Sazabi
CLI

sazabi logs

Command reference for sazabi logs.

sazabi logs — Stream, search, and forward logs. Subcommands: schema, tail, search, query, patterns, volume, native-query, forward.

sazabi logs

Stream, search, and forward logs

sazabi logs <subcommand>
sazabi logs tail  # Tail all logs in real time
sazabi logs tail --severities ERROR,WARN  # Tail only errors and warnings
sazabi logs query "timeout"  # Search stored logs
sazabi logs forward --file app.log  # Forward from file

sazabi logs schema

Describe the active log backend and optionally retrieve schema bundles

sazabi logs schema [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput as JSON
--projectstringNoOverride project ID (default: active project)
--questionstringNoOptional natural-language question for schema-bundle retrieval
--top-kstringNoMax schema bundles to return when --question is set
sazabi logs schema --json  # Backend, fields, and recent key hints
sazabi logs schema --question "5xx errors by route"  # Question-conditioned schema bundles
sazabi logs schema --question "intake batch failures" --json  # Machine-readable schema bundles

sazabi logs tail

Stream logs from the active project in real time

sazabi logs tail [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput as JSON
--severitiesstringNoFilter by comma-separated severities (e.g., ERROR,WARN,INFO)
--servicesstringNoFilter by comma-separated service names
--environmentsstringNoFilter by comma-separated environments
--searchstringNoFilter by search term (case-insensitive)
--trace-idstringNoFilter by trace ID
--attributestringNoFilter by log attribute as key=value (exact match). Repeat for multiple attributes.
--attrsstringNoShow log attributes in output: comma-separated keys, or 'all'
--durationstringNoDuration to tail in seconds (default: unlimited)
--tail-base-urlstringNoOverride tail SSE base URL
--regionstringNoOverride project region
sazabi logs tail  # Tail all logs in real time
sazabi logs tail --severities ERROR,WARN  # Tail only errors and warnings
sazabi logs tail --services api,worker  # Tail specific services
sazabi logs tail --environments production,staging  # Tail specific environments
sazabi logs tail --search "database"  # Tail logs matching search term
sazabi logs tail --attribute user.id=42  # Tail logs with an exact attribute value
sazabi logs tail --attrs model,prompt  # Show selected attributes per line
sazabi logs tail --attrs all  # Show every attribute per line
sazabi logs tail --json  # Output as JSON

Ask a natural-language question about stored logs

sazabi logs search <question> [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput as JSON
--projectstringNoOverride project ID (default: active project)
sazabi logs search "p95 API latency by route"  # Aggregate route latency through indexed log families
sazabi logs search "error count by service over the last hour" --json  # Return a persisted query spec and typed results
sazabi logs search "show recent database timeout examples"  # Hydrate bounded matching raw-log examples

sazabi logs query

Query stored logs with tokenized search and structured filters

sazabi logs query [search-text] [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput as JSON
--projectstringNoOverride project ID (default: active project)
--limitstringNoMax rows to return (1-1000, default: 50)
--cursorstringNoPagination cursor from a previous response
--modestringNoToken match mode: any, all, or phrase (default: all)
--sort-fieldstringNoField to sort by (e.g. @timestamp)
--sort-directionstringNoSort direction: asc or desc (default: desc)
--selectstringNoComma-separated fields to return
--fromstringNoStart time as ISO-8601 timestamp
--tostringNoEnd time as ISO-8601 timestamp
--laststringNoRelative time window, for example 30m, 6h, or 7d
--servicestringNoFilter by service name
--severitystringNoFilter by severity, for example ERROR
--envstringNoFilter by deployment environment
--trace-idstringNoFilter by trace ID
--attributestringNoFilter by log attribute as key=value (exact match); repeatable
--filterstringNoStructured filter as <field>.<op>=<value>; repeatable
--search-fieldstringNoRestrict full-text search to a field (body, message, attributes, or attributes[<key>]); repeatable
--query-allbooleanNoOmit full-text search and return the API default slice (sort/pagination only; server may require other filters)
--allbooleanNoFetch all pages until the server returns no cursor
sazabi logs query "connection refused" --last 1h --service api --severity ERROR  # Search recent API errors
sazabi logs query --trace-id abc123 --select timestamp,service,severity,body  # Find logs for one trace
sazabi logs query --filter http_status_code.gte=500 --limit 100 --json  # Machine-readable structured filter
sazabi logs query --attribute user.id=42 --last 1h --json  # Filter by an exact attribute value
sazabi logs query "beach house" --search-field attributes --last 1h  # Full-text search inside attribute values
sazabi logs query --query-all --select timestamp,body,attributes --json  # Return the full attributes map
sazabi logs query error --mode any --limit 100  # Match any token with a larger page
sazabi logs query --query-all --limit 20 --sort-field @timestamp  # Recent rows without full-text search
sazabi logs query slow --json  # Machine-readable output

