Apache Doris 实战:AI Observe Stack 搭建 AI Agent 可观测性系统
OpenClaw 上线数周暴露近 1000 个未认证实例、512 个漏洞8 个高危单次提问触发 19 轮 LLM 调用消耗 784 万 tokens。本文基于 AI Observe StackOpenTelemetry Apache Doris Grafana搭建 AI Agent 可观测系统实现安全审计、成本分析和行为追踪。关键词Apache Doris · AI Agent · 可观测性 · OpenClaw · OpenTelemetry · Grafana · prompt injection · SelectDBAI Agent 的三个黑盒问题OpenClaw 是 2026 年最火的开源 AI Agent 平台但安全问题井喷安全事件来源数据近 1000 个暴露实例Kaspersky无需认证即可访问512 个漏洞8 个高危BitSightCVE-2026-25253 CVSS 8.8邮件诱导窃取 SSH 密钥Trend Microprompt injection36% 技能有安全缺陷Snyk1467 个恶意载荷我们用 AI Observe Stack 对 OpenClaw 实例做 7 天全量可观测审计发现Agent 自主执行31 次 shell 命令访问40 个外部网站部分含 prompt injection 标记单次提问触发19 轮 LLM 调用消耗784 万 tokens三个黑盒安全黑盒不知道 Agent 执行了什么、成本黑盒月底才知道花了多少、行为黑盒出问题无法复盘。AI Observe Stack 架构组件职责OpenTelemetry Collector遥测数据网关接收 OTel 协议数据Apache Doris存储层VARIANT 类型 倒排索引适配半结构化数据Grafana Doris App 插件可视化层支持 SQL 查询和预置 Dashboard核心优势Traces/Metrics/Logs 三合一、SQL 查询、实时分析、5 分钟部署。5 分钟部署实践Step 1启动 AI Observe Stackgitclone https://github.com/velodb/ai-observe-stack.gitcdai-observe-stack/dockerdockercompose up-d# 确认服务状态dockercomposeps# 所有服务 STATUS 为 runningdoris 显示 (healthy)Step 2对接 AI Agent以 OpenClaw 为例# 安装 OTel 插件mkdir-p~/.openclaw/pluginscd~/.openclaw/pluginsgitclone https://github.com/henrikrexed/openclaw-observability-plugin otel-observabilitycdotel-observabilitynpminstall配置 OpenTelemetry endpoint{plugins:{load:{paths:[~/.openclaw/plugins/otel-observability]},entries:{otel-observability:{enabled:true,config:{endpoint:http://127.0.0.1:4318,protocol:http,serviceName:openclaw,traces:true,metrics:true}}}}}启动日志采集dockerrun-d\--nameopenclaw-log-collector\--networkdocker_aiobs-net\-v~/.openclaw/logs:/openclaw-logs:ro\-v~/.openclaw/agents:/openclaw-agents:ro\-v$(pwd)/../examples/openclaw/otel-collector-log-config.yaml:/etc/otelcol-contrib/config.yaml:ro\otel/opentelemetry-collector-contrib:0.144.0\--config/etc/otelcol-contrib/config.yamlStep 3打开 DashboardGrafanahttp://localhost:3000admin/admin三个预置 Dashboard 自动加载。安全审计 Dashboard四大指标卡片指标检测内容告警条件Dangerous Commandsrm -rf、sudo、chmod 777、curl|sh数字变红Prompt Injectionignore previous instructions、you are now、DAN mode数字变红Outbound ActionsAgent 主动发邮件、发消息、调外部 API数字变红Sensitive File Access.ssh/id_rsa、.env、credentials.json数字变红风险评分算法exec×3 web×2 outbound×5 error×1 sensitive_file×10SQL 查询示例-- 查询所有危险命令SELECTlog_time,session_id,risk_category,commandFROMsecurity_eventsWHERErisk_categoryIN(DESTRUCTIVE,PRIVILEGE_ESCALATION,DATA_EXFIL,CREDENTIAL_ACCESS)ORDERBYlog_timeDESC;-- 检测 prompt injectionSELECTlog_time,injection_type,source_tool,contentFROMsecurity_eventsWHEREinjection_typeIN(INJECTION_PATTERN,ROLE_HIJACK,HIDDEN_INSTRUCTION,JAILBREAK)ORDERBYlog_timeDESC;成本分析 Dashboard-- Token 消耗趋势SELECTlog_time,model_name,SUM(input_tokens)AStotal_input,SUM(output_tokens)AStotal_outputFROMllm_metricsWHERElog_timeNOW()-INTERVAL1HOURGROUPBYlog_time,model_name;-- 每个问题的成本拆解SELECTuser_question,ai_steps,total_input,total_input*0.00003ASestimated_cost_usdFROMquestion_costsORDERBYtotal_inputDESCLIMIT20;关键发现context window 滚雪球效应——第一轮 3000 tokens第 19 轮膨胀到几十万 tokens。一个问题成本可能是预期的100 倍。行为分析 Dashboard-- 工具调用分布SELECTtool_name,COUNT(*)AScall_count,SUM(CASEWHENstatusERRORTHEN1ELSE0END)ASerror_countFROMtool_callsGROUPBYtool_nameORDERBYcall_countDESC;-- P95 延迟分析SELECToperation,AVG(duration_ms)ASavg_ms,PERCENTILE_APPROX(duration_ms,0.95)ASp95_msFROMspansGROUPBYoperation;Trace 追踪-- 查找慢请求的完整调用链SELECTtrace_id,operation,duration_ms,span_id,parent_span_idFROMtracesWHEREtrace_idabc123ORDERBYspan_id;-- Waterfall 视图openclaw.agent.turn (38.33s)-- → tool.browser (12s)-- → tool.web_fetch (8s)-- → tool.exec (3s)可复用部署 Checklist序号步骤命令/配置1启动 AI Observe Stackdocker compose up -d2等待 Doris 就绪docker compose ps等 ~3 分钟3安装 OTel 插件git clone ... npm install4配置 OTel endpointopenclaw.json配置 endpoint:43185启动日志采集docker run otel-collector6重启 Agentopenclaw gateway restart7打开 Grafanahttp://localhost:30008验证数据流入检查 Dashboard 是否有数据相关阅读Apache Doris 官方文档SelectDB 官网AI Observe Stack GitHubOpenTelemetry 文档阿里云 SelectDB 云数据库关于 Apache DorisApache Doris 是高性能实时分析数据库支持 PB 级数据亚秒级查询广泛应用于报表分析、Ad-hoc 查询、统一数仓等场景。SelectDB 是 Apache Doris 的商业化公司提供企业级支持和云服务。欢迎加入 Doris 社区 交流更多实践。

