Die Betriebsansicht zeigt, wie sich die kontrollierte Laufzeit aktuell verhält. Sie ergänzt Audit, das einzelne Sicherheits- und Ausführungsereignisse beschreibt, sowie OpenTelemetry/Prometheus für externe Telemetrie.
Ausführungsmetriken
Der Metrics-Endpunkt kann unter anderem liefern:
- Anzahl von Query- und DML-Aufrufen;
- Erfolgs- und Fehlerzahlen sowie Erfolgsquote;
- p50- und p95-Latenz;
- Stichprobengröße und Kennzeichnung, ob Latenzen gesampelt sind;
- Anzahl langsamer Queries;
- Anzahl von IP-Rate-Limit-Ablehnungen;
- Anzahl von MCP-Key-Rate-Limit-Ablehnungen.
Filter können nach Zeitraum, Datenbank, Zugriffsschlüssel und Tool-Namen einschränken.
Datenbankzustand
Für jede verwaltete Verbindung werden Betriebsdaten bereitgestellt:
| Feld | Bedeutung |
|---|---|
Status | aktueller Zustand |
LastCheckedAt | Zeitpunkt der letzten Prüfung |
LastSuccessAt | letzte erfolgreiche Prüfung |
LatencyMs | Prüflatenz, sofern verfügbar |
ConsecutiveFailures | aktuelle Folge fehlgeschlagener Prüfungen |
OutageStartedAt | Beginn des aktuellen Ausfallfensters, sofern bekannt |
LastError | letzter Provider-/Probe-Fehler |
Die Hintergrundprüfung wird über HEALTH_PROBE_* gesteuert. Ist sie deaktiviert, darf diese Ansicht nicht als kontinuierlich aktualisiertes externes Monitoring verstanden werden.
MCP-Schlüsselnutzung
Die Nutzungsdaten enthalten Schlüsselidentität/-name, letzte Verwendung, Anzahl der Anfragen, Erfolge/Fehler, Rate-Limit-Zähler und Ablehnungsquote.
Damit lassen sich veraltete Zugangsdaten, ungewöhnlich laute Agents und Schlüssel erkennen, die ihre Limits regelmäßig erreichen. Prüfen Sie vor Änderungen an Umfang oder Limits die Seite MCP-Schlüssel.
Ausgehende Zustellungen
Die Laufzeit speichert Zustellversuche für konfigurierte Alert-/SIEM-Webhooks. Einträge enthalten:
- Kategorie und Status;
- Anzahl der Versuche;
- Erstellungs-, Zustell- und letzte Versuchszeit;
- letzten Fehler.
Der Listenendpunkt akzeptiert limit, Standardwert 100.
Zustellung erneut ausführen
| Operation | Berechtigung |
|---|---|
| Metriken / DB-Zustand / Schlüsselnutzung / Zustellungsliste | /runtime/operability → view |
| Zustellung erneut versuchen | /runtime/operability → edit |
Ein erneuter Versuch ist eine ausdrückliche Admin-Aktion. Er ist nach Behebung eines vorübergehenden Ziel- oder Netzwerkproblems sinnvoll, ersetzt aber nicht die Korrektur einer ungültigen URL, eines falschen Secrets oder eines fehlerhaften Zielsystems.
Weitere Untersuchung
- Audit — Akteure, Aktionen, Ergebnisse und SQL-Ausführungskontext.
- Sicherheitsrichtlinien — Laufzeitlimits, die Ablehnungen erklären können.
- Observability — Prometheus, OTLP, Traces und externe Telemetrie.
- Verteilte Bereitstellung — gemeinsame Koordination über mehrere Knoten.