Grafana MCP Server
Grafana MCP server
Официальный MCP-сервер Grafana: дашборды, запросы к Prometheus и Loki, алерты и инциденты прямо из агента
Установка
{
"mcpServers": {
"grafana": {
"command": "uvx",
"args": ["mcp-grafana"],
"env": {
"GRAFANA_URL": "http://localhost:3000",
"GRAFANA_SERVICE_ACCOUNT_TOKEN": "<your service account token>"
}
}
}
}Нужен uv. Для Grafana Cloud укажите адрес своего инстанса
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер подключает агента к вашей Grafana или Grafana Cloud через токен сервисного аккаунта. Агент ищет и читает дашборды, получает их краткую сводку без полного JSON, правит панели точечными патчами. Он выполняет запросы PromQL и LogQL, обращается к ClickHouse, CloudWatch, Elasticsearch и другим источникам, работает с алертами, OnCall, инцидентами и аннотациями. Флаг --disable-write переводит сервер в режим только чтения, есть ограничители на объем запросов к Loki.
Для кого. Для SRE, DevOps-инженеров и разработчиков, которые разбирают метрики и логи в Grafana.
Подходит, если
- Нужно быстро найти причину всплеска ошибок по метрикам и логам
- Нужно создать или поправить дашборд без ручной правки JSON
- Нужно посмотреть алерты, дежурства и инциденты в одном диалоге
Не подходит, если
- Мониторинг построен не на Grafana
- Нет возможности выдать токен сервисного аккаунта
Пример запроса к агенту
Почему в последний час выросла доля 5xx у сервиса checkout? Посмотри метрики и логи LokiОграничения
Нужна Grafana 9.0 или новее и токен сервисного аккаунта с нужными правами. Полные дашборды занимают много контекста, лучше пользоваться сводкой и JSONPath. Часть инструментов выключена по умолчанию, а инструменты Grafana Assistant требуют отдельного плагина. В сетевых режимах без --server-auth-token сервер доступен без проверки вызывающего.
Как отключить. Удалите блок grafana из конфигурации MCP-клиента.
MCP
- Транспорт
- stdio, sse, http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| GRAFANA_URL обязательная | Адрес Grafana или Grafana Cloud |
| GRAFANA_SERVICE_ACCOUNT_TOKEN обязательная, секрет | Токен сервисного аккаунта Grafana |
| GRAFANA_ORG_ID | Номер организации для мультиорганизационных инсталляций |
| MCP_GRAFANA_SERVER_TOKEN секрет | Токен, который должны передавать клиенты в сетевых режимах |
Проверка безопасности
- Может изменять дашборды, алерты и инциденты в рабочей Grafana
- Хранит токен с доступом к метрикам и логам
Коротко о README
README начинается с конфигурации через uvx и перечисляет инструменты по разделам: дашборды, источники данных, запросы к разным хранилищам, алерты, OnCall, инциденты, Sift, аннотации, снимки и рендеринг. Подробно описаны флаги командной строки, режимы только чтения и без запросов, ограничители для Loki. Есть установка через Docker, бинарник и Helm, настройка TLS, мультиорганизаций, заголовков и наблюдаемости. Лицензия Apache-2.0.
Частые вопросы
Как запретить агенту менять дашборды?
Запустите сервер с флагом --disable-write, инструменты записи не будут зарегистрированы.
Есть ли вариант без Python?
Да, есть образ Docker grafana/mcp-grafana, бинарник через go install и Helm-чарт.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки