Workify logoЕдинственный бизнес-инструмент, который вам нуженWorkify
Menu

Наблюдаемость интеграций MCP: логи, трассировка и аудит

Эффективно отслеживайте и проверяйте использование MCP. Это операционное руководство охватывает рекомендуемые поля логов (имя инструмента, пользователь, метка времени, статус), оповещения при всплесках и безопасный просмотр операций записи для сохранения видимости и безопасности.

Рекомендуемые поля логов

Логируйте эти поля для каждого вызова инструмента MCP:

Обязательные поля логов

  • tool_name: какой инструмент MCP был вызван (например, list_tasks, create_task)
  • user: идентификатор пользователя (имя API-ключа, ID пользователя или идентификатор клиента)
  • timestamp: когда произошёл вызов инструмента (формат ISO 8601)
  • status: успех или сбой (success, error, timeout)
  • duration_ms: сколько длился вызов в миллисекундах
  • error_code: код ошибки при сбое (401, 403, 400, 429 и т.д.)

Пример записи лога

{ "tool_name": "list_tasks", "user": "api_key_cursor_laptop", "timestamp": "2026-01-25T10:30:00Z", "status": "success", "duration_ms": 245, "project_id": "proj_123", "filters": {"status": "open", "due_date": "this_week"} }

Этот формат: структурированный, доступный для поиска, включает контекст

Логирование операций записи

Операции записи требуют дополнительного логирования:

Поля логов для операций записи

  • operation_type: create, update, delete
  • resource_id: ID задачи, ID проекта и т.д.
  • before_state: предыдущее состояние (для обновлений)
  • after_state: новое состояние (для создания/обновления)
  • user_confirmation: одобрил ли пользователь операцию

Пример записи лога операции записи

{ "tool_name": "update_task", "user": "api_key_claude_desktop", "timestamp": "2026-01-25T10:35:00Z", "status": "success", "operation_type": "update", "resource_id": "task_456", "before_state": {"status": "open"}, "after_state": {"status": "in_progress"}, "user_confirmation": true, "duration_ms": 180 }

Этот формат: полный аудиторский след для операций записи

Оповещения при всплесках

Настройте оповещения для необычных паттернов:

Рекомендуемые оповещения

  • Всплеск частоты ошибок: оповещение, если частота ошибок превышает 10% за 5 минут
  • Объём вызовов инструментов: оповещение, если вызовов больше 100/минуту (возможный цикл)
  • Всплеск операций записи: оповещение, если записей больше 20/минуту (необычная активность)
  • Срабатывания лимита запросов: оповещение при любых ошибках 429
  • Сбои аутентификации: оповещение при нескольких ошибках 401/403 (возможна проблема с ключом)

Пример настройки оповещений

Правила оповещений

# Пример правил оповещений (псевдокод) - Оповещение, если error_rate > 10% в окне 5 мин - Оповещение, если tool_calls > 100/мин для одного пользователя - Оповещение, если write_operations > 20/мин - Оповещение при любых ошибках 429 rate_limit - Оповещение, если 401_errors > 3 за 1 мин (возможна проблема с ключом)

Преимущества: раннее обнаружение проблем, мониторинг безопасности, отслеживание производительности

Безопасный просмотр операций записи

Регулярно просматривайте операции записи ради безопасности и точности:

Чек-лист просмотра операций записи

  • Ежедневный просмотр: просматривайте все операции записи за предыдущий день
  • Фокус на удалениях: уделяйте особое внимание операциям удаления
  • Проверяйте подтверждения: убедитесь, что user_confirmation был true для записей
  • Просматривайте ошибки: разбирайте любые неудавшиеся операции записи
  • Паттерны пользователей: ищите необычные паттерны по каждому пользователю

Пример запроса для просмотра

Ежедневный просмотр записей

# Запрос для ежедневного просмотра SELECT tool_name, user, operation_type, resource_id, timestamp, status, user_confirmation FROM mcp_logs WHERE operation_type IN ('create', 'update', 'delete') AND timestamp >= NOW() - INTERVAL '1 day' ORDER BY timestamp DESC

Этот запрос: показывает все операции записи за последние 24 часа

Настройка мониторинга

Агрегация логов

Рекомендуемая настройка

  • Централизованное логирование: агрегируйте логи со всех клиентов MCP
  • Структурированный формат: используйте JSON-логи для лёгкого разбора
  • Хранение: храните логи не менее 90 дней (соответствие требованиям)
  • Возможность поиска: включите полнотекстовый поиск по полям логов
  • Дашборды: создавайте дашборды для ключевых метрик

Ключевые метрики для отслеживания

Метрики мониторинга

  • Объём вызовов инструментов: вызовы в час/день по инструментам
  • Частота ошибок: процент неудавшихся вызовов
  • Время отклика: средняя и p95 задержка
  • Операции записи: число create/update/delete в день
  • Активность пользователей: вызовы инструментов по пользователю/клиенту
  • Срабатывания лимита запросов: частота ошибок 429

Аудиторский след

Поддерживайте полные аудиторские следы:

Требования к аудиту

  • Неизменяемые логи: логи не должны поддаваться изменению после создания
  • Полный контекст: включайте все релевантные поля для каждой операции
  • Атрибуция пользователя: всегда логируйте, какой пользователь/клиент сделал вызов
  • Состояние до/после: для обновлений логируйте оба состояния
  • Политика хранения: определите, как долго хранить аудиторские логи

Лучшие практики

Лучшие практики наблюдаемости

  • Логируйте всё: логируйте все вызовы инструментов, а не только ошибки
  • Структурированное логирование: используйте формат JSON для лёгкого разбора
  • Включайте контекст: логируйте релевантные ID, фильтры, параметры
  • Настройте оповещения: сконфигурируйте оповещения об аномалиях
  • Регулярные просмотры: просматривайте операции записи ежедневно/еженедельно
  • Видимость через дашборды: создавайте дашборды для ключевых метрик
  • Соответствие по хранению: следуйте требованиям к хранению данных

Связанные материалы

Отслеживайте свою интеграцию MCP

Настройте логирование, оповещения и аудиторские следы для полной видимости

Continue Reading

Журнал изменений Workify MCP

Опубликуйте страницу журнала изменений, за которой легко следить разработчикам. Включите рекомендации по версионированию...

Шаблон дорожной карты интеграции MCP

Ресурс для планирования интеграции MCP командами: вехи, критерии успеха, реестр рисков и поэтапное расширение. С готовым...