Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nightingale — Движок оповещений с открытым исходным кодом для мониторинга временных рядов. Подключается к Prometheus, VictoriaMetrics, ElasticSearch и другим источникам данных. Поддерживает 20+ каналов уведомлений, снижение шума оповещений, эскалацию и автоматическое восстановление. | Kitploit
Инструменты/GitHubGitHub/ccfos/nightingale
DevSecOpsРеагирование на Инциденты
GitHubccfos/nightingale

nightingale

Движок оповещений с открытым исходным кодом для мониторинга временных рядов. Подключается к Prometheus, VictoriaMetrics, ElasticSearch и другим источникам данных. Поддерживает 20+ каналов уведомлений, снижение шума оповещений, эскалацию и автоматическое восстановление.

РепозиторийСайт
13.2k1.8k1 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nightingale - cloud native monitoring

Эксперт по оповещению с открытым исходным кодом

Docs Docker pulls GitHub contributors GitHub Repo stars GitHub forks
GitHub Repo issues GitHub Repo issues closed GitHub latest release License GitHub contributors

English | 中文

🎯 Что такое Nightingale

Nightingale — это проект мониторинга с открытым исходным кодом, который фокусируется на оповещении. Как и Grafana, Nightingale также подключается к различным существующим источникам данных. Однако, если Grafana делает упор на визуализацию, Nightingale уделяет больше внимания механизму оповещения, а также обработке и распределению аварийных сигналов.

💡 Nightingale теперь поддерживает MCP «из коробки»: сам сервер предоставляет встроенную конечную точку MCP по адресу /mcp, поэтому ИИ-ассистенты могут управлять оповещением и исследовать данные наблюдения на естественном языке без развертывания дополнительных процессов. См. MCP Server ниже.

Проект Nightingale изначально был разработан и открыт компанией DiDi.inc. 11 мая 2022 года он был передан Комитету по разработке открытого программного обеспечения Компьютерного общества Китая (CCF ODTC).

💡 Как работает Nightingale

Многие пользователи уже собирают метрики и данные журналов. В этом случае вы можете подключить свои хранилища данных (например, VictoriaMetrics, ElasticSearch и т. д.) как источники данных в Nightingale. Это позволяет настраивать правила оповещения и правила уведомлений в Nightingale, обеспечивая генерацию и распространение аварийных сигналов.

Продуктовая архитектура Nightingale

Сам Nightingale не предоставляет возможности сбора данных мониторинга. Мы рекомендуем использовать Categraf в качестве коллектора, который легко интегрируется с Nightingale.

Categraf может собирать данные мониторинга с операционных систем, сетевых устройств, различных middleware и баз данных. Он отправляет эти данные в Nightingale по протоколу Prometheus Remote Write. Затем Nightingale сохраняет данные мониторинга в базе данных временных рядов (например, Prometheus, VictoriaMetrics и т. д.) и предоставляет возможности оповещения и визуализации.

Для некоторых периферийных центров обработки данных с плохим сетевым подключением к центральному серверу Nightingale мы предлагаем распределенный режим развертывания механизма оповещения. В этом режиме, даже если сеть отключена, функциональность оповещения остается работоспособной.

Режим периферийного развертывания

На приведенной выше диаграмме у центра обработки данных A хорошая сеть с центральным центром обработки данных, поэтому он использует процесс Nightingale в центральном центре обработки данных в качестве механизма оповещения. У центра обработки данных B плохая сеть с центральным центром обработки данных, поэтому он развертывает n9e-edge в качестве механизма оповещения для обработки оповещений для своих собственных источников данных.

🤖 MCP Server

В Nightingale есть встроенный MCP Server: сам процесс n9e обслуживает Model Context Protocol по адресу /mcp через транспорт Streamable HTTP. Любой MCP-клиент — Claude Code / Claude Desktop, Cursor, коннекторы ChatGPT или ваш собственный агент — может запрашивать и управлять Nightingale на естественном языке без развертывания дополнительных процессов.

Подключение клиента

Конечная точка: http(s)://<nightingale>:17000/mcp — корневой путь, а не под /api/n9e. Аутентифицируйтесь с помощью персонального токена доступа (создайте его в веб-интерфейсе в разделе Profile → Token Management), передаваемого в заголовке X-User-Token:

root@kitploit:~
{
  "mcpServers": {
    "nightingale": {
      "type": "http",
      "url": "http://127.0.0.1:17000/mcp",
      "headers": { "X-User-Token": "<your-token>" }
    }
  }
}

Каждый вызов инструмента направляется на собственный HTTP API Nightingale внутри процесса с вашим токеном, поэтому RBAC и разрешения бизнес-групп применяются точно так же, как и для этого пользователя в интерфейсе — клиент никогда не сможет получить доступ к тому, к чему не имеет доступа владелец его токена.

Инструменты

74 детализированных инструмента (42 на чтение, 32 на запись) в 13 наборах инструментов: alerts, targets, datasource, mutes, busi_groups, notify_rules, alert_subscribes, event_pipelines, users, metrics, logs, dashboards, roles.

По умолчанию конечная точка доступна только для чтения — инструменты записи (создание / обновление / удаление) включаются явно через конфигурацию.

Конфигурация

Все, что указано ниже, является необязательным; /mcp включен «из коробки» (etc/config.toml):

root@kitploit:~
[HTTP.A2A]
# DisableMCP = true                        # отключает /mcp (Disable = true также отключает /a2a)
# MCPToolsets = ["alerts", "dashboards"]   # ограничивает доступные наборы инструментов; пусто = все
# MCPEnableWriteTools = true               # также регистрирует инструменты записи; по умолчанию только чтение

/mcp повторно использует [HTTP.TokenAuth] для аутентификации, поэтому оставьте его включенным.

OAuth 2.1 вместо токена

/mcp также принимает OAuth-токены доступа через Authorization: Bearer, в двух вариантах:

  • Nightingale сам выступает в роли сервера авторизации, с динамической регистрацией клиентов RFC 7591 и PKCE, поэтому размещенные клиенты, такие как Claude или ChatGPT, могут подключаться без предварительной регистрации — см. doc/api/mcp-oauth-as.md.
  • Nightingale выступает в роли ресурсного сервера для вашего корпоративного IdP (Keycloak, Entra ID, Okta, Auth0), сопоставляя каждый токен с локальным пользователем, чтобы разрешения и аудит оставались персональными — см. doc/api/a2a-oauth-rs.md.

Наряду с MCP тот же процесс предоставляет конечную точку A2A по адресу /a2a, которая оборачивает встроенного ИИ-ассистента Nightingale для интеграции агент-к-агенту (doc/api/a2a.md). Если вы предпочитаете запускать MCP как отдельный процесс для удаленного Nightingale, автономный n9e-mcp-server предоставляет те же инструменты.

🔕 Снижение шума оповещений, эскалация и совместная работа

Nightingale фокусируется на том, чтобы быть механизмом оповещения, отвечающим за генерацию аварийных сигналов и их гибкое распределение на основе правил. Он поддерживает 20 встроенных медиа-каналов уведомлений (таких как телефонные звонки, SMS, электронная почта, DingTalk, Slack и т. д.).

Если у вас есть более продвинутые требования, например:

  • Объединить события из нескольких систем мониторинга на одной платформе для единого снижения шума, обработки инцидентов и анализа данных.
  • Поддержка планирования персонала, практика дежурной культуры и поддержка эскалации оповещений (чтобы не пропустить аварийные сигналы) и совместной обработки.

Тогда Nightingale не подходит. Рекомендуется выбирать продукты для дежурных, такие как PagerDuty и FlashDuty. Эти продукты просты и удобны в использовании.

🗨️ Каналы связи

  • Сообщить об ошибке: Настоятельно рекомендуется отправлять issues через трекер issues Nightingale на GitHub.
  • Документация: Для получения дополнительной информации мы рекомендуем внимательно изучить сайт документации Nightingale.

🔑 Ключевые возможности

Правила оповещения Nightingale

  • Nightingale поддерживает правила оповещения, правила отключения, правила подписки и правила уведомлений. Из коробки поддерживается 20 типов медиа-каналов уведомлений, а также доступна настройка шаблонов сообщений.
  • Поддерживает конвейеры событий для Pipeline-обработки аварийных сигналов, что упрощает автоматическую интеграцию с внутренними системами. Например, можно добавлять метаданные к аварийным сигналам или выполнять relabeling событий.
  • Вводит понятие бизнес-групп и системы разрешений для категоризированного управления различными правилами.
  • Многие базы данных и middleware имеют встроенные правила оповещения, которые можно напрямую импортировать и использовать. Также поддерживается прямой импорт правил оповещения Prometheus.
  • Поддерживает самовосстановление оповещений: после генерации аварийного сигнала автоматически запускается скрипт для выполнения заданной логики — например, очистка дискового пространства или захват текущего состояния системы.

Панель аварийных сигналов Nightingale

  • Nightingale архивирует исторические аварийные сигналы и поддерживает многомерные запросы и статистику.
  • Поддерживает гибкую агрегацию и группировку, позволяя наглядно видеть распределение аварийных сигналов по компании.

Центр интеграции Nightingale

  • В Nightingale встроены описания метрик, панели мониторинга и правила оповещения для распространенных операционных систем, middleware и баз данных, которые предоставлены сообществом и различаются по качеству.
  • Напрямую принимает данные по нескольким протоколам, таким как Remote Write, OpenTSDB, Datadog и Falcon, интегрируется с различными агентами.
  • Поддерживает источники данных, такие как Prometheus, ElasticSearch, Loki, ClickHouse, MySQL, Postgres, что позволяет создавать оповещения на основе данных из этих источников.
  • Nightingale легко встраивается во внутренние корпоративные системы (например, Grafana, CMDB) и даже поддерживает настройку видимости меню для этих встроенных систем.

Панели мониторинга Nightingale

  • Nightingale поддерживает функциональность панелей мониторинга, включая распространенные типы графиков, и поставляется с готовыми панелями. Изображение выше — это скриншот одной из таких панелей.
  • Если вы уже привыкли к Grafana, рекомендуется продолжать использовать Grafana для визуализации, так как Grafana обладает более глубокими знаниями в этой области.
  • Для данных мониторинга машин, собираемых Categraf, рекомендуется использовать встроенные панели Nightingale для просмотра. Это связано с тем, что именование метрик Categraf следует соглашению Telegraf, которое отличается от Node Exporter.
  • Из-за концепции бизнес-групп в Nightingale (где машины могут принадлежать разным группам) могут возникать сценарии, когда вы хотите видеть на панели только машины текущей бизнес-группы. Таким образом, панели Nightingale могут быть связаны с бизнес-группами для интерактивной фильтрации.

🌟 Звезды с течением времени

Stargazers over time

🔥 Пользователи

Логотипы пользователей

🤝 Совместное развитие сообщества

  • ❇️ Пожалуйста, прочитайте черновик проекта открытого кода Nightingale и управления сообществом. Мы искренне приветствуем каждого пользователя, разработчика, компанию и организацию в использовании Nightingale, активном сообщении об ошибках, отправке запросов на функции, обмене лучшими практиками и помощи в создании профессионального и активного сообщества с открытым исходным кодом.
  • ❤️ Контрибьюторы Nightingale

📜 Лицензия

  • Apache License V2.0
Скачать инструмент