Agent Skills by ALSEL
Anthropic Claudeその他⭐ リポ 0品質スコア 50/100

spl-to-apl

Splunk の SPL クエリを Axiom の APL に変換します。コマンドのマッピング、関数の対応、構文の変換方法を提供します。Splunk からの移行、SPL クエリの変換、または SPL パターンに対応する APL の書き方を調べる際に活用してください。

description の原文を見る

Translates Splunk SPL queries to Axiom APL. Provides command mappings, function equivalents, and syntax transformations. Use when migrating from Splunk, converting SPL queries, or learning APL equivalents of SPL patterns.

SKILL.md 本文

SPL から APL へのトランスレータ

型安全性: status などのフィールドは文字列として保存されることがよくあります。数値比較の前に必ずキャストしてください: toint(status) >= 500status >= 500 ではなく)。


重要な相違点

  1. APL では時間が明示的: SPL のタイムピッカーは変換されません — where _time between (ago(1h) .. now()) を追加してください
  2. 構造: SPL index=... | command → APL ['dataset'] | operator
  3. Join はプレビュー: 50k 行に制限、inner/innerunique/leftouter のみ
  4. cidrmatch の引数が逆: SPL cidrmatch(cidr, ip) → APL ipv4_is_in_range(ip, cidr)

コマンド マッピング一覧

SPLAPL備考
search index=...['dataset']インデックスをデータセットで置き換え
search field=valuewhere field == "value"明示的な where
wherewhere同じ
statssummarize異なる集約構文
evalextendフィールド作成・変更
table / fieldsproject列を選択
fields -project-away列を削除
rename x as yproject-rename y = x名前変更
sort / sort -order by ... asc/descソート
head Ntake N行数制限
top N fieldsummarize count() by field | top N by count_2ステップ
dedup fieldsummarize arg_max(_time, *) by field最新版を保持
rexparse または extract()正規表現抽出
joinjoinプレビュー機能
appendunionデータセット結合
mvexpandmv-expand配列を展開
timechart span=Xsummarize ... by bin(_time, X)手動ビニング
rare N fieldsummarize count() by field | order by count_ asc | take N下位 N
spathparse_json() または json['path']JSON アクセス
transaction直接の同等物なしsummarize + make_list を使用

完全なマッピング: reference/command-mapping.md


Stats → Summarize

# SPL
| stats count by status

# APL  
| summarize count() by status

主要な関数マッピング

SPLAPL
countcount()
count(field)countif(isnotnull(field))
dc(field)dcount(field)
avg/sum/min/max同じ
median(field)percentile(field, 50)
perc95(field)percentile(field, 95)
first/lastarg_min/arg_max(_time, field)
list(field)make_list(field)
values(field)make_set(field)

条件付きカウント パターン

# SPL
| stats count(eval(status>=500)) as errors by host

# APL
| summarize errors = countif(status >= 500) by host

完全な関数リスト: reference/function-mapping.md


Eval → Extend

# SPL
| eval new_field = old_field * 2

# APL
| extend new_field = old_field * 2

主要な関数マッピング

SPLAPL備考
if(c, t, f)iff(c, t, f)'f' が2つ
case(c1,v1,...)case(c1,v1,...,default)デフォルト必須
len(str)strlen(str)
lower/uppertolower/toupper
substrsubstringAPL では 0 インデックス
replacereplace_string
tonumbertoint/tolong/toreal明示的な型指定
match(s,r)s matches regex "r"オペレータ
split(s, d)split(s, d)同じ
mvjoin(mv, d)strcat_array(arr, d)配列を結合
mvcount(mv)array_length(arr)配列長

