New Relic MCP Server
New Relic MCP 服务器
将您的 AI 助手安全地连接到 New Relic。
一个面向生产环境、可自托管的 Model Context Protocol (MCP) 服务器,为 Claude、Cursor、Codex 和其他 MCP 客户端提供类型安全、默认只读的 NRQL、日志、指标、追踪、错误、实体、告警、事件、仪表盘、Synthetic、工作负载、服务级别及选定的管理 API 访问——全部通过 New Relic 的 NerdGraph 实现。
它故意不暴露任意 GraphQL、不将客户端凭证转发给 New Relic、也不接受 New Relic 密钥作为工具参数。除非明确启用了相应的功能开关,否则不会进行任何变更操作,并且每次写入都遵循 dry-run、确认短语和写入后回读的工作流程。
亮点
🔒 默认安全 — 开箱即用只读;写入为可选,受开关控制,并执行 dry-run → 确认短语 → 写入后回读流程。
🧱 有限的 API 面 — 一组固定且文档化的 NerdGraph 操作;无任意 GraphQL,凭证不作为工具参数传递。
🔌 兼容任何 MCP 客户端 — Claude Code、Claude Desktop、Cursor、Codex 等,通过 stdio 或无状态 Streamable HTTP 使用。
📈 内置使用遥测 — 提供 Prometheus
/metrics端点,包含每个工具的调用次数、持续时间和结果,以及上游 NerdGraph、队列深度、重试、速率限制和缓存指标。🏢 企业就绪 — Bearer/OIDC 认证、主机/来源白名单、账户白名单、密钥和 PII 脱敏、Docker 和 Helm。
🧰 广泛覆盖 — 可独立选择的工具集,涵盖 NRQL、实体、告警、仪表盘、Synthetic、工作负载、服务级别、日志和指标。
📚 文档完善且经过测试 — 架构文档、ADR 以及单元/集成/契约/安全/负载测试套件,所有变更均在 CI 中把关。
Related MCP server: New Relic MCP Server
您能问什么
连接后,您可以用自然语言向 MCP 客户端提问——它会为您选择并调用正确的只读工具:
“过去一小时内结账服务最慢的事务有哪些?”
“总结支付团队未解决的事件及其可能原因。”
“哪些服务级别本周有错失目标的风险?”
“审查我的告警策略并指出覆盖缺口。”
“为什么登录 Synthetic 监控器夜间失败?”
查看工具目录了解完整能力集。
为什么选择这个 MCP?
New Relic 提供了一个官方、由 New Relic 托管的 MCP 服务器(New Relic AI MCP,目前处于预览阶段)。本项目是一个互补的、可自托管且开源的替代方案。在以下情况下选择它:
需要自托管和控制 — 在您自己的网络内运行 MCP 桥接,使用您自己的凭证;只有出站 NerdGraph 调用离开您的边界。(New Relic 的预览版不适用于 FedRAMP 监管账户。)
默认只读,写入受控 — 每个变更操作都是可选的,并执行 dry-run → 确认短语 → 回读流程。
固定且可审计的操作面 — 一组文档化的 NerdGraph 操作,无任意 GraphQL,且 New Relic 密钥不作为工具参数传递。
您自己的控制 — Bearer/OIDC 认证、主机/来源和账户白名单、密钥脱敏,以及可独立选择的工具集。
一流的遥测 — 提供工具使用和上游调用的 Prometheus 指标,可接入您现有的可观测性栈。
Apache-2.0 且可分支 — 检查、锁定并扩展您部署的内容。
如果您更希望获得零运维、由 New Relic 管理且与 New Relic AI 集成的体验,官方服务器可能更适合。本项目用自托管、控制和可审计性换取了这种便利性。
项目状态:1.0.0。请查看支持的操作矩阵,并在启用写入前针对非生产 New Relic 账户验证权限。MCP Registry、npm、容器和 MCPB 元数据已准备就绪,但本仓库在未获得维护者凭证前不会发布工件。
要求
Node.js 22.7.5 或更高版本;推荐使用 Node 24 LTS 用于生产环境。
一个 New Relic 用户密钥,仅具有已启用工具集所需的权限。
一个使用美国或欧盟端点,或已验证的日本兼容性端点部署的 New Relic 账户(参见配置)。
一个支持 stdio 或 Streamable HTTP 的 MCP 客户端。
New Relic 对每个用户所有密钥的并发 NerdGraph 请求限制为 25 个。此服务器默认最多 20 个总请求和 5 个复杂 NRQL 查询。在添加副本前请参阅性能与扩展。普通 HTTP 调用是无会话的;跨多个副本的提示 SDK 取消还需要确定性负载均衡器亲和性。
快速入门:stdio
全局安装包:
npm install --global @meet-bhalodiya/newrelic-mcp
export NEW_RELIC_API_KEY='NRAK-...'
