Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nightingale — Motore di allerta open-source per dati di monitoraggio di serie temporali. Si connette a Prometheus, VictoriaMetrics, ElasticSearch e altre fonti di dati. Supporta oltre 20 canali di notifica, riduzione del rumore degli avvisi, escalation e automazione di auto-riparazione. | Kitploit
Strumenti/GitHubGitHub/ccfos/nightingale
DevSecOpsRisposta agli Incidenti
GitHubccfos/nightingale

nightingale

Motore di allerta open-source per dati di monitoraggio di serie temporali. Si connette a Prometheus, VictoriaMetrics, ElasticSearch e altre fonti di dati. Supporta oltre 20 canali di notifica, riduzione del rumore degli avvisi, escalation e automazione di auto-riparazione.

Vedi RepositorySito web
13.2k1.8k1 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nightingale - monitoraggio cloud native

Esperto di Alerting Open-Source

Docs Docker pulls GitHub contributors GitHub Repo stars GitHub forks
GitHub Repo issues GitHub Repo issues closed GitHub latest release License GitHub contributors

English | 中文

🎯 Cos'è Nightingale

Nightingale è un progetto open-source di monitoraggio incentrato sull'alerting. Come Grafana, Nightingale si connette anche a varie sorgenti dati esistenti. Tuttavia, mentre Grafana enfatizza la visualizzazione, Nightingale pone maggiore enfasi sul motore di alerting, oltre che sull'elaborazione e la distribuzione degli allarmi.

💡 Nightingale ora supporta MCP out of the box: il server stesso espone un endpoint MCP integrato su /mcp, così gli assistenti AI possono gestire l'alerting ed esplorare i dati di osservabilità in linguaggio naturale, senza dover distribuire processi aggiuntivi. Vedi Server MCP di seguito.

Il progetto Nightingale è stato inizialmente sviluppato e reso open-source da DiDi.inc. L'11 maggio 2022 è stato donato al Comitato per lo Sviluppo dell'Open Source della China Computer Federation (CCF ODTC).

💡 Come funziona Nightingale

Molti utenti hanno già raccolto dati di metriche e log. In questo caso, puoi connettere i tuoi repository di storage (come VictoriaMetrics, ElasticSearch, ecc.) come sorgenti dati in Nightingale. Questo ti permette di configurare regole di alerting e regole di notifica all'interno di Nightingale, abilitando la generazione e la distribuzione degli allarmi.

Architettura del prodotto Nightingale

Nightingale stesso non offre funzionalità di raccolta dati di monitoraggio. Consigliamo di utilizzare Categraf come collector, poiché si integra perfettamente con Nightingale.

Categraf può raccogliere dati di monitoraggio da sistemi operativi, dispositivi di rete, vari middleware e database. Invia questi dati a Nightingale tramite il protocollo Prometheus Remote Write. Nightingale memorizza quindi i dati di monitoraggio in un database time-series (come Prometheus, VictoriaMetrics, ecc.) e fornisce funzionalità di alerting e visualizzazione.

Per alcuni data center periferici con scarsa connettività di rete al server Nightingale centrale, offriamo una modalità di distribuzione distribuita per il motore di alerting. In questa modalità, anche se la rete è disconnessa, la funzionalità di alerting rimane invariata.

Modalità di distribuzione periferica

Nel diagramma sopra, il Data Center A ha una buona rete con il data center centrale, quindi utilizza il processo Nightingale nel data center centrale come motore di alerting. Il Data Center B ha una rete scadente con il data center centrale, quindi distribuisce n9e-edge come motore di alerting per gestire l'alerting delle proprie sorgenti dati.

🤖 Server MCP

Nightingale ha un server MCP integrato: il processo n9e stesso serve il Model Context Protocol su /mcp tramite il trasporto Streamable HTTP. Qualsiasi client MCP — Claude Code / Claude Desktop, Cursor, connettori ChatGPT o il tuo agente personalizzato — può interrogare e gestire Nightingale in linguaggio naturale, senza dover distribuire alcun processo aggiuntivo.

Collegare un client

L'endpoint è http(s)://<nightingale>:17000/mcp — un percorso root, non sotto /api/n9e. Autenticati con un personal access token (creane uno nella UI web sotto Profilo → Gestione Token) inviato nell'header X-User-Token:

root@kitploit:~
{
  "mcpServers": {
    "nightingale": {
      "type": "http",
      "url": "http://127.0.0.1:17000/mcp",
      "headers": { "X-User-Token": "<your-token>" }
    }
  }
}

Ogni chiamata a uno strumento viene inoltrata all'API HTTP di Nightingale all'interno del processo, trasportando il tuo token, quindi le autorizzazioni RBAC e dei business group si applicano esattamente come per quell'utente nella UI — un client non può mai accedere a qualcosa che il proprietario del token non può raggiungere.

Strumenti

74 strumenti granulari (42 in lettura, 32 in scrittura) distribuiti su 13 toolset: alerts, targets, datasource, mutes, busi_groups, notify_rules, alert_subscribes, event_pipelines, users, metrics, logs, dashboards, roles.

L'endpoint è di sola lettura per impostazione predefinita — gli strumenti di scrittura (create / update / delete) sono un'opzione esplicita di configurazione.

Configurazione

Tutto quanto sotto è opzionale; /mcp è abilitato out of the box (etc/config.toml):

root@kitploit:~
[HTTP.A2A]
# DisableMCP = true                        # turn off /mcp (Disable = true turns off /a2a as well)
# MCPToolsets = ["alerts", "dashboards"]   # restrict the exposed toolsets; empty = all of them
# MCPEnableWriteTools = true               # also register the write tools; read-only by default

/mcp riutilizza [HTTP.TokenAuth] per l'autenticazione, quindi tienilo abilitato.

