 Trace 查询与 Profiling 解析
errors 错误中心问题查询与评论管理
event 事件列表查询与事件详情获取
incident 故障列表、故障评论、操作记录和值班排班
infrastructure 统一目录资源查询
llm LLM 可观测应用列表查询
member 空间成员查询
mdsearch 统一文档检索(搜索、文档读取、目录浏览)
monitor 监控器查询、创建、更新与外部事件接收
nbook_note 普通笔记与 Runbook 的查询、读取、创建、修改与删除
pipeline Pipeline 列表查询与样例验证

权限类型

权限类型 含义 使用建议
只读 查询、列表、详情获取、样例验证等不会修改空间资源的操作 适合日常排查和自动化只读执行
写入 创建、更新、追加评论、接收外部事件等会修改空间资源的操作 建议在生产环境使用前先确认参数和影响范围
本地辅助 本地 DQL 文档检索、本地语法校验等不修改空间资源的辅助能力 适合在正式执行查询前使用

CLI 使用约定

类型 约定
工具同步 首次使用或平台工具更新后,先执行 owl sync
分类与工具浏览 使用 owl category listowl listowl list -c <category> 浏览工具目录
查看工具定义 执行前建议先用 owl show <tool name> 查看参数定义
工具执行 统一使用 owl exec <tool name> [parameters] 执行工具
参数传递 支持 --key valuekey=value-p '<json>'--stdin 四种方式
时间范围 统一使用 13 位毫秒时间戳
分页参数 通常使用 page_sizepage_index
详情查询 通常依赖列表工具返回的 UUIDIDURN 等标识继续查询
数据查询 建议先调用发现类工具获取 sourcefieldtagindex,再执行正式查询
数据结果文件 当工具输出类型为 data 时,结果会自动写入本地数据目录,可配合 owl data listowl data show <file-id> 查看

数据结果文件中的采样字段

当工具输出类型为 data 时,CLI 在写出数据文件的同时,会在执行结果中可选地带出一个 sample 字段:

  • sample:数值(浮点数),表示本次查询的采样比例(例如 0.0077 表示约按 0.77% 采样)。仅当后端返回了采样信息、或数据文件内容里能解析出采样比例时才会出现;没有采样信息时该字段会被省略。
  • 拿到 sample 时,意味着结果是基于采样数据估算的,做计数、求和等聚合解读时需要按采样比例还原后再判断量级。

常用 CLI 命令示例:

owl sync
owl list
owl list -c data
owl show owl.data.query
owl exec owl.metric.list --mode source
owl exec owl.event.list --start_time 1712505600000 --end_time 1712592000000 --limit 20

