Contrato de evento
Campos que espera la consulta
| Campo | Tipo | Por que existe |
|---|---|---|
| timestamp_utc | Timestamp | Cuando se completó la llamada a la herramienta. |
| event_name | Utf8 | agent_tool_called para estos eventos. |
| data.tool_name | Utf8 | Identificador de herramienta anidado expuesto como una columna de puntos. |
| data.status | Utf8 | Estado anidado de éxito o error. |
| data.args.operation | Utf8 | Operación segura y categorizada en lugar de argumentos crudos. |
| data.latency_ms | Float64 | Latencia de llamada de herramienta anidada. |
Copiar la consulta
SELECT
"data.tool_name" AS tool_name,
"data.args.operation" AS operation,
COUNT(*) AS calls,
SUM(CASE
WHEN "data.status" = 'failed' THEN 1 ELSE 0
END) AS failures,
100.0 * SUM(CASE
WHEN "data.status" = 'failed' THEN 1 ELSE 0
END) / NULLIF(COUNT(*), 0) AS failure_rate_pct,
approx_percentile_cont("data.latency_ms", 0.95) AS p95_latency_ms
FROM agent_events
WHERE event_name = 'agent_tool_called'
AND timestamp_utc >= now() - INTERVAL '7 days'
GROUP BY "data.tool_name", "data.args.operation"
HAVING COUNT(*) >= 20
ORDER BY failure_rate_pct DESC, calls DESC;Esta consulta de solo lectura se planifica y ejecuta en una tabla escrita vacía con Apache DataFusion 45.2.0. El resultado de la muestra determinista es sintético y se revisa por separado; valide tipos de campos, umbrales y definiciones comerciales con sus propios datos. Lea la metodología de prueba.
Resultado de la consulta
Tasa de fallas de llamadas de herramientas
La búsqueda de CRM es la operación de herramienta menos confiable y la más lenta en p95.
| tool_name | operation | calls | failures | failure_rate_pct | p95_latency_ms |
|---|---|---|---|---|---|
| crm_lookup | search_contact | 842 | 61 | 7,24 | 2180 |
| order_api | fetch_order | 2210 | 44 | 1,99 | 940 |
| knowledge_search | semantic_search | 4510 | 19 | 0,42 | 720 |
Salida de ejemplo sintético. Ejecute la consulta con su propio esquema de eventos y umbrales antes de utilizarla para decisiones operativas.
Reproducir el ejemplo
Descargar el accesorio público
El paquete JSON incluye el contrato de evento escrito, illustrative filas de entrada, SQL exacto, resultado esperado, notas de revisión y versión del motor. El CSV contiene el resultado mostrado.
Cómo funciona el SQL
- 1Los nombres de los campos con puntos están entre comillas dobles porque los puntos son parte del nombre de la columna inferida.
- 2La consulta agrupa tanto por herramienta como por operación categorizada, preservando suficiente contexto para distinguir diferentes comportamientos de una herramienta.
- 3Los argumentos sin procesar de la herramienta no deben registrarse de forma predeterminada. En su lugar, almacene categorías, identificadores y campos de resultados seguros.
Casos extremos para decidir
- Mantenga estables los tipos de campos anidados a medida que evolucionan los esquemas.
- Diferentes herramientas pueden tener diferentes semánticas de éxito; normalizar los valores de estado en el momento de la instrumentación.
- Los argumentos en bruto de alta cardinalidad pueden crear problemas de privacidad, costos y usabilidad.
Panel recomendado
- Gráfico de barras: failure_rate_pct por tool_name
- Gráfico de líneas: p95_latency_ms a lo largo del tiempo dividido por herramienta
- Tabla: fallas recientes con error_type y el flujo de trabajo del agente
Guía de alerta
Alerte cuando la tasa de falla de una herramienta de producción cruce su umbral en un volumen significativo y enrute la alerta a la integración propietaria.
Leer configuración de alertaPon la receta a trabajar
Instrumentación y guías relacionadas.
Definir los datos de origen
Esquemas de eventos para este análisis.
Continuar el análisis
Detectar latidos de servicio faltantes
Encuentre servicios, trabajadores o tareas programadas que dejaron de informar antes de que apareciera un evento de falla.
Receta abiertaDetecte picos en la tasa de errores con una línea de base móvil
Compare cada tasa de error de API por hora con un promedio móvil de siete segmentos en lugar de depender de un umbral permanente.
Receta abiertaReconstruir una línea de tiempo de flujo de trabajo correlacionado
Reconstruya los pasos ordenados del flujo de trabajo entre servicios y el tiempo transcurrido a partir de un identificador de flujo de trabajo compartido.
Receta abiertaEjecútelo en eventos reales.
Crea una tabla, adapta los campos y guarda el resultado.
Comience gratis, envíe eventos estructurados y utilice el resultado de la consulta como un gráfico, un widget de panel compartido o una entrada de alerta.