LogReasoner: Empowering LLMs with Expert-like Coarse-to-Fine Reasoning for Log Analysis Tasks
2509.20798v1
cs.AI, cs.SE
2025-09-26
Авторы:
Lipeng Ma, Yixuan Li, Weidong Yang, Mingjie Zhou, Xinyi Liu, Ben Fei, Shuhao Li, Xiaoyan Sun, Sihang Jiang, Yanghua Xiao
Резюме на русском
#### Контекст
Лог-анализ является критическим для мониторинга здоровья систем и диагностики неполадок в сложных системах. Недавние прогрессы в области Больших языковых моделей (LLM) открывают новые возможности для автоматизированного лог-анализа. Однако, общего назначения LLM страдают от недостатка структурированного рассуждательного процесса, который соответствовал бы экспертной мысли и предоставлял точные детали логических шагов. Данный недостаток ограничивает эффективность лог-анализа. Мы предлагаем LogReasoner — фреймворк, который включает в себя два этапа: (1) уточнение коарсе-гранулярного мышления эксперта, где высокоуровневые экспертные мысли формируются из верифицированных потоков устранения неполадок и существующих задач, чтобы обеспечить LLM структурированными рассуждениями, и (2) уточнение файн-гранулярного процесса, где мы оптимизируем LLM для конкретных задач, а также используем методы приоритетного обучения для исправления ошибок и улучшения логической точности.
#### Метод
LogReasoner включает два основных этапа: (1) **Уточнение коарсе-гранулярного мышления**, где мы создаем структурированные рассуждения на основе экспертных потоков и задач, чтобы обеспечить LLM структурой рассуждения, и (2) **Уточнение файн-гранулярного процесса**, где мы тренируем LLM на задачах специфичных для решения, а затем применяем метод приоритетного обучения, чтобы исправлять ошибки и улучшать логическую точность. Мы применяем LogReasoner к четырем разным лог-аналитическим задачам, используя открытые LLM такие как Qwen-2.5 и Llama-3.
#### Результаты
Мы проводили эксперименты с LogReasoner на четырёх разных задачах лог-анализа, используя открытые LLM, такие как Qwen-2.5 и Llama-3. Эксперименты показали, что LogReasoner значительно превосходит существующие LLM в показателях эффективности и точности рассуждений. Это подтверждает эффективность LogReasoner в улучшении логических способностей LLM для задач лог-анализа.
#### Значимость
LogReasoner может применяться в различных лог-аналитических задачах, включая аномалию детектирования, предсказание сбоев и анализ устранения неполадок. Этот фреймворк предоставляет более точные рассуждения и улучшает общую эффективность LLM, что имеет потенциал для повышения эффективности мониторинга и диагностики сложных систем.
#### Выводы
Мы предлагаем LogReasoner как эффективный фреймворк для стимулирования логических способностей LLM в задачах лог-анализа. Наши результаты показывают, что LogReasoner значительно улучшает точность и эффективность рассуждений LLM. Будущие исследования будут сосредоточены на ра
Abstract
Log analysis is crucial for monitoring system health and diagnosing failures
in complex systems. Recent advances in large language models (LLMs) offer new
opportunities for automated log analysis, leveraging their reasoning
capabilities to perform tasks such as anomaly detection and failure prediction.
However, general-purpose LLMs struggle to formulate structured reasoning
workflows that align with expert cognition and deliver precise details of
reasoning steps. To address these challenges, we propose LogReasoner, a
coarse-to-fine reasoning enhancement framework designed to enable LLMs to
reason log analysis tasks like experts. LogReasoner consists of two stages: (1)
coarse-grained enhancement of expert thinking, where high-level expert thoughts
are constructed from collected troubleshooting flowcharts and existing tasks to
enable LLMs to formulate structured reasoning workflows and (2) fine-grained
enhancement of specific steps, where we first fine-tune the LLM with
task-specific stepwise solutions to enhance the LLM for instantiated reasoning,
then employ the preference learning to calibrate the LLM's reasoning details
from its mistakes, further strengthen the LLM's analytical granularity and
correctness. We evaluate LogReasoner on four distinct log analysis tasks using
open-source LLMs such as Qwen-2.5 and Llama-3. Experimental results show that
LogReasoner significantly outperforms existing LLMs, achieving state-of-the-art
performance and demonstrating its effectiveness in enhancing the reasoning
capabilities of LLMs for log analysis.
Ссылки и действия
Дополнительные ресурсы: