SKILL 78 · AGENT SKILL
Datadog Logs
Orienta buscas reproduzíveis, revisão de volume, arquivos, métricas e dados sensíveis em logs do Datadog.
FONTE PRIMÁRIA
Confira o projeto original.
A imagem é uma ilustração editorial exclusiva. A origem, a licença e as permissões devem ser conferidas no repositório oficial antes da instalação.
Abrir repositório original ↗
O QUE ESTA SKILL VERIFICA
O que ela coloca na mesa.
DETALHES DA SKILL
Como esta skill funciona na prática.
Entenda a função, o melhor cenário de uso e o resultado que você deve revisar antes de incluir esta skill no seu fluxo de trabalho.
Quando ela é útil
Pesquisa e filtragem de logs, leitura de configurações, arquivos, métricas baseadas em logs e revisão de volume.
O que ela faz
Orienta buscas reproduzíveis, revisão de volume, arquivos, métricas e dados sensíveis em logs do Datadog.
O que você deve receber
Investigação reproduzível com consulta, período, filtros, quantidade retornada, fatos e limites registrados.
Onde pode ser usada
Clientes compatíveis com Agent Skills. O uso real exige Pup, conta Datadog e autenticação configurados separadamente.
O ZIP é textual. O uso real pode expor logs sensíveis, executar buscas amplas e orientar mudanças de configuração com custo ou perda de visibilidade. Use privilégio mínimo e aprovação separada para escrita.
ANÁLISE EDITORIAL
Datadog Logs é uma Skill para orientar agentes na busca, filtragem e administração responsável de logs por meio do Pup, a ferramenta de linha de comando mantida pela Datadog. O arquivo organiza consultas, sintaxe, arquivos, métricas baseadas em logs, exclusões de alto volume e cuidados com dados sensíveis.
A versão auditada está no repositório datadog-labs/agent-skills, commit bcbdc2ba1157ce67a420ade1321cea12c7c2cc01, com versão declarada 1.0.1. O repositório tinha 155 estrelas na consulta de 17 de agosto de 2026. A entrada é uma exceção ao corte editorial de mil estrelas porque o projeto é mantido pela Datadog Labs, tem documentação oficial, histórico verificável e licença MIT. Isso não é uma alegação de popularidade.
O download local contém somente três arquivos textuais: SKILL.md, LICENSE e ORIGEM.md. Não inclui Pup, scripts, executáveis, dependências, chaves, tokens, cookies, credenciais, consultas nem dados de logs. A curadoria foi estática e nenhum comando do projeto foi executado.
Imagem editorial exclusiva do Bastidores da IA. Não é captura do Datadog, interface real, consulta executada nem evidência de redução de custos.
O que a Skill faz
O arquivo principal apresenta um roteiro curto para consultar logs com escopo. Ele começa pela autenticação do Pup, mostra buscas por texto, status, serviço e atributos, e recomenda limitar o intervalo e o número de resultados. Também registra comandos de leitura para arquivos de logs, consultas de restrição e destinos personalizados.
A Skill explica a sintaxe que aparece com frequência no Log Explorer. status:error filtra uma tag, @http.status_code:>=500 consulta um atributo numérico e service:api AND env:prod combina condições. A documentação oficial alerta que operadores booleanos são sensíveis a maiúsculas e que caracteres especiais precisam de escape. Portanto, uma consulta que parece correta ainda precisa ser conferida no ambiente real.
Outro bloco trata de custo. A instrução sugere identificar fontes de alto volume, excluir eventos sem valor analítico e preferir cardinalidade limitada em métricas derivadas. Isso ajuda a formular uma hipótese, mas não autoriza alterar índices ou retenção. Uma exclusão mal aplicada pode esconder eventos necessários para diagnóstico, segurança ou conformidade.
Por fim, o material destaca dados sensíveis. Há exemplos de mascaramento e uma lista do que não deve chegar aos logs. Esses exemplos não substituem o Sensitive Data Scanner, revisão de pipelines, política de retenção ou controles na aplicação. A proteção mais confiável continua sendo evitar o registro do segredo na origem.
Para quem serve
A Skill serve a equipes de plataforma, SRE, desenvolvimento, suporte e segurança que já usam Datadog e precisam transformar uma pergunta operacional em consulta reproduzível. É útil para investigar erros recentes, conferir um serviço em um ambiente específico, restringir uma janela de tempo ou revisar por que uma busca está lenta.