工具总览

工具集 工具 功能 权限
catalog owl.catalog.entity_type_query 查询统一目录支持的实体类型 只读
catalog owl.catalog.entity_query 按实体类型查询实体列表 只读
catalog owl.catalog.entity_get urn 获取单个实体详情 只读
catalog owl.catalog.entity_topology_query 查询单个实体关联的拓扑关系 只读
catalog owl.catalog.all_topology_query 查询全局拓扑分组结果 只读
dashboard owl.dashboard.create 创建仪表板 写入
dashboard owl.dashboard.replace 替换已有仪表板内容 写入
dashboard owl.dashboard.get 获取仪表板详情 只读
data owl.data.show_dql_namespace 查看 DQL namespace 列表及是否支持索引 只读
data owl.data.query 执行完整 DQL 或 PromQL 查询 只读
data owl.data.simple_query_file 用 namespace + 时间范围等简化参数执行查询并落数据文件 只读
data owl.data.same_org.trace.query trace_id 查询当前或同组织工作空间中的 Trace 只读
data owl.data.search_dql_docs 查询本地同步的 DQL 文档与示例片段 本地辅助
data owl.data.check_dql 校验候选 DQL 语句语法 本地辅助
data owl.metric.list 发现指标查询可用的 source、字段或标签键 只读
data owl.rum.list 发现 RUM 查询可用的 source 或字段 只读
data owl.apm.list 发现 APM 查询可用的 source 或字段 只读
data owl.network.list 发现 Network 查询可用的 source 或字段 只读
data owl.profile.list 发现 Profile 查询可用的 source 或字段 只读
data owl.logging.list 发现日志查询可用的 source 或字段 只读
data owl.logging.cluster_task.create 创建日志聚类(cluster)异步分析任务 只读
data owl.logging.cluster_task.get 获取日志聚类异步分析任务结果 只读
data owl.data_forwarding.rule.list 发现当前账号可查询的数据转发规则 只读
data owl.data_forwarding.query.create 创建对象存储数据转发异步查询任务 只读
data owl.data_forwarding.query.get 查询数据转发异步任务状态,脱敏结果写入本地数据文件 只读
data owl.billing.list 发现 Billing 查询可用的 source 或字段 只读
data owl.slo.list 查询当前空间 SLO 列表 只读
data owl.log_index.list 列出日志查询可用索引 只读
data owl.log_index.get 查询单个日志索引详情 只读
data owl.field_schema.get 查询当前字段目录 只读
data owl.profiling.get_summary 查询 Profiling 记录摘要信息 只读
data owl.profiling.parse 解析 Profiling 记录详细内容 只读
errors owl.errors.list 查询错误中心问题列表 只读
errors owl.errors.comment.add 给错误问题新增评论 写入
errors owl.errors.comment.list 查询错误问题评论列表 只读
errors owl.errors.comment.update 更新已有错误评论 写入
event owl.event.list 查询事件列表 只读
event owl.event.get 查询单个事件详情 只读
incident owl.incident.list 查询故障列表 只读
incident owl.incident_comment.list 查询故障评论列表 只读
incident owl.incident_comment.add 给故障单新增评论 写入
incident owl.incident_operation.list 查询故障操作记录 只读
incident owl.incident_schedule.list 查询值班排班列表 只读
incident owl.incident_schedule.get 查询值班排班详情 只读
infrastructure owl.infrastructure.list 查询基础设施对象列表 只读
infrastructure owl.infrastructure.get 查询单个基础设施对象详情 只读
llm owl.llm.list 查询 LLM 应用列表 只读
member owl.member.list 查询空间成员列表 只读
mdsearch mdsearch_search 搜索统一文档库并返回候选文档 本地辅助
mdsearch mdsearch_document id 或路径读取单篇文档全文 本地辅助
mdsearch mdsearch_catalog 浏览统一文档库目录结构 本地辅助
monitor owl.monitor.list 查询监控器列表 只读
monitor owl.monitor.get 查询监控器详情 只读
monitor owl.monitor.upsert 创建或更新监控器 写入
monitor owl.monitor.receive 发送外部事件 写入
nbook_note owl.nbook_note.list 查询当前账号可见的普通笔记与 Runbook 基础信息 只读
nbook_note owl.nbook_note.get 获取笔记或 Runbook 详情和 Markdown 正文 只读
nbook_note owl.nbook_note.add 创建普通笔记或 Runbook 写入
nbook_note owl.nbook_note.modify 修改普通笔记或 Runbook 写入
nbook_note owl.nbook_note.delete 删除普通笔记或 Runbook 写入
pipeline owl.pipeline.list 查询 Pipeline 列表 只读
pipeline owl.pipeline.validate 用样例数据验证 Pipeline 处理结果 只读

Catalog

用于统一资源目录的实体类型发现、实体查询、实体详情获取和拓扑关系查询。

工具名 功能 示例用途 关键参数 权限
owl.catalog.entity_type_query 查询统一目录支持的实体类型 列出当前 Catalog 支持的实体类型 page_sizepage_index 只读
owl.catalog.entity_query 按实体类型查询实体列表 查询 host 类型的 Catalog 实体列表 entity_typepage_sizepage_index 只读
owl.catalog.entity_get urn 获取单个实体详情 查询这个 urn 对应的实体详情 urn 只读
owl.catalog.entity_topology_query 查询单个实体关联的拓扑关系 查看这个主机实体的上下游拓扑 urn 只读
owl.catalog.all_topology_query 查询全局拓扑分组结果 查询当前统一目录的全局拓扑结构 只读

