核心功能
Grafana Lens 是一套深度集成的 Grafana 可观测工具集,提供从数据查询到可视化、从告警到安全监控的完整闭环:
多源查询体系
grafana_query:PromQL 指标查询,支持即时值和时序范围查询grafana_query_logs:LogQL 日志检索,支持结构化字段提取和 Trace 关联grafana_query_traces:TraceQL 分布式追踪查询,支持慢调用发现和跨信号关联
仪表板生命周期
- 6 套 AI 可观测模板(LLM Command Center、Session Explorer、Cost Intelligence 等)
- 通用模板(HTTP 服务、Node Exporter、多 KPI、周回顾等)
- 完整的增删改查:创建、更新面板、修改元数据、删除仪表板
告警与事件
- 原生告警规则创建(支持 gauge/counter/histogram 自动识别)
- 告警状态巡检、确认、静默、规则管理
- 部署标注与前后对比分析
自定义数据生态
- OTLP 协议推送任意数据(健身、财务、日历、Git 等)
- 支持历史数据回填(带时间戳)
- 自动注册指标、返回 PromQL 查询名
安全监控
- 6 维度并行安全扫描(Webhook 异常、成本突变、工具循环、注入信号等)
- 威胁等级评估(绿/黄/红)
显著优点
1. 零摩擦查询链:grafana_query 响应自动携带 datasourceUid,可直接传递给 grafana_create_alert,无需重复发现数据源
2. 智能面板复用:支持通过 dashboardUid + panelId 重跑任意面板查询,自动解析 PromQL/LogQL/TraceQL 和模板变量
3. 三信号自动关联:Trace 搜索返回 correlationHint.logQuery,日志提取返回 traceCorrelation.traceIds,实现指标-日志-追踪无缝跳转
4. SRE 级健康上下文:openclaw_lens_* 指标自动携带 healthContext(状态、阈值、描述、趋势方向)
5. 模板化最佳实践:内置 6 层 AI 可观测模板体系,从系统概览到单会话追踪的渐进式排障路径
局限性与注意事项
- 认证层不可见:网关认证失败(无效令牌、暴力破解、速率限制)不产生诊断事件,安全扫描无法检测静默认证攻击
- Image Renderer 依赖:仪表板图片分享需要 Grafana 安装
grafana-image-renderer插件,否则降级为快照或链接 - 时序数据限制:自定义指标回填仅支持 gauge 类型,counter 带时间戳会被拒绝
- 结果截断:查询结果默认上限 50 条/系列,超限时需优化查询条件
适用人群
- SRE/运维工程师:基础设施监控、告警配置、故障排查
- AI/LLM 应用开发者:成本归因、延迟分析、会话追踪、token 效率优化
- 数据分析师:自定义业务指标推送、周回顾报告、趋势对比
- 安全运营:威胁检测、异常行为监控、安全态势评估
常规风险
- 误删风险:
grafana_update_dashboard的delete操作和grafana_check_alerts的delete_rule永久不可逆,需用户确认 - 告警静默遗漏:调查期间的
silence可能掩盖新发生的同类告警,需在完成后及时unsilence - PromQL 误用:counter 指标直接使用瞬时查询会导致阈值误判,必须使用
rate或increase评估模式 - 数据源配置依赖:所有工具需要预先配置
grafana.url和grafana.apiKey