Grafana MCP Server

Grafana MCP server

Официальный MCP-сервер Grafana: дашборды, запросы к Prometheus и Loki, алерты и инциденты прямо из агента

MCP-серверВыбор редакцииВысокий риск

grafana/mcp-grafana

Установка

{
  "mcpServers": {
    "grafana": {
      "command": "uvx",
      "args": ["mcp-grafana"],
      "env": {
        "GRAFANA_URL": "http://localhost:3000",
        "GRAFANA_SERVICE_ACCOUNT_TOKEN": "<your service account token>"
      }
    }
  }
}

Нужен uv. Для Grafana Cloud укажите адрес своего инстанса

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер подключает агента к вашей Grafana или Grafana Cloud через токен сервисного аккаунта. Агент ищет и читает дашборды, получает их краткую сводку без полного JSON, правит панели точечными патчами. Он выполняет запросы PromQL и LogQL, обращается к ClickHouse, CloudWatch, Elasticsearch и другим источникам, работает с алертами, OnCall, инцидентами и аннотациями. Флаг --disable-write переводит сервер в режим только чтения, есть ограничители на объем запросов к Loki.

Для кого. Для SRE, DevOps-инженеров и разработчиков, которые разбирают метрики и логи в Grafana.

Подходит, если

  • Нужно быстро найти причину всплеска ошибок по метрикам и логам
  • Нужно создать или поправить дашборд без ручной правки JSON
  • Нужно посмотреть алерты, дежурства и инциденты в одном диалоге

Не подходит, если

  • Мониторинг построен не на Grafana
  • Нет возможности выдать токен сервисного аккаунта

Пример запроса к агенту

Почему в последний час выросла доля 5xx у сервиса checkout? Посмотри метрики и логи Loki

Ограничения

Нужна Grafana 9.0 или новее и токен сервисного аккаунта с нужными правами. Полные дашборды занимают много контекста, лучше пользоваться сводкой и JSONPath. Часть инструментов выключена по умолчанию, а инструменты Grafana Assistant требуют отдельного плагина. В сетевых режимах без --server-auth-token сервер доступен без проверки вызывающего.

Как отключить. Удалите блок grafana из конфигурации MCP-клиента.

MCP

Транспорт
stdio, sse, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
GRAFANA_URL
обязательная
Адрес Grafana или Grafana Cloud
GRAFANA_SERVICE_ACCOUNT_TOKEN
обязательная, секрет
Токен сервисного аккаунта Grafana
GRAFANA_ORG_ID
Номер организации для мультиорганизационных инсталляций
MCP_GRAFANA_SERVER_TOKEN
секрет
Токен, который должны передавать клиенты в сетевых режимах

Проверка безопасности

  • Может изменять дашборды, алерты и инциденты в рабочей Grafana
  • Хранит токен с доступом к метрикам и логам

Коротко о README

README начинается с конфигурации через uvx и перечисляет инструменты по разделам: дашборды, источники данных, запросы к разным хранилищам, алерты, OnCall, инциденты, Sift, аннотации, снимки и рендеринг. Подробно описаны флаги командной строки, режимы только чтения и без запросов, ограничители для Loki. Есть установка через Docker, бинарник и Helm, настройка TLS, мультиорганизаций, заголовков и наблюдаемости. Лицензия Apache-2.0.

Частые вопросы

Как запретить агенту менять дашборды?

Запустите сервер с флагом --disable-write, инструменты записи не будут зарегистрированы.

Есть ли вариант без Python?

Да, есть образ Docker grafana/mcp-grafana, бинарник через go install и Helm-чарт.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.

MCP-серверы для AWS

Open source MCP servers for AWS

Выбор редакции

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.