OpenSearch показывает доказательства агента прямо рядом с его выводом

Чтобы расследовать журналы, метрики и трассировки из среды разработки, подключите совместимый агентный клиент к приложению OpenSearch UI через локальный сервер MCP Apps. Каждый вызов такого инструмента возвращает в одной беседе текстовую сводку для агента и интерактивное представление для инженера — этот двойной ответ и поддержку основных сигналов наблюдаемости подтверждает сообщение AWS о запуске функции.
Практическое преимущество не в самом наличии графика, а в возможности проверить пересказ агента без повторного запроса в отдельной панели. Водопад трассировки, карта сервисов или график метрики сохраняют структуру результата: инженер может раскрыть проблемный участок, сверить временной диапазон и увидеть, действительно ли наблюдаемые данные поддерживают предложенную первопричину.
Что потребуется для подключения
Нужно заранее создать приложение OpenSearch UI, добавить в него рабочее пространство Observability и подключить хотя бы один источник данных. Поддерживаются домены Amazon OpenSearch Service, бессерверные коллекции и рабочие пространства Amazon Managed Service for Prometheus. Локальный MCP-сервер телеметрию не собирает: он передаёт запросы уже настроенному приложению.
Документация Amazon OpenSearch Service требует совместимую среду с поддержкой MCP Apps, Node.js 22 или новее и учётные данные AWS с действиями es:ESHttpGet и es:ESHttpPost. Среди перечисленных клиентов — Claude Desktop, VS Code с GitHub Copilot, Goose, ChatGPT и Cursor.
Минимальную карту доступа удобно разделить на четыре уровня:
- Локальный процесс: возможность запустить Node.js и прочитать распакованный файл server/server.js.
- Аутентификация: локальный профиль AWS, доступный процессу сервера.
- Приложение: действия es:ESHttpGet и es:ESHttpPost для ARN нужного приложения OpenSearch UI.
- Источники: подключённые к рабочему пространству домены, коллекции или Prometheus.
Для рабочего окружения политику стоит ограничить ARN конкретного приложения. Это применение принципа наименьших привилегий, а не дополнительное требование продукта; точная структура политики зависит от аккаунта и принятой схемы управления доступом.
Как настроить локальный MCP-сервер

- Загрузите архив сервера наблюдаемости OpenSearch MCP. При необходимости скачайте файл подписи и проверьте архив публичным ключом OpenSearch.
- Распакуйте архив в постоянный локальный каталог. Зафиксируйте полный путь к server/server.js: клиент будет использовать его при каждом запуске.
- Откройте настройки MCP в совместимой среде. Если клиент обрабатывает файл mcpb, откройте его и пройдите встроенную настройку; иначе добавьте сервер вручную.
- Задайте команду node, а первым аргументом — полный путь к server.js. В окружение процесса добавьте OS_UI_ENDPOINT, AWS_REGION и AWS_PROFILE.
- Сохраните конфигурацию, перезапустите среду разработки или обновите список MCP-серверов.
В OS_UI_ENDPOINT указывается URL приложения OpenSearch UI, а не адрес домена OpenSearch и не ссылка на OpenSearch Dashboards. Нужное значение находится в консоли Amazon OpenSearch Service: раздел Applications, выбранное приложение, поле Application URL.
Для первичной проверки попросите агента перечислить доступные источники наблюдаемости. Пустой список или ошибка требуют последовательной проверки версии Node.js, пути к server.js, региона, срока действия учётных данных и обоих разрешённых действий для приложения.
Как пройти от оповещения к проверяемой гипотезе

Рассмотрим условный сценарий, а не результат собственного испытания: за 15-минутный интервал выросло число ошибок сервиса оформления заказа. В первом запросе укажите сервис, границы времени и требование показать связанные трассировки — иначе агент может смешать соседние события или выбрать формально похожую ошибку.
- Откройте представление активных оповещений и сверьте состояние, серьёзность, источник и временные границы события.
- Попросите найти трассировки с ошибочными участками для выбранного сервиса. Сопоставьте текстовую первопричину с иерархией и временной шкалой участков.
- Раскройте предполагаемый проблемный участок. Проверьте его атрибуты, отметку ошибки, положение относительно родительского участка и участие в критическом пути.
- Запросите журналы по идентификатору трассировки, тому же сервису и тому же временному окну. Совпадение идентификатора сильнее похожей формулировки ошибки.
- Оцените масштаб по карте зависимостей или метрикам RED: частоте запросов, ошибкам и длительности. Одна неудачная трассировка ещё не доказывает системное ухудшение.
В результате наблюдение следует отделить от объяснения. Формулировка «ошибка отмечена в конкретном участке и связана с такими-то записями журнала» описывает видимые данные. Утверждение об исчерпании пула соединений остаётся гипотезой, пока соответствующий признак не найден в атрибутах, журналах или метриках.
Почему интерактивный результат сильнее пересказа

Текст агента неизбежно сжимает структуру: порядок и вложенность участков, распределение задержки, отдельные серии метрик и связи между сервисами. В техническом разборе AWS указано, что OpenSearch UI выполняет запрос к подключённым источникам, а единый ответ содержит структурированную сводку и визуальный компонент, построенный серверным выполнением кода по фактическим данным.
Поэтому график или водопад трассировки лучше подходит для проверки вывода, но не является независимым вторым источником. Обе части ответа ограничены одним запросом: неверный фильтр, неполная телеметрия, ошибочный временной интервал или недостаточные права исказят и текст, и визуализацию.
Проверяйте параметры, на которых держится вывод: источник данных, сервис, часовой пояс, временной диапазон и выбранные фильтры. Затем раскройте конкретные точки или участки, подтверждающие гипотезу. Надёжность появляется благодаря инспектируемому результату запроса, а не благодаря убедительному виду панели.
Когда конфигурация действительно работает
Настройку можно считать завершённой, если сервер перечисляет ожидаемые источники, вызов расследования возвращает одновременно текст и интерактивное представление, а выбранная трассировка связывается с журналами и метриками в одном временном окне. Если виден только текст, обычное соединение MCP может работать, но поддержка MCP Apps или обработка визуального содержимого клиентом требует отдельной проверки.
Первый прогон допустимо выполнить на демонстрационной телеметрии OpenTelemetry, не подключая производственные данные. После проверки сохраните конфигурацию без секретов и подготовьте шаблон запроса с обязательными полями: сервис, период, оповещение, требуемая трассировка и наблюдаемый критерий подтверждения гипотезы.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.