Dashboard

用于仪表板的创建、替换和详情获取。

工具名 功能 示例用途 关键参数 权限
owl.dashboard.create 创建仪表板 创建一个名为 “APM Overview” 的仪表板 namedashboard_json 写入
owl.dashboard.replace 替换已有仪表板内容 用新的 dashboard_json 替换指定仪表板 dashboard_uuiddashboard_json 写入
owl.dashboard.get 获取仪表板详情 查询这个仪表板 UUID 对应的完整配置 dashboard_uuid 只读

Data

用于完整数据查询与查询辅助,覆盖日志、指标、RUM、APM、Network、Profile、Billing 以及已转发到对象存储的数据。

工具名 功能 示例用途 关键参数 权限
owl.data.show_dql_namespace 列出当前支持的 DQL namespace,并标明是否支持 index 查看当前支持哪些 DQL namespace 只读
owl.data.query 执行完整 DQL 或 PromQL 查询 查询最近 1 小时 nginx 日志中的 500 错误 dql_namespacestart_timeend_timequery_modequery_textsourceselectindex 只读
owl.data.simple_query_file 用 namespace + 时间范围等简化参数执行查询并将结果落数据文件 不手写完整 DQL,直接按 namespace 和过滤条件查询日志并落文件 namespacestart_timeend_timeindexsourceselect_clausewhere_clausegroup_by_clauselimit 只读
owl.data.same_org.trace.query trace_id 查询当前或同组织工作空间中的 Trace 重建一条跨多个同组织工作空间的 Trace trace_idworkspace_uuidsstart_timeend_timewhere_clausesourcelimit 只读
owl.data.search_dql_docs 查询本地同步的 DQL 文档和示例片段 搜索 DQL 中 percentile 的写法 queryrefresh_docslimit 本地辅助
owl.data.check_dql 校验候选 DQL 语句是否符合语法 校验一条手写 DQL 是否正确 query_text 本地辅助
owl.metric.list 发现指标查询可用的 source、字段或标签键 列出指标域可用的 measurement 或 tag modesource 只读
owl.rum.list 发现 RUM 查询可用的 source 或字段 列出 RUM 域可用字段 modesource 只读
owl.apm.list 发现 APM 查询可用的 source 或字段 查询 APM 域可用的 source modesource 只读
owl.network.list 发现 Network 查询可用的 source 或字段 列出 Network 域可用字段 modesource 只读
owl.profile.list 发现 Profile 查询可用的 source 或字段 查看 Profile 域可用的 source modesource 只读
owl.logging.list 发现日志查询可用的 source 或字段 列出日志域可用的 source modesource 只读
owl.logging.cluster_task.create 创建日志聚类(cluster)异步分析任务,按相似日志或字段分组 对最近一段时间日志按指定字段做聚类,返回 task_id timeRangeanalysisFieldnamespaceconditionsqueryindexes 只读
owl.logging.cluster_task.get 获取日志聚类异步分析任务结果 cluster_task.create 返回的 task_id 拉取聚类结果(task_status=ok 表示完成) task_id 只读
owl.data_forwarding.rule.list 列出当前账号可读取的数据转发规则,默认只返回可通过 AIAPI 查询的规则 在创建查询前发现准确的 rule_name 并确认规则可查询 searchdata_typestore_typequeryable_onlypage_indexpage_size 只读
owl.data_forwarding.query.create 为指定数据转发规则创建一次对象存储异步查询任务 查询数据转发规则 forward-rule 在指定时间范围内转发的错误记录,返回 task_id rule_namestart_timeend_timesearchpage_sizetoken 只读
owl.data_forwarding.query.get 获取数据转发异步任务状态,并将工作空间脱敏后的响应写入本地数据文件 使用 create 返回的 task_id 获取结果文件,再检查其中的 task_statusitemsnext_token task_id 只读
owl.billing.list 发现 Billing 查询可用的 source 或字段 列出 Billing 域可用的字段 modesource 只读
owl.slo.list 查询当前空间 SLO 列表,可按名称或监控器 UUID 检索 列出当前空间的 SLO search 只读
owl.log_index.list 列出日志查询可用的索引 列出当前日志索引 只读
owl.log_index.get 查询单个日志索引详情 查询这个日志索引 UUID 的详情 index_uuid 只读
owl.field_schema.get 查询当前字段目录,用于补全查询字段 列出当前可用字段目录 只读
owl.profiling.get_summary 查询 Profiling 记录摘要信息 查看这个 profile_id 的摘要信息 profile_idtimeRange 只读
owl.profiling.parse 解析 Profiling 记录详细内容 解析这个 Profiling 记录的详细栈信息 profile_idlanguagetypeprofile_startprofile_end 只读