sazabi logs patterns

Search normalized log patterns for discovery

sazabi logs patterns [pattern-text] [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput as JSON
--projectstringNoOverride project ID (default: active project)
--severitystringNoFilter by severity, for example ERROR
--fromstringNoStart time as ISO-8601 timestamp
--tostringNoEnd time as ISO-8601 timestamp
--laststringNoRelative time window, for example 30m, 6h, or 7d
--limitstringNoMax patterns to return (1-100, default: 25)
sazabi logs patterns "connection refused" --severity ERROR --limit 25  # Find recurring error patterns
sazabi logs patterns --last 24h --json  # Export recent patterns

sazabi logs volume

Summarize log volume by time and optional dimension

sazabi logs volume [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput as JSON
--projectstringNoOverride project ID (default: active project)
--fromstringNoStart time as ISO-8601 timestamp
--tostringNoEnd time as ISO-8601 timestamp
--laststringNoRelative time window, for example 30m, 6h, or 7d
--intervalstringNoBucket interval: 1m, 5m, 15m, or 1h
--group-bystringNoGroup by service, severity, or environment
--servicestringNoFilter by service name
--severitystringNoFilter by severity, for example ERROR
--envstringNoFilter by deployment environment
sazabi logs volume --last 6h --group-by service  # Compare service log volume
sazabi logs volume --last 24h --severity ERROR --interval 15m --json  # Export error volume

sazabi logs native-query

Run a backend-native read-only log query

sazabi logs native-query [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput as JSON
--projectstringNoOverride project ID (default: active project)
--querystringNoBackend-native query text
--file, -fstringNoRead backend-native query text from a file
sazabi logs native-query --query "SELECT service_name, count() FROM log_volume_per_minute GROUP BY service_name LIMIT 20"  # Run backend-native query text
sazabi logs native-query --file investigation.sql --json  # Run a query from a file

sazabi logs forward

Forward plaintext logs to the active project

sazabi logs forward [options]
FlagTypeRequiredDescription
--tokenstringNoOverride token
--api-base-urlstringNoOverride API base URL
--jsonbooleanNoOutput a final JSON summary
--file, -fstringNoRead from file instead of stdin
--followbooleanNoFollow file for new lines (like tail -f)
--batch-sizestringNoNumber of logs to batch before sending (default: 100)
--intake-base-urlstringNoOverride intake base URL
--public-keystringNoUse this public key value (skip creating/storing)
--servicestringNoSet OTLP service.name for forwarded lines (default: sazabi-cli)
--attributestringNoAttach a log attribute as key=value. Repeat for multiple attributes.
--regionstringNoOverride project region
echo "Log message" | sazabi logs forward  # Forward from stdin
sazabi logs forward --file app.log  # Forward from file
sazabi logs forward --file app.log --follow  # Forward file with tail -f behavior
sazabi logs forward --file app.log --batch-size 50  # Forward with custom batch size