Grafana

📊 零配置 Grafana 可观测平台管理

通过 ClawLink OAuth 安全代理,零配置访问 Grafana HTTP API,实现仪表盘、告警规则、数据源等可观测资源的智能查询与管理。

收藏
7.7k
安装
2.3k
版本
1.0.1
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

grafana-monitoring 是一个基于 ClawLink 托管连接的 Grafana HTTP API 集成技能,专为 OpenClaw 用户设计,无需手动配置 API 密钥即可查询和管理 Grafana 可观测资源。

主要功能覆盖

  • 仪表盘管理:列出、查看、创建、更新、删除仪表盘及其权限
  • 文件夹组织:完整的文件夹 CRUD 操作
  • 数据源配置:查询和管理 Prometheus、Loki 等各类数据源
  • 告警规则:告警规则的全生命周期管理,包括活跃告警实例监控
  • 团队协作:团队与用户管理,成员权限分配
  • 组织信息:当前组织与用户列表查询

使用流程

1. 安装 clawhub:clawlink-plugin 插件并重启 OpenClaw
2. 通过 ClawLink 仪表板完成 OAuth 授权配对

3. 调用 clawlink_call_tool 执行各类 Grafana 操作

安全机制

  • 自动凭证注入:ClawLink 安全存储 API 密钥,聊天中无需暴露
  • 读写分离管控:读操作直接执行,写操作强制用户确认
  • 预览确认流程:破坏性操作(删除仪表盘、文件夹、告警规则)必须通过 clawlink_preview_tool 获取用户显式授权

显著优点

  • 零配置接入:无需理解 Grafana API 认证细节,3 步完成连接
  • 权限最小化:访问范围严格限定于授权凭证可见的资源
  • 可视化工作流:发现→描述→预览→确认→执行的清晰执行路径
  • 多云兼容:同时支持 Grafana Cloud 与自托管(OSS/Enterprise)实例

潜在局限与风险

| 局限/风险 | 说明 |
|-----------|------|
| 第三方依赖 | 核心功能依赖 ClawLink 服务的可用性,若其服务中断则技能失效 |
| 网络延迟 | API 请求经 ClawLink 代理转发,可能引入额外延迟 |
| 权限边界模糊 | "配置凭证可见的资源"实际范围取决于用户在 Grafana 中的角色,技能本身无法提升权限 |
| 误操作风险 | 虽有确认流程,但批量操作或复杂 JSON 配置仍可能导致非预期变更 |
| 版本兼容性 | 未明确标注支持的 Grafana 版本范围,企业版特定功能可能存在差异 |

适合人群

  • SRE/运维工程师:需要快速查询仪表盘状态、排查告警
  • 平台管理员:批量管理文件夹结构、数据源配置、团队权限
  • 开发者:在 OpenClaw 对话中直接集成可观测数据查询,无需切换上下文

常规风险提示

  • 写操作前务必使用预览功能确认影响范围
  • 删除仪表盘、文件夹、数据源为不可逆操作,建议先备份
  • 监控 UNAUTHORIZED 错误,及时检查 Grafana 端 API 密钥权限是否被回收
  • 定期验证 clawlink_list_integrations 确保连接状态健康

安全解读

核心用法

grafana-monitoring 是一款面向 OpenClaw 的纯文档型 Skill,通过 ClawLink 托管连接实现与 Grafana HTTP API 的无缝对接。用户无需手动配置 API 密钥或服务账户令牌,只需三步即可完成部署:安装 ClawLink 插件、配对设备账户、在可视化界面连接 Grafana 实例。

该 Skill 提供完整的工具链覆盖仪表盘管理(创建/更新/删除/权限配置)、文件夹组织、数据源配置、告警规则管理以及团队与组织用户管理。所有操作均通过标准化 clawlink_call_tool 命令调用,支持读写分离的执行模式——读取操作可直接执行,写入操作强制要求用户确认。

显著优点

1. 零配置开箱即用:ClawLink 托管 OAuth 流程自动处理凭证注入,消除传统 API 集成中的密钥管理负担。
2. 企业级功能覆盖:完整支持 Grafana Cloud 与自托管实例,涵盖从基础仪表盘查看到复杂告警规则编排的全功能集。

3. 安全设计优先:所有破坏性操作(删除、权限变更)标记为高影响并强制二次确认,符合生产环境运维规范。

4. 权限感知执行:工具调用自动适配配置账户的 Grafana 权限范围,避免越权操作风险。

潜在缺点与局限性

1. 外部依赖绑定:核心功能完全依赖 ClawLink 插件的运行状态,若 ClawLink 服务不可用或插件未正确安装,Skill 将无法执行任何实际操作。
2. T3 来源可信度:维护者为个人开发者(hith3sh),虽代码完全透明但缺乏企业级背书,需结合组织安全策略评估。

3. 无本地回退机制:纯文档型设计意味着无离线执行能力,所有操作必须经 ClawLink 代理转发。

4. 学习成本:用户需同时理解 OpenClaw 插件体系、ClawLink 连接流程以及 Grafana 本身的资源模型。

适合的目标群体

  • SRE / DevOps 工程师:需要快速查询监控状态、批量管理仪表盘或排查告警配置的日常运维场景。
  • 平台管理员:负责 Grafana 组织权限管理、团队配置及数据源标准化的基础设施团队。
  • 研发团队负责人:希望在开发对话中直接嵌入监控上下文,无需切换至 Grafana Web UI。

常规使用风险

1. 性能依赖:ClawLink 代理层引入额外网络跳数,高并发查询场景可能面临延迟累积。
2. 凭证生命周期:OAuth 令牌的有效性由 ClawLink 管理,若刷新机制异常可能导致临时认证失效。

3. 误操作风险:尽管写入操作强制确认,但批量更新场景下仍需警惕作用域过大的参数配置。

4. 版本兼容性:Grafana 企业版与 OSS 版的 API 差异可能导致部分功能在特定实例上不可用。

Grafana 内容

手动下载zip · 5.6 kB
skill-card.mdtext/markdown
请选择文件