核心用法
Rollbar Skill 是一个面向开发者与运维团队的错误监控管理工具,基于 Rollbar 官方 API 封装了常用操作。用户可通过 rollbar.sh 脚本完成:
- 错误管理:列出最近错误项(
items)、查看详情(item)、获取发生记录(occurrences)、状态流转(resolve/mute/activate) - 项目概览:查询项目列表(
projects)、项目信息(project)、部署记录(deploys)、高频错误 Top 排行(top) - Token 生命周期管理:创建、更新、持久化项目级访问令牌(
project-token-create/project-token-update/project-tokens),支持--save自动写入 MCP 配置
Token 解析采用四级回退策略:本地 secrets 文件 → MCP JSON 配置 → .env 文件 → 环境变量,兼顾安全性与多项目灵活性。
显著优点
1. 多项目原生支持:通过 .rollbar-mcp.json 可同时管理多个项目的 token,配合 --project-name 快速切换上下文
2. 自举式 Token 发放:仅用 account-level token 即可让 agent 自动为各项目创建并持久化专用 token,降低人工配置成本
3. MCP 生态兼容:配置格式与 Model Context Protocol 标准对齐,便于与其他 MCP 工具链集成
4. 结构化输出:所有命令返回 JSON,易于脚本化或接入自动化工作流(如 OpenClaw cron 告警)
潜在缺点与局限性
- 权限粒度较粗:Rollbar 本身的 token scope 仅区分
read/write,无法细粒度控制到单条 item 或操作类型 - 依赖外部网络:纯 API 封装,离线环境无法使用;Rollbar 服务可用性直接影响技能功能
- Token 安全风险:虽然输出做了截断处理,但
--save功能会将明文 token 写入本地 JSON,需确保.rollbar-mcp.json纳入.gitignore等保密措施 - 无内置缓存:高频调用可能触发 Rollbar API 限流,需用户自行实现请求节流
适合人群
- 需要多项目统一监控的 SRE / DevOps 工程师
- 希望在 OpenClaw / MCP 环境中集成错误追踪的自动化运维开发者
- 习惯命令行交互、偏好 JSON 输出的后端开发团队
常规风险
- 凭证泄露:token 以明文形式存储于本地文件系统,共享工作区或 CI 日志可能造成意外暴露
- 误操作风险:
resolve/mute等写操作不可逆(或需手动恢复),自动化脚本中缺乏二次确认机制 - API 限流与费用:高频轮询(如 5 分钟间隔)可能触及 Rollbar 请求上限或产生超额费用