数据转发异步查询

owl.data_forwarding.rule.listowl.data_forwarding.query.createowl.data_forwarding.query.get 用于发现可查询规则,并查询已经通过规则写入对象存储的数据。这三个工具都是单次原子调用,CLI 不会自动选择规则、轮询任务或继续查询下一批数据。rule.listquery.create 直接返回文本结果;query.getoutputTypedata,每次状态查询都会写入一个新的本地数据文件。

仅支持 OWL CLI

数据转发查询工具只通过 OWL CLI 提供,不会出现在 Web 端 Obsy Copilot 或 MCP 工具目录中。

按以下顺序完成一次查询:

  1. 用户没有提供准确规则名,或规则是否可查询尚未确认时,先调用 owl.data_forwarding.rule.list。查询场景保持 queryable_only=true,从 queryable=true 的结果中选择 rule_name;不要把 rule_uuid 传给 create
  2. 调用 owl.data_forwarding.query.create,原样传入选中的 rule_name、查询时间范围和过滤条件,取得 task_id
  3. 使用该 task_id 调用 owl.data_forwarding.query.get。其执行结果中的文件对象不包含数据文件 ID:运行 owl data list -f json,找到对应条目,原样保存 files[].id,再执行 owl data show <file-id>。不要根据路径推导或猜测 ID。
  4. 检查文件中的 task_status。值为 createdrunning 时,任务尚未完成;即使 items 为空也不能当作最终结果,应稍后继续使用同一个 task_id 调用 get,然后重复数据文件列表步骤查看最新状态。
  5. task_statuscompletedfailed 时停止轮询。completed 时读取脱敏后的 itemsfailed 时根据返回的失败信息排查。
  6. completednext_token 非空时,再次调用 create 查询下一批。必须保留原来的 rule_namestart_timeend_timesearchpage_size,并将 next_token 作为 token 传入。新的 create 会返回新的 task_id

发现可查询规则:

owl exec owl.data_forwarding.rule.list -p '{
  "queryable_only": true,
  "page_index": 1,
  "page_size": 20
}'

创建首批查询任务:

owl exec owl.data_forwarding.query.create -p '{
  "rule_name": "forward-rule",
  "start_time": 1784800000000,
  "end_time": 1784886400000,
  "search": {
    "conditions": [
      {
        "key": "status",
        "value": "error",
        "logic": "match"
      }
    ],
    "operator": "and"
  },
  "page_size": 20
}'

查询任务状态和结果:

owl exec owl.data_forwarding.query.get -p '{"task_id":"task_xxx"}'
owl data list -f json
owl data show <保存的文件-ID>

查询下一批时,复用原查询参数并传入 next_token

owl exec owl.data_forwarding.query.create -p '{
  "rule_name": "forward-rule",
  "start_time": 1784800000000,
  "end_time": 1784886400000,
  "search": {
    "conditions": [
      {
        "key": "status",
        "value": "error",
        "logic": "match"
      }
    ],
    "operator": "and"
  },
  "page_size": 20,
  "token": "next_xxx"
}'

参数与限制:

