通过 Grafana 代理安全查询指标、告警与日志,支持集群只读诊断排障。
该工具描述为集群内只读诊断型 MCP 服务,不要求额外密钥,也未声明外部远程端点;按其宣称功能,主要风险来自在本机运行服务以及访问集群内监控数据。由于仅有简短描述、README 缺失、仓库社区采用度很低且维护情况未知,供应链可审计性与实际权限边界仍需谨慎核验。
材料明确写明“无”密钥/环境变量;按描述使用 Kubernetes RBAC 认证而非额外 token,未见要求用户提供新的敏感凭证或明显的凭证滥用设计。
虽未声明外部远程 host,但功能描述表明其会在集群内通过 Grafana datasource proxy 查询 Grafana、Prometheus、Alertmanager 和 Loki;这属于与声明目标一致的网络访问,可能传输指标、告警和日志查询内容,需确认仅限集群内预期端点。
系统检查项显示该工具会执行代码/运行服务进程;对 MCP 工具而言这属常规能力,材料未显示其申请与诊断功能无关的额外系统执行权限,也未见可疑命令执行描述。
按描述其可读取监控与可观测性数据,包括指标、告警列表和日志查询结果;虽宣称为只读诊断,但这类数据可能包含业务元数据或敏感日志片段,应核实其 RBAC 范围是否最小化且确为只读。
正面因素是存在开源仓库,可一定程度审计源码;但来源为第三方注册表、README 缺失、许可证未声明、社区采用为 0 star、维护状态未知,可信度有限,建议在使用前审查源码与依赖清单。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-grafana" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请通过 mcp-grafana 查询过去 30 分钟 payment-service 的请求延迟 P95、错误率和相关日志,并总结可能原因。
返回相关指标查询结果、对应日志片段,以及对延迟升高原因的简要分析。
请列出当前生产集群中所有正在触发的 Grafana 或 Alertmanager 告警,按严重级别排序,并标注所属服务。
返回按严重级别整理的告警清单,包含告警名称、状态、服务和关键标签信息。
请用 mcp-grafana 查询最近 24 小时 orders 命名空间内重启次数最多的 Pod,结合 Prometheus 指标和 Loki 日志判断是否存在 OOM 或探针失败。
返回重启最多的 Pod 列表、相关资源与状态指标、关键日志,以及初步故障判断。
连接 Grafana 仪表盘、数据源与告警,帮助用户查询监控并执行运维分析。
以只读方式访问 Grafana 仪表盘、数据源及指标日志查询,辅助排障与分析。
安全连接 Grafana,默认只读查询仪表盘、告警与监控数据。
让 AI 通过标准接口查询并分析 Prometheus 监控指标,辅助排障与运维决策。
帮助用户快速查询 Kubernetes 的指标、日志、链路与服务拓扑,定位运行问题。
通过自然语言执行 Kubernetes 集群管理、资源运维与故障诊断。