数据分析

data-flow-monitor-manager

试用

跨租户数据流监控管理器,数据流图+异常流告警+三级阈值+Prometheus 4项安全指标+每日泄露扫描。触发:数据流监控/泄露扫描/跨租户检测/data-flow/leakage-scan

它能做什么

跨租户数据流监控管理器,数据流图+异常流告警+三级阈值+Prometheus 4项安全指标+每日泄露扫描。触发:数据流监控/泄露扫描/跨租户检测/data-flow/leakage-scan

技能文档

data-flow-monitor-manager

跨租户数据流监控管理器。基于v8.0多租户任务编排方案§五SEC-2,实现跨租户数据流监控、数据流图构建、异常流告警、三级阈值(频率/数据量/敏感度)、Prometheus 4项安全指标导出、每日数据泄露扫描。

使用场景

  1. 跨租户数据流实时监控: agency-portal-mcp数据流跟踪+rls-guard-mcp违规事件接入,记录每条数据流事件
  2. 数据流图可视化: 自动构建租户间数据流向图(MCP调用链+API调用+DB查询),输出节点+边JSON
  3. 异常数据流告警: 检测跨租户访问/异常大批量导出/非工作时间访问/敏感凭证访问,自动分级L1/L2/L3
  4. 三级阈值动态调整: 频率(100/500次每小时)、数据量(1GB/10GB每日)、敏感度(normal/pii/credential)
  5. Prometheus 4项安全指标: cross_tenant_access_total/data_export_bytes/anomaly_flow_alerts/leakage_events
  6. 每日数据泄露扫描: 每日凌晨3点扫描所有租户访问日志,检测4种泄露模式,自动创建leakage_alerts
  7. 泄露告警历史追溯: 查询leakage_alerts表追溯历史告警,支持按租户/类型/severity/状态过滤

工作流

  1. 初始化(健康检查)

    • 执行: mcp__data-flow-monitor-mcp__healthcheck
    • 验证: 连接池+阈值配置+data_flow_events/leakage_alerts表+Docker+Gateway状态
    • 检查点: status==healthy或degraded(允许降级,不允许unhealthy)
  2. 数据流事件记录(生产链路)

    • 执行: mcp__data-flow-monitor-mcp__record_data_flow(source_tenant, target_tenant, data_type, volume, flow_type, metadata)
    • 自动分级: 根据data_type/volume/frequency计算severity(L1/L2/L3)
    • 检查点: L3或跨租户L2自动创建leakage_alert
  3. 数据流图查询

    • 执行: mcp__data-flow-monitor-mcp__get_data_flow_graph(tenant_id, hours, min_severity)
    • 输出: 节点(nodes)+边(edges),支持按租户/时间窗口/severity过滤
    • 检查点: 返回node_count和edge_count
  4. 异常数据流检测

    • 执行: mcp__data-flow-monitor-mcp__detect_anomaly_flow(hours, tenant_id)
    • 检测4类: cross_tenant_access/abnormal_export/off_hours_access/sensitive_data_access
    • 检查点: 返回anomalies列表+severity_counts
  5. Prometheus安全指标获取

    • 执行: mcp__data-flow-monitor-mcp__get_security_metrics(hours)
    • 4项指标: cross_tenant_access_total/data_export_bytes/anomaly_flow_alerts/leakage_events
    • 检查点: 返回metrics数组+tenant_distribution
  6. 每日泄露扫描(Cron触发)

    • 执行: mcp__data-flow-monitor-mcp__run_leakage_scan(days, tenant_id)
    • 4种模式: cross_tenant_query/bulk_export/credential_access/off_hours_access
    • 检查点: L2/L3 finding自动创建leakage_alert(去重)
  7. 泄露告警历史查询

    • 执行: mcp__data-flow-monitor-mcp__get_leakage_alerts(tenant_id, alert_type, severity, status, limit)
    • 检查点: 返回alerts列表+severity_summary+status_summary
  8. 三级阈值动态调整