  • rule.list 默认 queryable_only=true,只返回可查询规则。设为 false 时也会返回不支持查询的规则,应通过 queryableunsupported_reason 判断原因,不能继续调用 create 查询这些规则。
  • rule.list 支持通过 search 模糊搜索规则名称,也可以通过 data_typestore_type 过滤;分页范围为 page_index >= 1page_size 1 到 100。
  • rule_name 必须使用 rule.list 返回的准确值,不能替换为 rule_uuid。数据类型和对象存储配置由后端根据规则确定。
  • start_timeend_time 是 13 位毫秒时间戳,且 end_time 必须大于 start_time
  • 查询时长上限由工作空间配置决定,默认 24 小时;create 响应中的 query_time_limit_hours 是当前实际生效的上限。
  • search.conditions[].logic 只支持 matchnotMatch;多个条件通过 search.operatorandor 组合。
  • page_size 范围为 1 到 1000,默认 20。
  • query.get 不直接把完整结果打印到 CLI,其返回的文件信息不包含 ID;应运行 owl data list -f json,原样保存对应条目的 files[].id,再通过 owl data show <file-id> 查看任务状态和脱敏结果。
  • DF-API-KEY 由 CLI 自动注入,不应作为工具参数传入。免费版工作空间不支持该查询。
  • 支持 S3、OSS、OBS、GCS,以及 TOS 标准存储;不支持 Kafka、平台内置存储、冷存和归档数据。

同组织跨工作空间 Trace 查询

owl.data.same_org.trace.query 是按 trace_id 查询当前或同组织工作空间 Trace 的专用工具。跨工作空间查询时,先运行 owl workspace same-org list 获取候选工作空间,再调用该工具:

  • trace_id 为必填参数,服务端会强制加入该条件,不要在 where_clause 中重复添加。
  • workspace_uuids 为可选字符串数组,取值使用列表结果中的 workspace_uuidworkspace_id 只用于列表分页,不能用于查询。
  • workspace_uuids 省略或传空数组时,只查询当前 API Key 所属工作空间。
  • 同组织跨工作空间查询功能关闭时,只允许查询当前工作空间;传入其他工作空间 UUID 会返回参数错误。
  • where_clause 只传附加 DQL 条件片段,不包含外层花括号。
  • start_timeend_time 使用 13 位毫秒时间戳;还可通过 sourcelimit 缩小查询范围。
  • 返回内容保留原始 DQL 查询结果结构。跨工作空间 Trace 查询不要回退到 owl.data.queryowl.data.simple_query_file
owl workspace same-org list
owl exec owl.data.same_org.trace.query -p '{"trace_id":"TRACE-XXXX","workspace_uuids":["wksp_xxx"]}'

Errors

用于错误中心的问题列表查询,以及评论的新增、查询和更新。

工具名 功能 示例用途 关键参数 权限
owl.errors.list 查询错误中心问题列表 查询最近 24 小时的错误问题列表 start_timeend_timepage_sizepage_indexconditionsassignerissue_status 只读
owl.errors.comment.add 给错误问题新增评论 给这个错误问题补一条排查评论 issue_idcommentattachment_uuidsextend 写入
owl.errors.comment.list 查询错误问题下的评论列表 查看这个错误问题的评论记录 issue_idpage_sizepage_index 只读
owl.errors.comment.update 更新已有错误评论 更新这条错误评论的内容 comment_uuidcommentattachment_uuidsextend 写入

Event

用于事件中心列表查询和事件详情获取。

工具名 功能 示例用途 关键参数 权限
owl.event.list 查询事件列表 查询最近 1 小时的 critical 事件 start_timeend_timestatuslimit 只读
owl.event.get 查询单个事件详情,可限定事件时间范围 查询这个事件 doc_id 在指定时间范围内的详情 doc_idtimeRange 只读
  • owl.event.list 必须提供 start_timeend_timestatus 可选值为 fatalcriticalerrorwarningnodatalimit 默认值为 20、最大值为 100;返回项可能包含事件维度标签字段 df_dimension_tags
  • owl.event.gettimeRange 为可选的二元素数组 [start, end],元素均为 13 位毫秒时间戳,且 end 必须大于 start。参数名为 timeRange,不要改写为 time_range

Incident

用于故障列表、故障评论、操作记录和值班排班查询。

工具名 功能 示例用途 关键参数 权限
owl.incident.list 查询故障列表 查询当前所有故障单 searchpage_sizepage_index 只读
owl.incident_comment.list 查询故障评论列表 查看这个故障单的评论记录 incident_uuid 只读
owl.incident_comment.add 给故障单新增评论 给这个故障单补一条处理进展 incident_uuidcomment 写入
owl.incident_operation.list 查询故障操作记录 查看这个故障单的操作历史 incident_uuidpage_sizepage_index 只读
owl.incident_schedule.list 查询值班排班列表 查询当前值班排班列表 searchpage_sizepage_index 只读
owl.incident_schedule.get 查询值班排班详情 查询这个值班排班的详细配置 schedule_uuid 只读

