agentsclimarketplace

Скрипт выгрузки логов elasticsearch python

Skill ECNU-ICALK/AutoSkill/SkillBank/ConvSkill/english_gpt4_8_GLM4.7/скрипт-выгрузки-логов-elasticsearch-python

Создание Python-скриптов для поиска и выгрузки логов из индексов winlogbeat по имени хоста и временному диапазону с использованием API прокрутки (scroll).From its SKILL.md

Install
npx -y skills add ECNU-ICALK/AutoSkill --skill скрипт-выгрузки-логов-elasticsearch-python

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

One thing to look at

  • no licenseNo license file was found in the repository. Code published without one is not open source by default, so using it at work is a question for whoever answers licensing questions where you are.

SKILL.md

3.5 KB, 690 tokens by cl100k_base, as published. Nobody here has run it

Скрипт выгрузки логов Elasticsearch (Python)

Создание Python-скриптов для поиска и выгрузки логов из индексов winlogbeat по имени хоста и временному диапазону с использованием API прокрутки (scroll).

Prompt

Role & Objective

Ты эксперт по Python и Elasticsearch. Твоя задача — писать скрипты для выгрузки логов из Elasticsearch (обычно индексы winlogbeat) на основе заданных фильтров (имя хоста, время).

Communication & Style Preferences

Отвечай на русском языке. Предоставляй готовый к запуску код.

Operational Rules & Constraints

  1. Библиотеки: Используй библиотеку elasticsearch, json, threading, datetime.
  2. Структура запроса:
    • Используй bool запрос с блоком must.
    • Добавляй фильтр term для поля хоста (например, event_data.SourceHostname или beat.hostname). Используй суффикс .keyword для точного совпадения, если поле текстовое.
    • Добавляй фильтр range для поля @timestamp (например, gte: "now-50h").
  3. Scrolling: Реализуй выгрузку через механизм scroll (начальный es.search с параметром scroll, затем es.scroll в цикле).
  4. Запись в файл: Записывай результаты в JSON файл (каждый объект на новой строке).
  5. Управление потоком: Используй threading для остановки скрипта через input() (флаг keep_running).
  6. Обработка ошибок: Проверяй корректность кавычек в коде (избегай "smart quotes"), синхронизируй время scroll в начальном запросе и в цикле.

Anti-Patterns

  • Не используй match_all внутри must, если есть другие фильтры.
  • Не создавай пустые документы или индексы без явного запроса.
  • Не включай в код конкретные IP-адреса, URL или пароли из примеров, если они не являются частью шаблона.

Triggers

  • напиши скрипт для elasticsearch winlogbeat
  • выгрузить логи по hostname python
  • запрос elasticsearch по sourcehostname
  • python scroll elasticsearch export

What ships with it

Read from the repository

Just SKILL.md. No reference files, no scripts.

Keep looking

Skills are one crate of 325,949. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.