克劳德码蜂窝MCP服务器
查询、探索和分析您的 蜂窝 可观察性数据直接来自Claude Code。
特性
- 自然语言查询 --询问有关您的服务的问题并获取Honeycomb查询结果
- 模式探索 --发现环境、数据集、列、SLO、板和触发器
- 事件分析 --使用指导性根本原因分析模式调查问题
- 安全凭据 -管理API密钥存储在macOS密钥链中,从不在配置文件或Claude日志中
快速开始
git clone git@github.com:kosli-dev/honeycomb-plugin.git
cd honeycomb-plugin
pnpm install
pnpm build
./setup.sh安装脚本将:
- 提示输入您的Honeycomb Management API密钥机密和密钥ID(存储在macOS密钥链中-机密输入被隐藏)
- 提示您的团队段塞和API基本URL(存储在
~/.config/kosli-honeycomb/config.json) - 可选择将MCP服务器条目添加到Claude Code配置文件中
您可以:
- 提供MCP配置文件的路径(例如。
~/.claude.json)脚本将自动添加条目 - 手动添加条目——脚本将显示要复制的JSON
然后重新启动Claude Code以获取新的MCP服务器。
先决条件
你需要一个蜂巢 管理API密钥 使用这些范围:
api-keys:read--列出现有密钥api-keys:write--创建/删除临时查询键environments:read--列出环境
在Honeycomb中创建一个→ 团队设置→ API密钥→ 创建管理密钥。
凭据管理
如何存储凭据
- 管理密钥 → macOS钥匙扣(
securityCLI,服务:kosli-honeycomb) - 团队子弹/API基地 →
~/.config/kosli-honeycomb/config.json - 没什么敏感的 存储在任何配置文件、环境变量或Claude Code设置中
运行时凭据如何流动
- MCP服务器作为Claude Code的子进程启动
- 服务器从Keychain内部读取管理密钥(通过
security find-generic-password) - 服务器为每个Honeycomb环境创建短暂的临时配置密钥
- 临时密钥在服务器内存中缓存30分钟,然后旋转
- 服务器关闭时,所有临时密钥都会被删除
- 任何关键材料都不会越过MCP协议边界 --Claude只看到查询结果
纵深防御
- 在返回Claude之前,所有错误消息都经过净化,以去除按键模式
- 已注册的密钥(管理密钥+所有临时密钥)被替换为
[REDACTED] - 已知的蜂窝钥匙图案(
hcx*k_*、承载令牌、十六进制密钥ID)被剥离 - 如果用户不小心将凭据粘贴到聊天中,技能会警告用户
检查/更新/删除凭据
# Check if credentials are configured
security find-generic-password -s "kosli-honeycomb" -a "management-key"
# Update credentials
./setup.sh
# Remove everything
./setup.sh --uninstall技能
/honeycomb:explore
探索您的蜂窝设置——环境、数据集、模式、SLO。
/honeycomb:explore What datasets do we have in production?/honeycomb:query
对Honeycomb数据集运行查询。
/honeycomb:query What's the P99 latency for the checkout service in production over the last hour?/honeycomb:analyze
深度分析——事件调查、趋势比较、top-N分析。
/honeycomb:analyze We're seeing elevated error rates in production. What's going on?发展
pnpm install
pnpm build # compile TypeScript
pnpm dev # watch mode正在更新
cd honeycomb-plugin
git pull
pnpm install
pnpm build
# Restart Claude Code许可证
麻省理工学院