Ela também ajuda quem está começando com logs estruturados. Em vez de procurar uma palavra em todo o conjunto, o leitor aprende a usar atributos reservados, tags e limites. A resposta esperada deixa de ser uma lista solta de eventos e passa a registrar consulta, período, filtros, quantidade retornada e lacunas observadas.
Esta entrada não repete a Skill de boas práticas do ClickHouse. ClickHouse Best Practices trata schema, consultas analíticas e ingestão em banco colunar. Datadog Logs trata investigação e configuração de telemetria já enviada à plataforma Datadog.
Compatibilidade e pré-requisitos
O arquivo segue o formato Agent Skills e pode ser carregado por clientes compatíveis, incluindo Codex, Claude Code, Gemini CLI, Cursor e outros citados pelo mantenedor. A Skill declara versão 1.0.1 e referencia comandos disponíveis no Pup 0.42.0. Versões posteriores podem alterar opções, nomes ou comportamento, por isso o commit fixado é a referência desta página.
Para a leitura documental, basta um cliente que carregue SKILL.md. Para consultar dados reais, é necessário instalar e auditar o Pup oficial, ter uma conta Datadog, escolher o site correto e configurar autenticação. O ZIP do Bastidores não fornece runtime nem acesso.
Antes do primeiro uso, defina organização, site, ambiente, serviços permitidos, intervalo máximo, campos sensíveis, finalidade da investigação e quem pode aprovar mudanças. Uma chave de aplicação herda permissões do usuário que a criou. Use uma identidade com o menor privilégio necessário e nunca cole segredos em prompts ou no diretório da Skill.
Instalação controlada
Comece pelo diretório oficial fixado no commit e leia o SKILL.md auditado. O repositório documenta instalação por Skills CLI e também apresenta o Pup como pré-requisito.
Para instalar somente esta Skill em um projeto compatível, use o mecanismo do seu cliente para selecionar dd-logs. Em Codex, um destino comum por projeto é .codex/skills/dd-logs. Compare o arquivo instalado com o commit fixado antes de liberar acesso a qualquer conta.
Instale o Pup separadamente, a partir da origem oficial, e examine versão, binário e fluxo de autenticação. Não execute o conteúdo do ZIP como se fosse instalador. Ele é uma cópia documental para auditoria e preservação. Autenticação, CLI e dados continuam fora do pacote.
Configuração segura
O Pup oferece autenticação por login e pode operar em diferentes sites da Datadog. A documentação oficial de autenticação separa chaves de API, chaves de aplicação e permissões. Guarde credenciais em mecanismos protegidos pelo sistema, aplique rotação e revogação e evite variáveis expostas em histórico compartilhado.
Defina limites antes de consultar. Para uma investigação inicial, escolha um serviço, um ambiente, uma janela curta e um número pequeno de eventos. Expanda apenas quando a resposta indicar uma lacuna concreta. Essa ordem reduz exposição de dados e custo de leitura, além de tornar a revisão mais fácil.
Operações de configuração devem ficar em um fluxo separado. Listar arquivos ou métricas não é a mesma coisa que criar, alterar, excluir ou reidratar. Qualquer mudança em pipeline, índice, exclusão, retenção, arquivo, destino ou métrica precisa de autorização explícita, plano de retorno e validação depois da alteração.
Primeiro uso seguro
- Use uma organização e um ambiente autorizados para teste.
- Confirme o estado de autenticação sem exibir tokens.
- Escolha um único serviço e uma janela curta, como quinze minutos.
- Comece com uma consulta somente leitura e limite baixo.
- Registre a consulta exata, o intervalo, o site e a quantidade retornada.
- Verifique se a amostra contém e-mail, token, identificador pessoal ou segredo.
- Compare a sintaxe com a referência oficial de busca.
- Se precisar ampliar, explique por que o primeiro recorte foi insuficiente.
- Não execute alterações de configuração no mesmo passo da investigação.
- Finalize com fatos observados, hipóteses e próximos testes separados.
Resultado esperado
O resultado esperado é um relatório curto e reproduzível. Ele deve informar pergunta investigada, escopo, consulta, período, campos usados, quantidade de eventos retornados, padrões observados e limitações. Se a consulta não retornar dados, isso precisa aparecer como resultado, não como permissão para remover filtros indiscriminadamente.
Para buscas programáticas, a documentação da API de pesquisa de logs exige chaves e permissões adequadas. Paginação, ordenação e intervalo precisam ser registrados. Uma amostra parcial não deve ser apresentada como total.