Infrastructure

用于基础设施对象列表和详情查询,覆盖主机、容器、进程等资源对象。

工具名 功能 示例用途 关键参数 权限
owl.infrastructure.list 查询基础设施对象列表 查询当前所有主机对象 resource_typelimitfilters 只读
owl.infrastructure.get 查询单个基础设施对象详情 查询这个容器对象的详细信息 resource_typeidentity_value 只读

LLM

用于 LLM 可观测应用列表查询。

工具名 功能 示例用途 关键参数 权限
owl.llm.list 查询 LLM 应用列表 列出当前所有 LLM 应用 searchtypepage_sizepage_index 只读

Member

用于空间成员列表查询和按姓名、邮箱关键字检索。

工具名 功能 示例用途 关键参数 权限
owl.member.list 查询空间成员列表 搜索邮箱里包含 alice 的成员 search 只读

Monitor

用于监控器列表查询、详情获取、创建或更新,以及外部事件接收。

工具名 功能 示例用途 关键参数 权限
owl.monitor.list 查询监控器列表 查询当前启用的监控器 searchstatus_list 只读
owl.monitor.get 查询监控器详情 查询这个监控器规则的完整配置 rule_uuid 只读
owl.monitor.upsert 创建监控器或更新已有监控器 新建一个外部事件监控器 json_scriptrule_uuidstatussecretalert_policy_uuidstags 写入
owl.monitor.receive 向接收端发送外部事件 给这个监控器发送一条测试事件 eventtargetmonitorextra_data 写入

笔记与 Runbook

用于管理当前 API Key 账号可见的普通笔记与 Runbook。普通笔记适合记录结论和参考信息,Runbook 适合保存可重复使用的操作流程。

工具名 功能 示例用途 关键参数 权限
owl.nbook_note.list 查询可见的笔记与 Runbook 基础信息,不返回 Markdown 正文 按类型、标题、正文或标签筛选内容 page_indexpage_sizesearchtagstagkv_querytype 只读
owl.nbook_note.get note_uuid 获取笔记或 Runbook 详情和 Markdown 正文 读取指定内容的完整正文 note_uuid 只读
owl.nbook_note.add 创建普通笔记或 Runbook 并返回基础信息 创建一篇带标签的 Markdown Runbook titlecontenttagstag_kvtype 写入
owl.nbook_note.modify note_uuid 修改笔记并返回更新后的基础信息 更新笔记标题、正文或标签 note_uuidtitlecontenttagstag_kv 写入
owl.nbook_note.delete note_uuid 删除笔记 删除指定笔记 note_uuid 写入
  • owl.nbook_note.listpage_index 默认值为 1,page_size 默认值为 20、最大值为 100。
  • owl.nbook_note.listtype 可选值为 normalrunbook;省略时返回两种类型。
  • owl.nbook_note.get 是唯一返回 Markdown 正文 content 的工具,但不返回 pathetagversionlistaddmodify 只返回标题、类型、标签等基础信息,也不返回 contentpath、ETag 或版本信息;delete 返回删除操作的精简结果。
  • owl.nbook_note.add 必须提供 titlecontenttype 可选值为 normalrunbook,省略时创建普通笔记。该工具不接受 pathcreated_source 固定由服务端设为 ai,创建账号取自当前 API Key。
  • owl.nbook_note.modifynote_uuid 外,至少还要提供 titlecontenttagstag_kv 中的一项;省略 content 时保留原正文。
  • 内容类型在创建后不可修改;getmodifydelete 均不接受 type。如需更改类型,请按目标类型重新创建。
  • 获取、修改和删除都使用列表返回的 note_uuid。不要传 pathetagif_matchversioncreatorcreated_source 等由后端管理的字段。
  • tagkv_query 是列表工具使用的 TagKV 表达式字符串;tag_kv 是创建和修改工具使用的键值对象,两者不要混用。

