query_logs
Retrieve raw logs from Grafana/Loki with filters like request ID, keyword, time range, and level. Enforces volume limits to avoid oversized results; ideal for focused forensic evidence gathering during troubleshooting.
Instructions
查询原始日志。数据量控制:优先用 requestId 精确到单次请求;配合窄时间窗(默认 15m);行数/单行长度/总响应均有硬上限,超出会标注省略。排查线上问题建议优先用 diagnose_issue(自动聚合分析),本工具适合按线索精确取证。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| end | No | 绝对结束时间 RFC3339 | |
| level | No | error / warn / info / debug | |
| limit | No | 每批行数上限,默认 200,最大 1000 | |
| range | No | 时间窗,默认 15m。数据量大时务必配合 requestId/keyword 或收窄窗口 | |
| start | No | 绝对开始时间 RFC3339,如 2026-08-18T14:20:00+08:00 | |
| labels | No | 未登记项目的标签,如 {"app":"xxx"} | |
| keyword | No | 日志文本关键词(子串匹配) | |
| project | No | 项目 key 或中文别名 | |
| maxPages | No | 翻页批数,默认 4;总行数上限 = limit × maxPages,超出会提示 | |
| direction | No | 默认 backward(最新在前) | |
| requestId | No | 请求/链路 ID,精确过滤单次请求的日志(强烈推荐,可极大减少返回量) | |
| extraLabels | No | 追加的流标签过滤,如 {"host":"pod-1"} | |
| datasourceUid | No |