Hello,
If you don't want the extra details or want to customize the output email you need to modify the default sendmail.py file fro your app. Please take a backup before do ant changes.
Go to [Splunk\etc\apps\[search\app_name]\bin\]the content carefully remove which ever part you don't require:
intro += "Saved search results.\n\n"
if settings != None:
user = settings.get("user", None)
if user:
intro += "User: \'" + escape(user, plainText) + "\'\n"
if ssName:
intro += "Name: \'" + escape(ssName, plainText) + "\'\n"
query = getarg(argvals, "ssquery", None)
if query:
intro += "Query Terms: \'" + escape(query, plainText) + "\'\n"
ssLink = getarg(argvals, "sslink", None)
if ssLink and not plainText:
ssLink = "<a href=\"" + ssLink + "\">" + ssLink + "</a>"
if ssLink:
intro += "Link to results: " + ssLink + "\n";
ssSummary = getarg(argvals, "sssummary", None)
if ssSummary:
intro += "Alert was triggered because of: \'" + escape(ssSummary, plainText) + "\'\n"
Thanks
... View more