Case ステートメント パターン

# SPL
| eval level = case(
    status >= 500, "error",
    status >= 400, "warning",
    1==1, "ok"
  )

# APL  
| extend level = case(
    status >= 500, "error",
    status >= 400, "warning",
    "ok"
  )

注: SPL の 1==1 キャッチオールは APL では暗黙的なデフォルトになります。


Rex → Parse/Extract

# SPL
| rex field=message "user=(?<username>\w+)"

# APL - 正規表現で解析
| parse kind=regex message with @"user=(?P<username>\w+)"

# APL - extract 関数  
| extend username = extract("user=(\\w+)", 1, message)

シンプルなパターン(正規表現以外)

# SPL
| rex field=uri "^/api/(?<version>v\d+)/(?<endpoint>\w+)"

# APL
| parse uri with "/api/" version "/" endpoint

時間処理

SPL のタイムピッカーは変換されません。常に明示的な時間範囲を追加します:

# SPL (タイムピッカー: 過去 24 時間)
index=logs

# APL
['logs'] | where _time between (ago(24h) .. now())

Timechart 翻訳

# SPL
| timechart span=5m count by status

# APL
| summarize count() by bin(_time, 5m), status

一般的なパターン

エラー率計算

# SPL
| stats count(eval(status>=500)) as errors, count as total by host
| eval error_rate = errors/total*100

# APL
| summarize errors = countif(status >= 500), total = count() by host
| extend error_rate = toreal(errors) / total * 100

サブクエリ(subsearch)

# SPL
index=logs [search index=errors | fields user_id | format]

# APL
let error_users = ['errors'] | where _time between (ago(1h) .. now()) | distinct user_id;
['logs']
| where _time between (ago(1h) .. now())
| where user_id in (error_users)

データセットの結合

# SPL
| join user_id [search index=users | fields user_id, name]

# APL
| join kind=inner (['users'] | project user_id, name) on user_id

Transaction のようなグループ化

# SPL
| transaction session_id maxspan=30m

# APL (直接の同等物なし — summarize で再構成)
| summarize 
    start_time = min(_time),
    end_time = max(_time),
    events = make_list(pack("time", _time, "action", action)),
    duration = max(_time) - min(_time)
  by session_id
| where duration <= 30m

文字列マッチングのパフォーマンス

SPLAPL速度
field="value"field == "value"最速
field="*value*"field contains "value"中速
field="value*"field startswith "value"高速
match(field, regex)field matches regex "..."最遅

contains より has を優先してください(単語境界マッチングの方が高速)。大文字と小文字を区別する場合は _cs バリアントを使用してください(より高速)。


リファレンス

  • reference/command-mapping.md — コマンド完全リスト
  • reference/function-mapping.md — 関数完全リスト
  • reference/examples.md — クエリ翻訳の完全な例
  • APL ドキュメント: https://axiom.co/docs/apl/introduction

ライセンス: MIT(寛容ライセンスのため全文を引用しています) · 原本リポジトリ

詳細情報

作者
axiomhq
リポジトリ
axiomhq/skills
ライセンス
MIT
最終更新
不明

Source: https://github.com/axiomhq/skills / ライセンス: MIT

関連スキル

汎用その他⭐ リポ 1,982

superfluid

Superfluidプロトコルおよびそのエコシステムに関するナレッジベースです。Superfluidについて情報を検索する際は、ウェブ検索の前にこちらを参照してください。対応キーワード:Superfluid、CFA、GDA、Super App、Super Token、stream、flow rate、real-time balance、pool(member/distributor)、IDA、sentinels、liquidation、TOGA、@sfpro/sdk、semantic money、yellowpaper、whitepaper

by LeoYeAI
汎用その他⭐ リポ 100

civ-finish-quotes

実質的なタスクが真に完了した際に、文明風の儀式的な引用句を追加します。ユーザーやエージェントが機能追加、リファクタリング、分析、設計ドキュメント、プロセス改善、レポート、執筆タスクといった実際の成果物を完成させるときに、明示的な依頼がなくても使用します。短い返信や小さな修正、未完成の作業には適用しません。