相关新闻

Linux 内核启动过程中的日志输出阶段分析

Linux 内核启动过程中的日志输出阶段分析

Linux 内核启动过程中的日志输出阶段分析 一、引言:为什么要理解内核启动日志?Linux 内核的启动过程是一个高度复杂且有序的初始化流程。在这个过程中,内核会输出大量日志信息,这些日志对于系统运维人员、驱动开发者以及内核开发者…

2026/10/4 15:39:10 阅读更多 →
openclaw自动写代码由于脱敏机制误判导致代码不可用

openclaw自动写代码由于脱敏机制误判导致代码不可用

问题描述:借助openclaw辅助编写脚本或工程代码时,偶尔遇到敏感信息脱敏为***的场景,且反复沟通后,无法完成修正。代码如下:api_key os.getenv("OPENAI_API_KEY") base_url os.getenv("OPENAI_BASE_UR…

2026/9/30 4:08:06 阅读更多 →
基于MCU微控制器的冰箱压缩机系统解决方案

基于MCU微控制器的冰箱压缩机系统解决方案

在智能冰箱的整体架构中,压缩机是决定设备制冷性能、能耗水平与运行稳定性的核心机械电控部件,它的控制精度直接影响冰箱的能效等级、静音效果与使用寿命。随着家电变频智能化升级,传统控制方案已难以适配高端冰箱的节能、低噪、稳定运行需求…

2026/9/27 23:10:38 阅读更多 →

最新新闻

插件机制与加载失败排查:从IAR到MusicFree的全景解析

插件机制与加载失败排查:从IAR到MusicFree的全景解析

最近总有人拿“plugins”这个词来找我,有的问我IAR插件是干什么用的,有的甩过来一行报错说“failed to load plugins web boot: 2 entries did not activate linxin666/dsh-p”不知道该怎么收场,还有的在折腾MusicFree的插件时一脸懵。说实话…

2026/10/4 15:40:11 阅读更多 →
cppcheck IOWithoutPositioning 检查器:捕获 C/C++ 文件读写间缺失定位操作导致的未定义行为

cppcheck IOWithoutPositioning 检查器:捕获 C/C++ 文件读写间缺失定位操作导致的未定义行为

开发工具静态分析代码质量质量保障 【免费下载链接】cppcheck static analysis of C/C code 项目地址: https://gitcode.com/gh_mirrors/cpp/cppcheck 点击查看 免费下载 IOWithoutPositioning 是 cppcheck 内置的 I/O 类检查器之一,专门检测在同时以读…

2026/10/4 15:40:11 阅读更多 →
5分钟装好notepad--:macOS文本编辑器上手指南

5分钟装好notepad--:macOS文本编辑器上手指南

5分钟装好notepad--:macOS文本编辑器上手指南 【免费下载链接】notepad-- 一个支持windows/linux/mac的文本编辑器,目标是做中国人自己的编辑器,来自中国。 项目地址: https://gitcode.com/GitHub_Trending/no/notepad-- 这篇文章带你…

2026/10/4 15:40:11 阅读更多 →
如何设计 AI Agent Harness Engineering 的评价指标体系?TaoToken 统一 Key 下的落地拆解

如何设计 AI Agent Harness Engineering 的评价指标体系?TaoToken 统一 Key 下的落地拆解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 15:40:11 阅读更多 →
使用 Devcontainer 搭建 Betaflight Configurator 跨平台开发环境:从 VS Code 到 Web、Tauri 与 Android 全栈构建

使用 Devcontainer 搭建 Betaflight Configurator 跨平台开发环境:从 VS Code 到 Web、Tauri 与 Android 全栈构建

无人机嵌入式桌面应用 【免费下载链接】betaflight-configurator Cross platform configuration and management application for the Betaflight firmware 项目地址: https://gitcode.com/gh_mirrors/be/betaflight-configurator 点击查看 免费下载 本篇技术指南围…

2026/10/4 15:40:11 阅读更多 →
ESP32-S3 Mini与C3 Mini选型指南:PSRAM、USB OTG与采购避坑

ESP32-S3 Mini与C3 Mini选型指南:PSRAM、USB OTG与采购避坑

1. 先搞清楚你要买的是哪块板子 1.1 两个型号的定位差异 ESP32-S3 Mini 和 ESP32-C3 Mini 这两块板子,外形尺寸几乎一样,都是那种拇指大小的邮票孔模组,但内部差别不小。很多人第一次买的时候只看价格,结果买回来发现跑不了自己想…

2026/10/4 15:39:11 阅读更多 →

日新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 11:40:45 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 9:43:54 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/3 9:42:36 阅读更多 →