Grafana

📊 零配置 Grafana 运维中枢

通过 ClawLink 安全代理接入 Grafana HTTP API,零配置管理仪表盘、数据源、告警规则与团队权限,支持云版与私有化部署。

收藏
4.8k
安装
2.3k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

grafana-monitoring 是面向 Grafana 生态的 OpenClaw 技能,通过 ClawLink 托管连接层提供对 Grafana HTTP API 的完整封装。用户无需手动处理 API 密钥或网络配置,仅需三步(安装插件 → 配对账户 → 连接 Grafana)即可在对话中直接调用 30+ 种运维工具。

该技能覆盖四大核心场景:

  • 仪表盘管理:创建、更新、删除、权限控制(UID 为稳定标识)
  • 数据源运维:列出、查询、配置 Prometheus/InfluxDB 等数据源
  • 告警体系:规则 CRUD、活跃告警实例查询、文件夹级组织
  • 团队协作:团队与用户管理、成员增删、组织级权限查看

所有工具按读写模式分类,读取类操作(list/get)可直接执行,写入类(create/update/delete)强制走「描述 → 预览 → 确认 → 执行」四步安全流程。

显著优点

1. 零凭证暴露:ClawLink 以 OAuth 流程托管 Grafana API 密钥/服务账户令牌,对话层永不接触原始凭据,符合最小权限原则。
2. 双模式兼容:同时支持 Grafana Cloud 与自托管(OSS/Enterprise)实例,适配混合云架构。

3. 实时工具发现:通过 clawlink_list_tools 动态拉取当前可用工具列表,避免硬编码导致的版本不匹配。

4. 结构化错误映射:将 Grafana 原生错误码(如 DASHBOARD_NOT_FOUNDUNAUTHORIZED)转化为可操作的诊断指引。

潜在局限与风险

  • 网络依赖:ClawLink 作为中间代理层,若其服务不可用则整个技能失效,不适用于纯离线环境。
  • 权限边界模糊:技能实际权限受限于配置的 Grafana API 密钥角色,但对话中无法直观展示「当前密钥能访问哪些资源」,易引发越权尝试。
  • 写操作确认链路过长:高频批量更新场景下,逐条确认机制可能降低效率。
  • Vendor Lock-in:深度绑定 ClawLink 生态,迁移至其他代理方案需重构调用层。

适合人群

  • SRE / 运维工程师:需快速排查仪表盘、调整告警阈值、查询活跃告警实例
  • 平台团队:批量管理多租户文件夹权限、数据源配置标准化
  • DevOps 新手:通过自然语言对话学习 Grafana API 结构,降低学习曲线

常规风险

  • 误删风险grafana_delete_dashboard 等操作标记为高影响,但仍需用户警惕「确认」环节的手滑。
  • 权限扩散:若 Grafana API 密钥配置为 Admin 角色,技能将具备组织级用户管理能力,存在越权操作隐患。
  • 数据泄露grafana_list_organization_users 可能返回敏感邮箱列表,输出需谨慎脱敏。

安全解读

核心用法

Grafana Monitoring Skill 是一套面向运维工程师和SRE团队的专业监控管理工具,通过 OpenClaw 对话界面直接操控 Grafana 观测平台。该技能采用 ClawLink 托管连接架构,用户无需手动配置 API 密钥或管理凭证,仅需三步即可完成账号配对:安装插件 → 设备授权 → 连接 Grafana 实例。

技能覆盖六大核心运维场景:仪表盘管理(创建/更新/删除/权限配置)、文件夹组织(层级化资源管理)、数据源配置(Prometheus、InfluxDB 等连接管理)、告警规则运维(阈值告警与通知策略)、团队权限管控(RBAC 成员管理)以及组织级审计(用户列表与权限查看)。所有操作均通过 clawlink_call_tool 统一调用,支持 Grafana Cloud 与自建实例(OSS/Enterprise)。

显著优点

1. 零配置安全连接:ClawLink 自动托管 OAuth 令牌和 API 凭证,消除密钥泄露风险,符合企业安全合规要求。

2. 操作风险可控:明确区分读写权限,所有写入操作(create/update/delete)强制要求用户二次确认,高危操作(如删除仪表盘)标记为高影响级别。

3. 完整运维闭环:从资源发现(list/get)到变更执行(preview → confirm → call)的标准化工作流,降低误操作概率。

4. 多云架构兼容:同时支持 Grafana Cloud SaaS 服务与企业私有化部署,适应混合云监控场景。

潜在缺点与局限性

1. 第三方依赖风险:核心功能完全依赖 ClawLink 代理服务,若该服务不可用或遭受攻击,将直接导致技能失效或凭证暴露。技能本身无本地降级方案。

2. T3 来源可信度:维护者为个人开发者(hith3sh),非 Grafana Labs 官方或企业级供应商,长期维护承诺与代码审计透明度有限。

3. 网络延迟敏感:所有 API 请求需经 ClawLink 中转,相比直连 Grafana 实例增加约 50-200ms 延迟,高频查询场景可能受影响。

4. 功能边界受限:仅封装标准 HTTP API 能力,不支持 Grafana 插件扩展管理、自定义告警通道配置等高级功能。

适合的目标群体

  • 运维工程师/SRE:需要快速查询监控状态、批量调整仪表盘或处理告警风暴
  • DevOps 团队:负责多环境 Grafana 实例的统一配置与合规审计
  • 平台产品经理:需定期检查观测数据覆盖度与仪表盘使用状况
  • 中小型企业技术负责人:缺乏专职运维团队,希望通过对话式界面降低监控平台使用门槛

常规使用风险

| 风险类型 | 具体说明 | 缓解建议 |
|---------|---------|---------|
| 供应链攻击 | ClawLink 服务被入侵可能导致托管凭证批量泄露 | 使用最小权限 API 密钥,定期轮换 |
| 权限误配置 | 错误更新仪表盘权限可能导致敏感监控数据暴露 | 操作前执行 preview,确认影响范围 |
| 误删除风险 | 删除文件夹会级联删除其下所有仪表盘与告警规则 | 严格执行 describe → preview → confirm 流程 |
| 网络稳定性 | ClawLink 或 Grafana 实例网络中断导致操作失败 | 关键变更保留手动 CLI 备份方案 |
| 版本兼容性 | Grafana 大版本升级可能导致 API 行为变化 | 关注 ClawHub 技能更新日志,测试环境先行验证 |

建议在生产环境启用前,先在隔离测试实例验证完整工作流,并建立独立于 ClawLink 的 Grafana 管理应急预案。

Grafana 内容

手动下载zip · 5.5 kB
skill-card.mdtext/markdown
请选择文件