도구 활성화 및 비활성화
도구 활성화 및 비활성화 (Enable and disable tools)
이 문서에서는 Grafana MCP 서버가 노출하는 도구를 제한해서 컨텍스트 창 사용을 줄이거나 기능을 잠글 수 있는 방법과, 서버를 읽기 전용 모드로 실행하는 방법을 알아봐요.
출처: 문서
본문
달성할 목표 (What you'll achieve)
필요한 도구 범주만 활성화하거나, --disable-write로 쓰기 작업을 전역적으로 비활성화할 수 있어요.
시작하기 전에 (Before you begin)
- 인증 설정하기
선택 도구 범주 활성화 (Enable optional tool categories)
일부 도구 범주는 기본적으로 비활성화되어 있어요:
- runpanelquery
- examples
- sql clickhouse snowflake athena
- cloudwatch
- cloudlogging googlecloud-logging-datasource
- elasticsearch
- quickwit
- influxdb
- agento11y
- assistant ask_assistant
- admin
--enabled-tools는 기본 목록을 대체하므로, 선택 범주를 추가하려면 전체 세트를 전달해야 해요. 예를 들어 기본값을 유지하면서 runpanelquery와 examples를 활성화하려면 다음과 같이 해요:
mcp-grafana --enabled-tools search,datasource,incident,prometheus,loki,alerting,dashboard,folder,oncall,asserts,sift,pyroscope,navigation,tempo,annotations,rendering,snapshot,runpanelquery,examples
기본 목록은 명령줄 플래그 문서를 참고하세요.
도구 범주 비활성화 (Disable tool categories)
--disable-<category>를 사용해 전체 범주를 끌 수 있어요(예: --disable-oncall, --disable-alerting, --disable-dashboard). 모든 플래그, 읽기 전용 동작, TLS 관련 플래그는 명령줄 플래그 문서를 참고하세요.
Tempo 도구는 --disable-tempo로 비활성화하거나 --enabled-tools에서 제거할 수 있어요. 또한 --disable-query도 적용받아요.
읽기 전용 모드로 실행 (Run in read-only mode)
--disable-write로 모든 쓰기 작업을 비활성화할 수 있어요. 서버는 여전히 대시보드를 읽고, 쿼리를 실행하고, 리소스를 나열할 수 있지만, 대시보드, 인시던트, 알림 그룹, 알림 규칙, 주석, 스냅샷, 조사, 또는 Agent Observability 평가자(evaluator), 평가 규칙(eval rule), 가드(guard), 저장된 대화, 컬렉션을 만들거나 업데이트할 수 없어요.
읽기 전용 모드는 query_sql과 query_influxdb도 제거해요. 이 둘은 쿼리를 필터 없이 데이터소스에 전달하므로, 데이터소스 자격 증명이 허용할 때마다 쓰기가 가능해져요. 해당 자격 증명이 읽기 전용으로 알려진 경우 --enable-query를 추가해 유지할 수 있어요.
쿼리 실행 없이 실행 (Run without query execution)
--disable-query로 데이터소스에 쿼리를 실행하는 모든 도구(예: query_prometheus, query_loki_logs, query_sql, run_panel_query)를 제거할 수 있어요. 서버는 여전히 데이터소스와 대시보드를 나열하고, 메트릭 이름, 레이블, 테이블 스키마를 탐색하고, 딥링크를 생성할 수 있지만, 쿼리 자체는 실행할 수 없어요.
--disable-query는 세 가지 쿼리 설정 중 가장 강력해요. --enable-query보다 우선하며, --disable-write가 남겨 둔 쿼리 도구도 제거해요. 영향을 받는 전체 도구 목록은 명령줄 플래그 문서를 참고하세요.
다음 단계 (Next steps)
- 소개
- 인증 구성