axiom-apl

от axiomhq

Справочник по языку запросов APL для Axiom. Содержит операторы, функции, шаблоны и использование CLI. Автоматически вызывается специализированными навыками Axiom при написании или…

npx skills add https://github.com/axiomhq/cli --skill axiom-apl

Axiom Processing Language (APL)

APL is Axiom's query language for analyzing observability data. This skill provides comprehensive guidance for writing, debugging, and optimizing APL queries.

Quick Reference

Documentation: https://axiom.co/docs/apl/introduction

CLI usage: See references/cli.md

Core Workflow

1. List Available Datasets

axiom dataset list -f json

2. Discover Schema (CRITICAL - Always Do First)

['<dataset>'] | getschema

Never guess field names. The schema shows all fields with their types.

3. Sample Data

['<dataset>'] | limit 10

4. Write Query

See references for operators, functions, and patterns.

APL Syntax Essentials

Dataset Reference

['dataset-name']           // Bracket notation (required for names with dots/dashes)
dataset_name               // Plain identifier (only for simple names)

Field Reference

field_name                 // Plain field
['field.with.dots']        // Bracket notation for dotted fields
['service.name']           // OTel data (see references/otel.md for field mappings)

Basic Query Structure

['dataset']
| where <condition>
| extend <new_field> = <expression>
| summarize <aggregation> by <grouping>
| project <fields>
| sort by <field> desc
| limit 100

Time Handling

Always filter by time first - it's the most selective filter.

// Relative time
| where _time >= ago(1h)
| where _time >= ago(24h) and _time < ago(1h)

// Absolute time
| where _time >= datetime(2024-01-15T10:00:00Z)
| where _time between (datetime(2024-01-15) .. datetime(2024-01-16))

Time functions:

  • ago(timespan) - Relative past time
  • now() - Current time
  • datetime(string) - Parse datetime
  • bin(_time, 5m) - Time bucketing
  • bin_auto(_time) - Automatic bucketing

When NOT to Use

  • Simple field lookup: Use getschema directly instead of invoking the full skill
  • Known query patterns: If you already have a working query, don't re-invoke for syntax help
  • Real-time alerting: Use Axiom Monitors for continuous alerting, not ad-hoc queries

References

Больше skills от axiomhq

metrics-chart
axiomhq
Отображать результаты запросов метрик Axiom (application/vnd.metrics.v3+json) в виде линейных графиков. По умолчанию — Unicode/ASCII без зависимостей; с возможностью обновления до встроенных PNG/SVG/sixel…
official
spl-to-apl
axiomhq
Переводит запросы Splunk SPL в Axiom APL. Предоставляет сопоставления команд, эквиваленты функций и преобразования синтаксиса. Используйте при миграции из Splunk,…
official
writing-evals
axiomhq
Создаёт наборы для оценки для Axiom AI SDK. Генерирует файлы eval, скорингеры, схемы флагов и конфигурацию на основе описаний на естественном языке. Используйте при создании…
official
detect-anomalies
axiomhq
Обнаружение аномалий в наборах данных Axiom с помощью статистического анализа. Используйте при поиске необычных паттернов, всплесков объема, выбросов или новых типов ошибок в…
official
explore-dataset
axiomhq
Исследуйте набор данных Axiom, чтобы понять его схему, поля, объем и закономерности. Используйте при знакомстве с новым набором данных, изучении структуры данных или…
official
find-traces
axiomhq
Анализировать распределенные трассы OpenTelemetry из Axiom. Использовать при исследовании идентификатора трассы, поиске трасс по критериям (ошибки, задержка, сервис) или отладке…
official
gilfoyle
axiomhq
SRE-агент, который делает то, что вы не можете. Запрашивает ваш стек наблюдаемости. Находит первопричины. Не паникует. Не гадает. Ему плевать на ваши чувства. Используйте…
official
axiom-alerting
axiomhq
Создание и управление мониторами и уведомителями Axiom через публичное API v2. Используется при настройке оповещений, маршрутизации уведомлений, проверке поведения мониторов и…
official