Pipeline

用于 Pipeline 列表查询和样例验证。

工具名 功能 示例用途 关键参数 权限
owl.pipeline.list 查询 Pipeline 列表并返回解码后的内容 列出名称包含 nginx 的 Pipeline searchscopecategories 只读
owl.pipeline.validate 用样例数据验证 Pipeline 处理结果 用这段日志样例验证这条 Pipeline 是否能正确解析 contenttestDatadataType 只读

mdsearch

用于统一文档库的检索、单篇文档读取和目录浏览,支持中文、英文及混合语言查询。

工具名 功能 示例用途 关键参数 权限
mdsearch_search 搜索统一文档库并返回排序后的候选文档 搜索某集成的接入文档 qtoppath_prefixtagsmodesort 本地辅助
mdsearch_document id 或路径读取单篇文档全文 读取候选结果中某篇文档的完整内容 idmeta 本地辅助
mdsearch_catalog 浏览统一文档库的顶层目录与代表性文档 了解文档库整体结构 本地辅助

CLI 使用路径

数据查询类问题

适用于“查询指标、日志、RUM、APM、Network、Profile、Billing 数据”等问题。

  1. 先执行 owl.data.show_dql_namespace 确认目标 namespace;
  2. 按数据域调用发现类工具:

    • 指标:owl.metric.list
    • RUM:owl.rum.list
    • APM:owl.apm.list
    • Network:owl.network.list
    • Profile:owl.profile.list
    • Logging:owl.logging.list
    • Billing:owl.billing.list
    • 日志索引:owl.log_index.list
    • 字段目录:owl.field_schema.get
  3. 需要确认 DQL 语法时,先调用 owl.data.search_dql_docs 查文档;

  4. 手写完整 DQL 后,先调用 owl.data.check_dql 做本地校验;
  5. 最后调用 owl.data.query 执行正式查询。

Profiling 分析类问题

适用于“已拿到 profile_id,希望查看摘要或解析详细栈信息”等问题。

  1. 先通过 owl.data.query 在 Profiling 数据域中定位目标 profile_id
  2. 调用 owl.profiling.get_summary 获取摘要信息;
  3. 复用摘要结果中的 languagetypeprofile_startprofile_end,再调用 owl.profiling.parse 解析详细内容。

故障排查类问题

适用于“查询故障单、追踪处理过程、补充评论”等问题。

  1. 先调用 owl.incident.list 查询故障单;
  2. 基于 incident_uuid 继续调用:

    • owl.incident_comment.list 查看评论
    • owl.incident_operation.list 查看操作记录
    • 需要补充处理进展时,调用 owl.incident_comment.add

仪表板管理类问题

适用于“创建仪表板、替换仪表板内容、查看已有仪表板配置”等问题。

  1. 创建新仪表板时调用 owl.dashboard.create
  2. 替换已有仪表板时调用 owl.dashboard.replace
  3. 需要查看当前配置时调用 owl.dashboard.get

笔记与 Runbook 管理类问题

适用于“搜索、读取、创建、修改或删除普通笔记与 Runbook”等问题。

  1. 先调用 owl.nbook_note.list 搜索内容并取得 note_uuid;需要缩小范围时,通过 type=normaltype=runbook 筛选;
  2. 需要读取 Markdown 正文时,调用 owl.nbook_note.get
  3. 创建笔记时调用 owl.nbook_note.add,可用 type 创建 normalrunbook;更新时调用 owl.nbook_note.modify,已有笔记类型不可修改;
  4. 删除时调用 owl.nbook_note.delete,执行写入操作前应确认目标笔记或 Runbook 及其影响范围。

监控器管理类问题

适用于“查看监控器、创建监控器、更新监控器、发送测试事件”等问题。

  1. 先调用 owl.monitor.list 浏览目标监控器;
  2. 需要详情时调用 owl.monitor.get
  3. 创建或更新时调用 owl.monitor.upsert
  4. 需要发送外部事件验证接收链路时调用 owl.monitor.receive

文档评价

文档内容是否对您有帮助? ×