    • 执行: mcp__data-flow-monitor-mcp__set_flow_threshold(threshold_type, level, value, data_types)
    • 类型: frequency(频率)/volume(数据量)/sensitivity(敏感度)
    • 检查点: 返回old_value和new_value,配置原子写入

输入格式

工具参数类型必填说明
record_data_flowsource_tenantstr源租户ID
record_data_flowtarget_tenantstr目标租户ID
record_data_flowdata_typestr数据类型(默认normal)
record_data_flowvolumeint数据量字节(默认0)
record_data_flowflow_typestr流类型query/export/api_call/db_query
record_data_flowmetadatastrJSON字符串元数据
get_data_flow_graphtenant_idstr过滤特定租户
get_data_flow_graphhoursint时间窗口,默认24
get_data_flow_graphmin_severitystr最低severity,默认L1
detect_anomaly_flowhoursint检测窗口,默认1
detect_anomaly_flowtenant_idstr过滤特定租户
get_security_metricshoursint时间窗口,默认24
run_leakage_scandaysint扫描天数,默认1
run_leakage_scantenant_idstr过滤特定租户
get_leakage_alertstenant_idstr按租户过滤
get_leakage_alertsalert_typestr按类型过滤
get_leakage_alertsseveritystrL1/L2/L3
get_leakage_alertsstatusstropen/resolved/false_positive
get_leakage_alertslimitint默认100,最大1000
set_flow_thresholdthreshold_typestrfrequency/volume/sensitivity
set_flow_thresholdlevelstrL1/L2/L3
set_flow_thresholdvalueint阈值(frequency=次/小时,volume=字节)
set_flow_thresholddata_typesstrsensitivity时逗号分隔类型

输出格式

所有工具统一返回:

{
  "success": true,
  "data": { ... },
  "error": null,
  "code": "FLOW_RECORDED"
}

错误时:

{
  "success": false,
  "data": {},
  "error": "错误描述",
  "code": "ERROR_CODE"
}

异常处理

  1. 连接池不可用: 返回 code=NO_DRIVER, error="psycopg2未安装" → 安装psycopg2-binary
  2. 参数缺失: 返回 code=PARAMS_REQUIRED, error="source_tenant和target_tenant必填" → 补全参数
  3. 标识符不合法: 返回 code=INVALID_PARAM → 检查tenant_id格式(字母/数字/下划线/连字符)
  4. severity非法: 返回 code=INVALID_SEVERITY → 使用L1/L2/L3
  5. 阈值类型非法: 返回 code=INVALID_TYPE → 使用frequency/volume/sensitivity
  6. 配置文件错误: 返回 code=CONFIG_INVALID → 检查config/data_flow_thresholds.yaml
  7. 健康检查失败: 返回 code=HEALTHCHECK_ERROR → 检查Docker/Gateway/PG连接/表存在
  8. L3数据流阻断: record_data_flow返回blocked=true → 审查数据流是否合规

示例

示例1: 记录跨租户数据流

mcp__data-flow-monitor-mcp__record_data_flow(
  source_tenant="tenant_001",
  target_tenant="tenant_002",
  data_type="pii",
  volume=5242880,
  flow_type="api_call",
  metadata='{"endpoint":"/api/export"}'
)

输出:

{
  "success": true,
  "data": {
    "event_id": 101,
    "source_tenant": "tenant_001",
    "target_tenant": "tenant_002",
    "data_type": "pii",
    "volume": 5242880,
    "flow_type": "api_call",
    "severity": "L2",
    "blocked": false,
    "cross_tenant": true,
    "alert_id": 55,
    "timestamp": "2026-07-07 10:30:00+08:00"
  },
  "error": null,
  "code": "FLOW_RECORDED"
}

示例2: 获取24小时数据流图

mcp__data-flow-monitor-mcp__get_data_flow_graph(tenant_id="", hours=24, min_severity="L2")

输出:

{
  "success": true,
  "data": {
    "nodes": [{"id": "tenant_001", "label": "tenant_001"}, {"id": "tenant_002", "label": "tenant_002"}],
    "edges": [{"source": "tenant_001", "target": "tenant_002", "data_type": "pii", "severity": "L2", "event_count": 5, "total_volume": 26214400, "blocked": false}],
    "node_count": 2,
    "edge_count": 1,
    "hours": 24,
    "min_severity": "L2"
  },
  "error": null,
  "code": "GRAPH_OK"
}

