
Datadog Logs
- 311 installs
- 15.6k repo stars
- Updated July 26, 2026
- composiohq/awesome-codex-skills
Query and interpret Datadog logs from an agent during incidents to trace errors, filter services, and shorten mean time to resolution.
About
Datadog-logs enables agents to search and analyze Datadog log streams via Composio during operations. On-call engineers use it to narrow noisy logs, follow error trails across services, validate deploy health, and document findings without leaving the agent session or switching tools repeatedly.
- Queries Datadog logs through Composio-connected agents
- Filters by service, env, status, and time windows
- Accelerates incident triage and root-cause searches
- Surfaces error bursts and deployment regressions
- Keeps observability inside conversational ops workflows
Datadog Logs by the numbers
- 311 all-time installs (skills.sh)
- Ranked #329 of 1,435 DevOps & CI/CD skills by installs in the Skillselion catalog
- Data as of Aug 5, 2026 (Skillselion catalog sync)
npx skills add https://github.com/composiohq/awesome-codex-skills --skill datadog-logsAdd your badge
Show developers this skill is listed on Skillselion. Paste this into your README.
| Installs | 311 |
|---|---|
| repo stars | ★ 15.6k |
| Last updated | July 26, 2026 |
| Repository | composiohq/awesome-codex-skills ↗ |
What it does
Query and interpret Datadog logs from an agent during incidents to trace errors, filter services, and shorten mean time to resolution.
Files
Datadog Logs
Query Datadog logs through the Composio CLI so the agent can filter, pivot, and summarize without you pasting screenshots.
When to Use
- Investigating a spike, error surge, or latency regression and you want structured JSON back.
- Correlating a deploy with log volume changes across services/environments.
- Building a scheduled "what broke overnight" digest.
Prereqs
curl -fsSL https://composio.dev/install | bash
composio login
composio link datadog # prompts for site + API/APP keysDiscover Tools
composio search "search logs" --toolkits datadog
composio search "aggregate logs" --toolkits datadog
composio tools list datadogCommonly used slugs (confirm with --get-schema):
DATADOG_SEARCH_LOGSDATADOG_AGGREGATE_LOGSDATADOG_LIST_ACTIVE_METRICSDATADOG_GET_EVENT
Filter Recipes
Errors from one service in the last 15 minutes
composio execute DATADOG_SEARCH_LOGS -d '{
"filter": {
"query": "service:checkout status:error env:prod",
"from": "now-15m",
"to": "now"
},
"page": { "limit": 100 },
"sort": "-timestamp"
}'Aggregate error count by endpoint
composio execute DATADOG_AGGREGATE_LOGS -d '{
"filter": { "query": "service:checkout status:error", "from": "now-1h", "to": "now" },
"group_by": [{ "facet": "@http.url_path", "limit": 20 }],
"compute": [{ "aggregation": "count" }]
}'Trace a single request across services
composio execute DATADOG_SEARCH_LOGS -d '{
"filter": { "query": "@trace_id:7f3a2b1c env:prod", "from": "now-1h", "to": "now" },
"sort": "timestamp"
}'Save a reusable query
composio search "save log view" --toolkits datadog
composio execute DATADOG_CREATE_SAVED_VIEW -d '{
"name": "checkout-errors-prod",
"query": "service:checkout status:error env:prod"
}'Pipe into Local Analysis
Datadog output is JSON on stdout — pipe to jq for quick summaries:
composio execute DATADOG_SEARCH_LOGS -d '{
"filter": {"query":"service:api status:error","from":"now-30m","to":"now"},
"page":{"limit":500}
}' | jq -r '.data[].attributes.message' | sort | uniq -c | sort -rn | headMulti-Step Workflow
Save as scripts/dd-incident.ts, then composio run --file scripts/dd-incident.ts -- --service checkout:
const svc = process.argv[process.argv.indexOf("--service") + 1];
const errors = await execute("DATADOG_SEARCH_LOGS", {
filter: { query: `service:${svc} status:error`, from: "now-1h", to: "now" },
page: { limit: 200 }, sort: "-timestamp"
});
const topPaths = await execute("DATADOG_AGGREGATE_LOGS", {
filter: { query: `service:${svc} status:error`, from: "now-1h", to: "now" },
group_by: [{ facet: "@http.url_path", limit: 10 }],
compute: [{ aggregation: "count" }]
});
console.log(JSON.stringify({ svc, sample: errors.data?.slice(0,5), topPaths }, null, 2));Schedule a Daily Digest
Use cron (or composio dev listen for triggers) to run the workflow and forward results to Slack:
composio run --file scripts/dd-incident.ts -- --service checkout \
| tee /tmp/digest.json
composio execute SLACK_SEND_MESSAGE -d "$(jq -n \
--slurpfile d /tmp/digest.json \
'{channel:"oncall", text: ($d[0] | tojson)}')"Troubleshooting
- Empty results → confirm
env:andservice:tags; Datadog indexes are region-scoped — set the right site duringcomposio link datadog. - `403 Forbidden` → the APP key lacks
logs_read; regenerate with scope and re-link. - Slow queries → narrow
from/to, add afacetfilter, or useDATADOG_AGGREGATE_LOGSinstead of pulling raw events. - Unknown facet →
composio search "list log facets" --toolkits datadog.
Full CLI reference: docs.composio.dev/docs/cli