Zum Inhalt springen
hs-sql-agent
2.0.2
Dokumentation 2.0.2
Dokumentation Administration

Betriebszustand

Laufzeitmetriken, Datenbankzustand, MCP-Schlüsselnutzung und ausgehende Zustellungen in hs-sql-agent 2.0.2 untersuchen.

Ausführungsmetriken Query-/DML-Zahlen, Erfolgsrate, gemessene Latenz, langsame Abfragen und Rate-Limit-Ablehnungen.
Datenbankzustand Letzter Probe-Status, Latenz, Fehlerfolge, Beginn eines Ausfalls und letzter Provider-Fehler.
MCP-Schlüsselnutzung Anfragen, Erfolge/Fehler, letzte Nutzung und Ablehnungsrate durch Rate Limits pro Schlüssel.
Ausgehende Zustellung Webhook-/SIEM-Zustellungen prüfen und fehlgeschlagene oder ausstehende Einträge bei entsprechender Berechtigung erneut senden.

Die Betriebsansicht zeigt, wie sich die kontrollierte Laufzeit aktuell verhält. Sie ergänzt Audit, das einzelne Sicherheits- und Ausführungsereignisse beschreibt, sowie OpenTelemetry/Prometheus für externe Telemetrie.

Ausführungsmetriken

Der Metrics-Endpunkt kann unter anderem liefern:

  • Anzahl von Query- und DML-Aufrufen;
  • Erfolgs- und Fehlerzahlen sowie Erfolgsquote;
  • p50- und p95-Latenz;
  • Stichprobengröße und Kennzeichnung, ob Latenzen gesampelt sind;
  • Anzahl langsamer Queries;
  • Anzahl von IP-Rate-Limit-Ablehnungen;
  • Anzahl von MCP-Key-Rate-Limit-Ablehnungen.

Filter können nach Zeitraum, Datenbank, Zugriffsschlüssel und Tool-Namen einschränken.

Datenbankzustand

Für jede verwaltete Verbindung werden Betriebsdaten bereitgestellt:

FeldBedeutung
Statusaktueller Zustand
LastCheckedAtZeitpunkt der letzten Prüfung
LastSuccessAtletzte erfolgreiche Prüfung
LatencyMsPrüflatenz, sofern verfügbar
ConsecutiveFailuresaktuelle Folge fehlgeschlagener Prüfungen
OutageStartedAtBeginn des aktuellen Ausfallfensters, sofern bekannt
LastErrorletzter Provider-/Probe-Fehler

Die Hintergrundprüfung wird über HEALTH_PROBE_* gesteuert. Ist sie deaktiviert, darf diese Ansicht nicht als kontinuierlich aktualisiertes externes Monitoring verstanden werden.

MCP-Schlüsselnutzung

Die Nutzungsdaten enthalten Schlüsselidentität/-name, letzte Verwendung, Anzahl der Anfragen, Erfolge/Fehler, Rate-Limit-Zähler und Ablehnungsquote.

Damit lassen sich veraltete Zugangsdaten, ungewöhnlich laute Agents und Schlüssel erkennen, die ihre Limits regelmäßig erreichen. Prüfen Sie vor Änderungen an Umfang oder Limits die Seite MCP-Schlüssel.

Ausgehende Zustellungen

Die Laufzeit speichert Zustellversuche für konfigurierte Alert-/SIEM-Webhooks. Einträge enthalten:

  • Kategorie und Status;
  • Anzahl der Versuche;
  • Erstellungs-, Zustell- und letzte Versuchszeit;
  • letzten Fehler.

Der Listenendpunkt akzeptiert limit, Standardwert 100.

Zustellung erneut ausführen

OperationBerechtigung
Metriken / DB-Zustand / Schlüsselnutzung / Zustellungsliste/runtime/operabilityview
Zustellung erneut versuchen/runtime/operabilityedit

Ein erneuter Versuch ist eine ausdrückliche Admin-Aktion. Er ist nach Behebung eines vorübergehenden Ziel- oder Netzwerkproblems sinnvoll, ersetzt aber nicht die Korrektur einer ungültigen URL, eines falschen Secrets oder eines fehlerhaften Zielsystems.

Weitere Untersuchung