示例3: 获取Prometheus 4项安全指标

mcp__data-flow-monitor-mcp__get_security_metrics(hours=24)

输出:

{
  "success": true,
  "data": {
    "metrics": [
      {"name": "cross_tenant_access_total", "type": "counter", "value": 42, "description": "跨租户数据访问总次数"},
      {"name": "data_export_bytes", "type": "counter", "value": 5368709120, "description": "数据导出字节数"},
      {"name": "anomaly_flow_alerts", "type": "counter", "value": 8, "description": "异常数据流告警数"},
      {"name": "leakage_events", "type": "gauge", "value": 2, "description": "数据泄露事件数(severity=L3)"}
    ],
    "hours": 24
  },
  "error": null,
  "code": "METRICS_OK"
}

来源标注

  • v8.0多租户任务编排方案§五SEC-2: 跨租户数据流监控+泄露每日扫描设计
  • 05文档§七风控安全: 三级阈值+安全合规要求
  • 04部署文档: PG端口5432/MCP端口18809/路径d:\JueJin\mcps\data-flow-monitor-mcp\
  • 统一入口规则R18: db_logger / atomic_write / health_checks
  • config/data_flow_thresholds.yaml: 三级阈值(频率100/500, 数据量1GB/10GB, 敏感度normal/pii/credential)

历史记录

版本日期变更
v1.02026-07-07初始版本,实现8个MCP工具+SEC-2 跨租户数据流监控+泄露每日扫描

相关技能

Cloud Manager 专业版面向多设备用户与小团队,在免费版基础上解锁多云统一视图、家庭/团队共享权限矩阵、定时备份规则与存储深度分析。核心能力:跨盘统一文件视图、多云迁移向导、家庭/团队共享权限矩阵、定时备份与清理规则、存储用量深度报表、版本历史对比与去重、跨盘文件搜索。Use when 需要数据分析、报...

Yunxiao Flow Pipeline Troubleshooting and Solutions. Used to diagnose pipeline execution failures and provide fix recommendations. Trigger scenarios: Pipelin...

3 次安装

账号切换管理(封号换号),包括设备调度、好友迁移、账号状态管理、换号前好友筛选与通知。触发:封号检测/换号请求/风险预警

1 次安装

Podman/Docker容器检查工具,支持容器状态查询与日志分析。Use when 需要数据分析、报表生成、统计洞察、数据可视化时使用。不适用于实时流数据处理。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。

1 次安装

Cookie统一管理器,合并保活+紧急修复+健康检查三合一。功能:1.定时HTTP保活所有平台Cookie(闲鱼/抖音/快手/小红书/B站等13平台) 2.健康度评分0-100+健康度<60触发保活+3次连续失败写tenant_notification 3.4端Cookie同步检查与自动修复(fishclaw JSON/.env/global_config.yml/auto-reply API) 4.批量失效(≥2个)启动降级运营模式+备用Cookie自动切换+扫码恢复 5.多租户Cookie恢复SOP(备份恢复→备用切换→紧急告警三级降级)。触发:Cookie保活/Cookie检查/定时保活/Cookie过期告警/Cookie同步/Cookie批量失效/Cookie降级/cookie-keepalive-cycle/cookie-refresh/多租户Cookie恢复

1 次安装

工作流检查点管理器v1.0(ARCH-5),PG为唯一权威源,SQLite为本地可丢失缓存,支持崩溃后从PG重建。8工具:save_checkpoint保存检查点到PG+异步缓存SQLite/get_checkpoint从PG权威源读取/list_checkpoints列出工作流检查点/cache_to_sqlite显式缓存/get_cached_state快速读取(缓存未命中回退PG并回填)/rebuild_sqlite_cache从PG重建SQLite/verify_checkpoint_integrity一致性验证/healthcheck。触发:检查点保存/崩溃恢复/缓存重建/一致性验证/工作流状态持久化

1 次安装