OAuth 2.1 al posto di un token

/mcp accetta anche OAuth access token tramite Authorization: Bearer, in due varianti:

  • Nightingale agisce come authorization server stesso, con registrazione dinamica dei client RFC 7591 e PKCE, così i client ospitati come Claude o ChatGPT possono connettersi senza alcuna pre-registrazione — vedi doc/api/mcp-oauth-as.md.
  • Nightingale agisce come resource server per il tuo IdP aziendale esistente (Keycloak, Entra ID, Okta, Auth0), mappando ogni token al rispettivo utente locale in modo che permessi e audit rimangano per-persona — vedi doc/api/a2a-oauth-rs.md.

Oltre a MCP, lo stesso processo espone un endpoint A2A su /a2a che incapsula l'assistente AI integrato di Nightingale per l'integrazione agent-to-agent (doc/api/a2a.md). Se preferisci eseguire MCP come processo separato verso un Nightingale remoto, il n9e-mcp-server autonomo fornisce gli stessi strumenti.

🔕 Riduzione del rumore degli alert, escalation e collaborazione

Nightingale si concentra sull'essere un motore di alerting, responsabile della generazione degli allarmi e della loro distribuzione flessibile in base alle regole. Supporta 20 mezzi di notifica integrati (come chiamate telefoniche, SMS, email, DingTalk, Slack, ecc.).

Se hai requisiti più avanzati, come:

  • Consolidare gli eventi di più sistemi di monitoraggio in un'unica piattaforma per una riduzione unificata del rumore, la gestione delle risposte e l'analisi dei dati.
  • Supportare la pianificazione del personale, adottare una cultura on-call e supportare l'escalation degli alert (per evitare di perderli) e la gestione collaborativa.

In tal caso Nightingale non è adatto. Si consiglia di scegliere prodotti on-call come PagerDuty e FlashDuty. Questi prodotti sono semplici e facili da usare.

🗨️ Canali di comunicazione

  • Segnala bug: È vivamente consigliato inviare le issue tramite il Nightingale GitHub Issue tracker.
  • Documentazione: Per maggiori informazioni, consigliamo di consultare a fondo il Nightingale Documentation Site.

🔑 Caratteristiche principali

Regole di alerting di Nightingale

  • Nightingale supporta regole di alerting, regole di silenziamento, regole di sottoscrizione e regole di notifica. Supporta nativamente 20 tipi di mezzi di notifica e consente la personalizzazione dei modelli di messaggio.
  • Supporta le event pipeline per l'elaborazione Pipeline degli allarmi, facilitando l'integrazione automatizzata con i sistemi interni. Ad esempio, può aggiungere metadati agli allarmi o eseguire relabeling sugli eventi.
  • Introduce il concetto di business group e un sistema di permessi per gestire varie regole in modo categorizzato.
  • Molti database e middleware includono regole di alerting predefinite che possono essere importate e utilizzate direttamente. Supporta anche l'importazione diretta delle regole di alerting di Prometheus.
  • Supporta il self-healing degli alert, che attiva automaticamente uno script per eseguire una logica predefinita dopo la generazione di un allarme, come liberare spazio su disco o catturare lo stato corrente del sistema.

Dashboard allarmi di Nightingale

  • Nightingale archivia gli allarmi storici e supporta query e statistiche multidimensionali.
  • Supporta un raggruppamento aggregato flessibile, consentendo una visione chiara della distribuzione degli allarmi in tutta l'azienda.

Centro di integrazione di Nightingale

  • Nightingale include descrizioni delle metriche, dashboard e regole di alerting integrate per sistemi operativi, middleware e database comuni, contribuite dalla comunità con qualità variabile.
  • Riceve direttamente i dati tramite più protocolli come Remote Write, OpenTSDB, Datadog e Falcon e si integra con vari Agent.
  • Supporta sorgenti dati come Prometheus, ElasticSearch, Loki, ClickHouse, MySQL, Postgres, consentendo di generare alert basati sui dati di queste sorgenti.
  • Nightingale può essere facilmente integrato nei sistemi aziendali interni (es. Grafana, CMDB) e supporta anche la configurazione della visibilità dei menu per questi sistemi integrati.

Dashboard di Nightingale

  • Nightingale supporta la funzionalità dashboard, inclusi i tipi di grafico più comuni, e include dashboard preconfigurate. L'immagine sopra è uno screenshot di una di queste dashboard.
  • Se sei già abituato a Grafana, si consiglia di continuare a usare Grafana per la visualizzazione, poiché Grafana ha una competenza più approfondita in quest'area.
  • Per i dati di monitoraggio relativi alle macchine raccolti da Categraf, è consigliabile utilizzare le dashboard integrate di Nightingale per la visualizzazione. Questo perché la convenzione di denominazione delle metriche di Categraf segue quella di Telegraf, che differisce da quella di Node Exporter.
  • A causa del concetto di business group di Nightingale (in cui le macchine possono appartenere a gruppi diversi), potrebbero esserci scenari in cui desideri visualizzare solo le macchine del business group corrente sulla dashboard. Pertanto, le dashboard di Nightingale possono essere collegate ai business group per un filtraggio interattivo.

🌟 Stargazers nel tempo

Stargazers nel tempo

🔥 Utenti

Loghi utenti

🤝 Co-costruzione della community

  • ❇️ Si prega di leggere la Bozza del progetto open source Nightingale e della governance della community. Accogliamo sinceramente ogni utente, sviluppatore, azienda e organizzazione affinché utilizzi Nightingale, segnali attivamente bug, invii richieste di funzionalità, condivida best practice e contribuisca a costruire una community open-source professionale e attiva.
  • ❤️ Contributori di Nightingale

📜 Licenza

  • Apache License V2.0
Scarica lo strumento