by huxiuhan
汎用その他⭐ リポ 1,110

nookplot

Base(Ethereum L2)上のAIエージェント向け分散型調整ネットワークです。エージェントがオンチェーンアイデンティティを登録する、コンテンツを公開する、他のエージェントにメッセージを送る、マーケットプレイスで専門家を雇う、バウンティを投稿・請求する、レピュテーションを構築する、共有プロジェクトで協業する、リサーチチャレンジを解くことでNOOKをマイニングする、キュレーションされたナレッジを備えたスタンドアロンオンチェーンエージェントをデプロイする、またはアグリーメントとリワードで収益を得る場合に利用できます。エージェントネットワーク、エージェント調整、分散型エージェント、NOOKトークン、マイニングチャレンジ、ナレッジバンドル、エージェントレピュテーション、エージェントマーケットプレイス、ERC-2771メタトランザクション、Prepare-Sign-Relay、AgentFactory、またはNookplotが言及された場合にトリガーされます。

by BankrBot
汎用その他⭐ リポ 59

web3-polymarket

Polygon上でのPolymarket予測市場取引統合です。認証機能(L1 EIP-712、L2 HMAC-SHA256、ビルダーヘッダー)、注文発注(GTC/GTD/FOK/FAK、バッチ、ポストオンリー、ハートビート)、市場データ(Gamma API、Data API、オーダーブック、サブグラフ)、WebSocketストリーミング(市場・ユーザー・スポーツチャネル)、CTF操作(分割、統合、償却、ネガティブリスク)、ブリッジ機能(入金、出金、マルチチェーン)、およびガスレスリレイトランザクションに対応しています。AIエージェント、自動マーケットメーカー、予測市場UI、またはPolygraph上のPolymarketと統合するアプリケーション構築時に活用できます。

by elophanto
汎用その他⭐ リポ 52

ethskills

Ethereum、EVM、またはブロックチェーン関連のリクエストに対応します。スマートコントラクト、dApps、ウォレット、DeFiプロトコルの構築、監査、デプロイ、インタラクションに適用されます。Solidityの開発、コントラクトアドレス、トークン規格(ERC-20、ERC-721、ERC-4626など)、Layer 2ネットワーク(Base、Arbitrum、Optimism、zkSync、Polygon)、Uniswap、Aave、Curveなどのプロトコルとの統合をカバーします。ガスコスト、コントラクトのデシマル設定、オラクルセキュリティ、リエントランシー、MEV、ブリッジング、ウォレット管理、オンチェーンデータの取得、本番環境へのデプロイ、プロトコル進化(EIPライフサイクル、フォーク追跡、今後の変更予定)といったトピックを含みます。

by jiayaoqijia
汎用その他⭐ リポ 44

xxyy-trade

このスキルは、ユーザーが「トークン購入」「トークン売却」「トークンスワップ」「暗号資産取引」「取引ステータス確認」「トランザクション照会」「トークンスキャン」「フィード」「チェーン監視」「トークン照会」「トークン詳細」「トークン安全性確認」「ウォレット一覧表示」「マイウォレット」「AIスキャン」「自動スキャン」「ツイートスキャン」「オンボーディング」「IP確認」「IPホワイトリスト」「トークン発行」「自動売却」「損切り」「利益確定」「トレーリングストップ」「保有者」「トップホルダー」「KOLホルダー」などをリクエストした場合、またはSolana/ETH/BSC/BaseチェーンでXXYYを経由した取引について言及した場合に使用します。XXYY Open APIを通じてオンチェーン取引とデータ照会を実現します。

by Jimmy-Holiday
本サイトは GitHub 上で公開されているオープンソースの SKILL.md ファイルをクロール・インデックス化したものです。 各スキルの著作権は原作者に帰属します。掲載に問題がある場合は info@alsel.co.jp または /takedown フォームよりご連絡ください。
原作者: axiomhq · axiomhq/skills · ライセンス: MIT