Quando houver sugestão de custo, o relatório deve separar volume observado de hipótese de economia. A Skill não mede fatura, retenção, cobertura de segurança ou efeito de uma exclusão. Qualquer estimativa depende de dados atuais da organização e de validação pela equipe responsável.
Permissões e riscos
- Dados sensíveis: logs podem conter e-mails, tokens, identificadores, payloads e informações de clientes. Reduza campos e acesso antes de ampliar a busca.
- Credenciais: não inclua API key, application key, token OAuth ou sessão em prompt, exemplo, ZIP ou captura.
- Leitura ampla: uma consulta sem serviço, ambiente, período ou limite pode expor dados e consumir recursos desnecessários.
- Escrita: pipelines, exclusões, arquivos, destinos e métricas alteram a plataforma. Exija aprovação separada.
- Custo: indexação, retenção, reidratação e alta cardinalidade podem gerar custo. Não prometa economia sem cálculo confirmado.
- Conformidade: remover eventos pode afetar investigação, auditoria ou obrigação regulatória. Consulte o responsável por retenção.
- Versão: a Skill cita Pup 0.42.0. Confira o comando na versão realmente instalada.
Erros comuns e como diagnosticar
- A Skill não ativa: confira o nome da pasta, o frontmatter e o suporte do cliente a Agent Skills.
- Pup não encontrado: valide instalação e PATH a partir do repositório oficial, sem baixar binário de origem desconhecida.
- 401 ou 403: confira site, sessão, escopo e permissão. Não troque automaticamente para uma identidade mais privilegiada.
- Nenhum log aparece: confirme período, serviço, ambiente, pipeline e se a aplicação realmente enviou eventos.
- Consulta lenta: reduza a janela, escolha índice e atributos específicos e diminua o limite.
- Atributo ausente: revise parsing e remapeamento antes de concluir que o dado não existe.
- Custo alto: inventarie volume e retenção. Não aplique exclusão apenas com base em uma amostra curta.
- Segredo encontrado: contenha a exposição, revogue o segredo quando necessário e corrija a aplicação que o registrou.
- Reidratação necessária: siga o fluxo oficial de arquivos e reidratação; a Skill registra que Pup 0.42.0 não possui comando direto de reidratação.
Versão, licença e download local
A referência desta página é o commit bcbdc2ba1157ce67a420ade1321cea12c7c2cc01, de 12 de agosto de 2026. O SKILL.md declara versão 1.0.1 e autoria Datadog Labs. O repositório usa licença MIT, que permite redistribuição desde que o aviso de copyright e a licença sejam preservados.
O repositório tinha 155 estrelas na consulta de 17 de agosto de 2026. A entrada foi aceita como exceção por mantenedor oficial e documentação verificável, sem alegar adoção ampla. A licença MIT original está incluída no pacote.
O ZIP local possui três arquivos textuais, 7.672 bytes e SHA-256 18b144a4d7408235e725df7ac0825874c3e827093bb6ce8a4609ed5ea03f317f. Use o download próprio para auditoria da versão curada. Para instalação atual, histórico e atualizações, abra o repositório oficial em ação separada.
Limite final
Datadog Logs melhora a disciplina de investigação, mas não conhece sozinho a arquitetura, a política de retenção ou a sensibilidade dos dados da organização. O valor está em começar pequeno, registrar a consulta e separar observação de hipótese.
O risco aparece quando acesso amplo é tratado como conveniência, quando uma exclusão vira atalho para custo ou quando uma amostra parcial é apresentada como diagnóstico completo. A ordem segura continua sendo limitar, observar, revisar e só depois decidir.
Fontes primárias
CONFIGURAÇÃO
Instale só depois de ler.
Abra a fonte oficial, leia README e licença, fixe uma versão ou commit e só então siga o método indicado pelo mantenedor. Não execute comandos copiados de comentários ou vídeos sem revisão.
npx skills add datadog-labs/agent-skills --skill dd-logs --full-depthInstale somente dd-logs, compare com o commit auditado e configure Pup e autenticação em etapa separada, com privilégio mínimo.
Abra a fonte e o README
- Confira mantenedor e nome do repositório.
- Leia licença, requisitos e permissões.
- Escolha uma versão ou commit para aprovar.
Comece em um projeto de teste
- Use o comando acima ou o método do README.
- Prefira instalação por projeto antes da global.
- Não copie tokens, chaves ou arquivos sensíveis.
Faça um teste pequeno
- Confirme a descrição e os arquivos instalados.
- Execute uma tarefa reversível.
- Registre versão aprovada e remova o que não usar.