Hackcat

چگونه Agent را وادار کنیم تا فایل‌های بزرگ را به صورت بخش‌بخش تحلیل کند؟

مواد را بر اساس ساختار، کلمات کلیدی، و محدوده محدود کنید در حالی که شواهد قابل ردیابی را حفظ می‌کنید.

ابتدا ساختار را به جای متن کامل به دست آورید

فایل‌های بزرگ ممکن است در یک مرحله به طور کامل برگردانده نشوند؛ ابزارهای خواندن اطلاعات فایل یا راهنمایی محدوده را ارائه می‌دهند. در این مرحله، شما باید ابتدا دایرکتوری، فصل‌ها، محدوده‌های زمانی، یا توزیع کلمات کلیدی را درک کنید، سپس بخش به بخش پردازش کنید بدون اینکه به طور مکرر کل محتوا را به مکالمه وارد کنید.

شرح وظیفه باید مشخص کند که شما به دنبال چه هستید، مانند خطاها در یک دوره زمانی مشخص، به جای اینکه به طور مبهم بگویید "همه لاگ‌ها را تحلیل کن".

چگونه ثبات را پس از بخش‌بندی حفظ کنیم

از ساختار خروجی یکسان برای هر بخش استفاده کنید و مکان‌های منبع را حفظ کنید، سپس در نهایت خلاصه‌سازی و ارجاع متقابل روابط را انجام دهید.

به عنوان مثال، هنگام تحلیل لاگ‌هایی که چندین روز را پوشش می‌دهند، ابتدا دوره زمانی که ناهنجاری‌ها رخ داده‌اند را مشخص کنید، سپس رویدادهای مرتبط قبل و بعد را بررسی کنید. هر بار که محدوده خواندن را گسترش می‌دهید، دلیل آن را توضیح دهید و در انتها تاریخ‌های واقعی پوشش داده شده را فهرست کنید؛ این محتوای نامربوط را کاهش می‌دهد و از نتیجه‌گیری‌های کامل اشتباه از نمونه‌های جزئی جلوگیری می‌کند.

  1. اندازه فایل، فرمت، و بخش‌های مرتبط را تأیید کنید.
  2. محدوده خواندن را بر اساس پرسش انتخاب کنید.
  3. خط، زمان، یا پاراگراف مربوط به هر یافته را ثبت کنید.
  4. هنگام خلاصه‌سازی، بین بخش‌های پوشش داده شده و بخش‌های بررسی نشده تمایز قائل شوید.

خواندن جزئی را به عنوان یک بررسی جامع در نظر نگیرید

پیدا نکردن مشکلات در بخش‌های خوانده شده فقط به این معنی است که هیچ مشکلی در آن محدوده یافت نشده است؛ این مستقیماً به این معنی نیست که کل فایل بدون مشکل است. برای خروجی‌های دستور طولانی، می‌توانید نتایج را ابتدا ذخیره کنید و سپس خلاصه‌ها را استخراج کنید؛ برای فرمت‌های پیچیده، ابتدا بررسی کنید که آیا استخراج متن کامل است. نتیجه نهایی باید محدوده پوشش را نشان دهد تا از سوء استفاده از نتیجه‌گیری‌های ناقص در آینده جلوگیری شود.