Наблюдаемость интеграций MCP: логи, трассировка и аудит
Эффективно отслеживайте и проверяйте использование MCP. Это операционное руководство охватывает рекомендуемые поля логов (имя инструмента, пользователь, метка времени, статус), оповещения при всплесках и безопасный просмотр операций записи для сохранения видимости и безопасности.
Рекомендуемые поля логов
Логируйте эти поля для каждого вызова инструмента MCP:
Обязательные поля логов
- tool_name: какой инструмент MCP был вызван (например, list_tasks, create_task)
- user: идентификатор пользователя (имя API-ключа, ID пользователя или идентификатор клиента)
- timestamp: когда произошёл вызов инструмента (формат ISO 8601)
- status: успех или сбой (success, error, timeout)
- duration_ms: сколько длился вызов в миллисекундах
- error_code: код ошибки при сбое (401, 403, 400, 429 и т.д.)
Пример записи лога
Этот формат: структурированный, доступный для поиска, включает контекст
Логирование операций записи
Операции записи требуют дополнительного логирования:
Поля логов для операций записи
- operation_type: create, update, delete
- resource_id: ID задачи, ID проекта и т.д.
- before_state: предыдущее состояние (для обновлений)
- after_state: новое состояние (для создания/обновления)
- user_confirmation: одобрил ли пользователь операцию
Пример записи лога операции записи
Этот формат: полный аудиторский след для операций записи
Оповещения при всплесках
Настройте оповещения для необычных паттернов:
Рекомендуемые оповещения
- Всплеск частоты ошибок: оповещение, если частота ошибок превышает 10% за 5 минут
- Объём вызовов инструментов: оповещение, если вызовов больше 100/минуту (возможный цикл)
- Всплеск операций записи: оповещение, если записей больше 20/минуту (необычная активность)
- Срабатывания лимита запросов: оповещение при любых ошибках 429
- Сбои аутентификации: оповещение при нескольких ошибках 401/403 (возможна проблема с ключом)
Пример настройки оповещений
Правила оповещений
Преимущества: раннее обнаружение проблем, мониторинг безопасности, отслеживание производительности
Безопасный просмотр операций записи
Регулярно просматривайте операции записи ради безопасности и точности:
Чек-лист просмотра операций записи
- Ежедневный просмотр: просматривайте все операции записи за предыдущий день
- Фокус на удалениях: уделяйте особое внимание операциям удаления
- Проверяйте подтверждения: убедитесь, что user_confirmation был true для записей
- Просматривайте ошибки: разбирайте любые неудавшиеся операции записи
- Паттерны пользователей: ищите необычные паттерны по каждому пользователю
Пример запроса для просмотра
Ежедневный просмотр записей
Этот запрос: показывает все операции записи за последние 24 часа
Настройка мониторинга
Агрегация логов
Рекомендуемая настройка
- Централизованное логирование: агрегируйте логи со всех клиентов MCP
- Структурированный формат: используйте JSON-логи для лёгкого разбора
- Хранение: храните логи не менее 90 дней (соответствие требованиям)
- Возможность поиска: включите полнотекстовый поиск по полям логов
- Дашборды: создавайте дашборды для ключевых метрик
Ключевые метрики для отслеживания
Метрики мониторинга
- Объём вызовов инструментов: вызовы в час/день по инструментам
- Частота ошибок: процент неудавшихся вызовов
- Время отклика: средняя и p95 задержка
- Операции записи: число create/update/delete в день
- Активность пользователей: вызовы инструментов по пользователю/клиенту
- Срабатывания лимита запросов: частота ошибок 429
Аудиторский след
Поддерживайте полные аудиторские следы:
Требования к аудиту
- Неизменяемые логи: логи не должны поддаваться изменению после создания
- Полный контекст: включайте все релевантные поля для каждой операции
- Атрибуция пользователя: всегда логируйте, какой пользователь/клиент сделал вызов
- Состояние до/после: для обновлений логируйте оба состояния
- Политика хранения: определите, как долго хранить аудиторские логи
Лучшие практики
Лучшие практики наблюдаемости
- Логируйте всё: логируйте все вызовы инструментов, а не только ошибки
- Структурированное логирование: используйте формат JSON для лёгкого разбора
- Включайте контекст: логируйте релевантные ID, фильтры, параметры
- Настройте оповещения: сконфигурируйте оповещения об аномалиях
- Регулярные просмотры: просматривайте операции записи ежедневно/еженедельно
- Видимость через дашборды: создавайте дашборды для ключевых метрик
- Соответствие по хранению: следуйте требованиям к хранению данных
Связанные материалы
Безопасность MCP
Лучшие практики безопасности
Чек-лист безопасности
Чек-лист аудита безопасности
Обработка ошибок
Изящно обрабатывайте ошибки
Управление API-ключами
Ротация и мониторинг ключей
Отслеживайте свою интеграцию MCP
Настройте логирование, оповещения и аудиторские следы для полной видимости