Workify logoЕдинственный бизнес-инструмент, который вам нуженWorkify
Menu

Наблюдаемость интеграций MCP: логи, трассировка и аудит

Эффективно отслеживайте и проверяйте использование MCP. Это операционное руководство охватывает рекомендуемые поля логов (имя инструмента, пользователь, метка времени, статус), оповещения при всплесках и безопасный просмотр операций записи для сохранения видимости и безопасности.

Рекомендуемые поля логов

Логируйте эти поля для каждого вызова инструмента MCP:

Обязательные поля логов

  • tool_name: какой инструмент MCP был вызван (например, list_tasks, create_task)
  • user: идентификатор пользователя (имя API-ключа, ID пользователя или идентификатор клиента)
  • timestamp: когда произошёл вызов инструмента (формат ISO 8601)
  • status: успех или сбой (success, error, timeout)
  • duration_ms: сколько длился вызов в миллисекундах
  • error_code: код ошибки при сбое (401, 403, 400, 429 и т.д.)

Пример записи лога

{ "tool_name": "list_tasks", "user": "api_key_cursor_laptop", "timestamp": "2026-01-25T10:30:00Z", "status": "success", "duration_ms": 245, "project_id": "proj_123", "filters": {"status": "open", "due_date": "this_week"} }

Этот формат: структурированный, доступный для поиска, включает контекст

Логирование операций записи

Операции записи требуют дополнительного логирования:

Поля логов для операций записи

  • operation_type: create, update, delete
  • resource_id: ID задачи, ID проекта и т.д.
  • before_state: предыдущее состояние (для обновлений)
  • after_state: новое состояние (для создания/обновления)
  • user_confirmation: одобрил ли пользователь операцию

Пример записи лога операции записи

{ "tool_name": "update_task", "user": "api_key_claude_desktop", "timestamp": "2026-01-25T10:35:00Z", "status": "success", "operation_type": "update", "resource_id": "task_456", "before_state": {"status": "open"}, "after_state": {"status": "in_progress"}, "user_confirmation": true, "duration_ms": 180 }

Этот формат: полный аудиторский след для операций записи

Оповещения при всплесках

Настройте оповещения для необычных паттернов:

Рекомендуемые оповещения

  • Всплеск частоты ошибок: оповещение, если частота ошибок превышает 10% за 5 минут
  • Объём вызовов инструментов: оповещение, если вызовов больше 100/минуту (возможный цикл)
  • Всплеск операций записи: оповещение, если записей больше 20/минуту (необычная активность)
  • Срабатывания лимита запросов: оповещение при любых ошибках 429
  • Сбои аутентификации: оповещение при нескольких ошибках 401/403 (возможна проблема с ключом)

Пример настройки оповещений

Правила оповещений

# Пример правил оповещений (псевдокод) - Оповещение, если error_rate > 10% в окне 5 мин - Оповещение, если tool_calls > 100/мин для одного пользователя - Оповещение, если write_operations > 20/мин - Оповещение при любых ошибках 429 rate_limit - Оповещение, если 401_errors > 3 за 1 мин (возможна проблема с ключом)

Преимущества: раннее обнаружение проблем, мониторинг безопасности, отслеживание производительности

Безопасный просмотр операций записи

Регулярно просматривайте операции записи ради безопасности и точности:

Чек-лист просмотра операций записи

  • Ежедневный просмотр: просматривайте все операции записи за предыдущий день
  • Фокус на удалениях: уделяйте особое внимание операциям удаления
  • Проверяйте подтверждения: убедитесь, что user_confirmation был true для записей
  • Просматривайте ошибки: разбирайте любые неудавшиеся операции записи
  • Паттерны пользователей: ищите необычные паттерны по каждому пользователю

Пример запроса для просмотра

Ежедневный просмотр записей

# Запрос для ежедневного просмотра SELECT tool_name, user, operation_type, resource_id, timestamp, status, user_confirmation FROM mcp_logs WHERE operation_type IN ('create', 'update', 'delete') AND timestamp >= NOW() - INTERVAL '1 day' ORDER BY timestamp DESC

Этот запрос: показывает все операции записи за последние 24 часа

Настройка мониторинга

Агрегация логов

Рекомендуемая настройка

  • Централизованное логирование: агрегируйте логи со всех клиентов MCP
  • Структурированный формат: используйте JSON-логи для лёгкого разбора
  • Хранение: храните логи не менее 90 дней (соответствие требованиям)
  • Возможность поиска: включите полнотекстовый поиск по полям логов
  • Дашборды: создавайте дашборды для ключевых метрик

Ключевые метрики для отслеживания

Метрики мониторинга

  • Объём вызовов инструментов: вызовы в час/день по инструментам
  • Частота ошибок: процент неудавшихся вызовов
  • Время отклика: средняя и p95 задержка
  • Операции записи: число create/update/delete в день
  • Активность пользователей: вызовы инструментов по пользователю/клиенту
  • Срабатывания лимита запросов: частота ошибок 429

Аудиторский след

Поддерживайте полные аудиторские следы:

Требования к аудиту

  • Неизменяемые логи: логи не должны поддаваться изменению после создания
  • Полный контекст: включайте все релевантные поля для каждой операции
  • Атрибуция пользователя: всегда логируйте, какой пользователь/клиент сделал вызов
  • Состояние до/после: для обновлений логируйте оба состояния
  • Политика хранения: определите, как долго хранить аудиторские логи

Лучшие практики

Лучшие практики наблюдаемости

  • Логируйте всё: логируйте все вызовы инструментов, а не только ошибки
  • Структурированное логирование: используйте формат JSON для лёгкого разбора
  • Включайте контекст: логируйте релевантные ID, фильтры, параметры
  • Настройте оповещения: сконфигурируйте оповещения об аномалиях
  • Регулярные просмотры: просматривайте операции записи ежедневно/еженедельно
  • Видимость через дашборды: создавайте дашборды для ключевых метрик
  • Соответствие по хранению: следуйте требованиям к хранению данных

Связанные материалы

Отслеживайте свою интеграцию MCP

Настройте логирование, оповещения и аудиторские следы для полной видимости

Continue Reading

MCP FAQ для управления проектами

Создайте страницу FAQ, ориентированную на низкочастотные запросы об MCP в управлении проектами. Держите ответы короткими...

Генератор конфигурации MCP для Workify

Создайте страницу-инструмент, генерирующую готовые к копированию фрагменты конфигурации для каждого поддерживаемого клие...