DSH Plugins
返回列表
🧰

dsh-grafana-query

联网工具 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install maxmilian/dsh-grafana-query

将以下提示词粘贴到 DeepSeek Harness 对话框中:

安装命令:dsh plugin install maxmilian/dsh-grafana-query,源地址:https://github.com/maxmilian/dsh-grafana-query

插件介绍

当 DeepSeek Harness 智能体需要读取 Grafana 监控数据时,最大的顾虑是权限边界。多数 Grafana 集成插件附带仪表盘编辑或告警规则写入能力,一次提示注入或一次异常的推理步骤就可能留下不可逆的副作用。dsh-grafana-query 将接口面收窄到唯一一个动词:读。它通过 Grafana uid 数据源代理端点执行 PromQL 查询,并读取统一告警规则当前状态。v0.1 不含任何创建、编辑、删除、静默、确认或暂停操作;仪表盘和面板 JSON 明确不在范围内。

插件提供六个工具:实例健康检查、数据源列表、即时 PromQL 查询、带强制步长与单序列点数上限的范围 PromQL 查询、告警规则当前状态、以及已部署的告警规则定义。每一层都有插件自身强制执行的硬上限——单序列 200 至 500 个数据点、单次范围响应 20000 个数据点、每查询 100 条序列、每次调用 500 条告警规则、响应体 5 MB 上限。超量结果按整条序列丢弃而非截断中间,meta.truncated 与截断前总量始终如实告知。错误负载经过清洗:令牌、Authorization 头、原始响应体绝不会泄露;唯一例外是经脱敏处理、截断至 200 字符的 Prometheus HTTP 400 结构错误,供智能体修正 PromQL。

它面向希望让 Harness 智能体分诊告警、拉取多小时 CPU 利用率趋势、或在多个 Prometheus 数据源间对比 up 指标的运维与 SRE 团队——而不必授予任何写权限。服务端仅需 Grafana 9.0 及以上;Grafana 侧一个 Viewer 角色服务账号加 Alerting 只读固定角色即可。无需管理员权限,无需云访问策略令牌,无需仪表盘编辑器。

使用场景

  • 分诊告警时读取当前统一告警规则状态
  • 拉取多小时 CPU 利用率趋势并跨数据源对比
  • 排查 Prometheus 即时值确认服务健康

适合人员

  • 需要让 AI 智能体安全读取监控数据的运维与 SRE 团队
  • 希望以最小权限原则管理 Grafana 访问的 DevOps 工程师
  • 使用 DeepSeek Harness 构建自动化运维流水线的开发者