export NEW_RELIC_REGION='US'
newrelic-mcp doctor --json
newrelic-mcp或者让 MCP 客户端通过 npx 调用固定包:
NEW_RELIC_API_KEY='NRAK-...' \
npx -y @meet-bhalodiya/newrelic-mcp@1.0.0 doctor --jsonStdio 保留 stdout 用于 MCP 帧。运行时诊断和日志输出到 stderr。
快速入门:认证 HTTP
创建两个仅服务账户可读的文件:
install -m 0700 -d ./secrets
printf '%s' "$NEW_RELIC_API_KEY" > ./secrets/new_relic_api_key
openssl rand -hex 32 > ./secrets/mcp_bearer_token
chmod 0400 ./secrets/*启动仅回环的容器:
docker compose up --buildMCP 端点为 http://127.0.0.1:3000/mcp;健康检查探针位于 /healthz 和 /readyz。Docker Compose 故意启用了静态 Bearer 认证。从 ./secrets/mcp_bearer_token 读取令牌,并在 Authorization: Bearer <token> 中发送。
对于原生进程:
export NEW_RELIC_API_KEY_FILE="$PWD/secrets/new_relic_api_key"
export MCP_AUTH_MODE=bearer
export MCP_BEARER_TOKEN_FILE="$PWD/secrets/mcp_bearer_token"
newrelic-mcp http --host 127.0.0.1 --port 3000非回环 HTTP 必须使用 Bearer 或 OIDC 认证、显式主机白名单、反向代理上的 TLS,以及浏览器客户端的来源白名单。请参阅部署和安全。
客户端设置
以下简短示例使用只读 stdio 服务器。完整指南包括远程 Bearer 和 OAuth 设置以及客户端特定注意事项。
Claude Code
claude mcp add --transport stdio --scope user \
--env NEW_RELIC_API_KEY="$NEW_RELIC_API_KEY" \
--env NEW_RELIC_REGION=US \
newrelic -- npx -y @meet-bhalodiya/newrelic-mcp@1.0.0在 Claude Code 中使用 /mcp 验证连接。
Claude Desktop
为了最安全的本地安装,请构建或下载 .mcpb 包,并使用 设置 → 扩展 → 高级设置 → 安装扩展。Claude Desktop 将标记为敏感的字段存储在 OS 安全存储中。手动本地 stdio JSON 示例见客户端配置。远程服务器必须通过 设置 → 连接器 添加,而非 claude_desktop_config.json。
Cursor
将 examples/cursor.mcp.json 复制到单个项目的 .cursor/mcp.json 或全局的 ~/.cursor/mcp.json。从包含 NEW_RELIC_API_KEY 的环境中启动 Cursor,然后在 MCP 设置中启用服务器。
Codex
codex mcp add newrelic \
--env NEW_RELIC_REGION=US \
--env NEW_RELIC_API_KEY="$NEW_RELIC_API_KEY" \
-- npx -y @meet-bhalodiya/newrelic-mcp@1.0.0
codex mcp listCodex CLI、Codex IDE 扩展以及同一 Codex 主机上的 ChatGPT 桌面应用共享 config.toml。请参阅 Codex 示例了解 Streamable HTTP Bearer 和 OAuth 模式。
CLI
newrelic-mcp [stdio]
newrelic-mcp http [--host HOST] [--port PORT]
newrelic-mcp doctor [--json]
newrelic-mcp tools [--json]stdio(或无子命令)启动本地传输。http在/mcp上提供无会话 Streamable HTTP 及健康端点;其有限取消注册表是进程本地的。doctor验证配置、凭证、区域、可访问账户,并为每个实际启用的工具集执行一次有界固定查询的模式选择;它从不发出变更操作或打印密钥。tools报告启用的工具集和安全开关,无需联系 New Relic。
安全模型
能力 | 默认值 | 必需设置 |
读取工具 | 由所选工具集启用 |
|
普通写入 | 关闭 |
|
删除、取消、撤销、替换更新、公开暴露、抑制 | 关闭 | 写入 plus |
组织管理 | 关闭 |
|
预览数据管理 API | 关闭 |
|
实验性 AI 问题操作 | 关闭 |
|
启用一个开关会注册相应的工具;它不会绕过 New Relic 权限或 HTTP 授权范围。写入仍默认为 dry-run。使用 dry-run 返回的确切确认短语,配合其他相同的参数。确认短语绑定到标准化变更和预读状态;另一个状态变更需要重新执行 dry-run。
该项目故意排除了 API 密钥创建、Synthetic 安全凭证变更、实时仪表盘密码和重置、历史导出 URL、Slack 目标创建、任意实体删除、遥测摄取和原始 GraphQL。
工具集和 MCP 能力
默认读取面被划分为可独立选择的工具集:
corenrqlentitiesalertsdashboardssyntheticsworkloadsservice-levelslogsmetricsadmin(从不隐式启用)
使用 newrelic-mcp tools --json 获取精确的运行时目录,以及 tool-catalog.md 获取描述。资源包括服务器能力、账户以及类型化实体/配置模板。静态提示涵盖事件分类、服务健康、告警策略审查、SLO 审查、仪表盘设计和 Synthetic 失败分析。工具仍然是权威的通用接口,因为提示和资源支持在不同 MCP 客户端之间存在差异。
配置
配置在启动时验证。最重要的设置如下:
NEW_RELIC_API_KEY= # xor NEW_RELIC_API_KEY_FILE
NEW_RELIC_REGION=US # US, EU, or JP
NEW_RELIC_DEFAULT_ACCOUNT_ID=
NEW_RELIC_ACCOUNT_ALLOWLIST=
NEW_RELIC_TOOLSETS=core,nrql,entities
MCP_AUTH_MODE=none # none, bearer, oidc服务优先使用基于文件的密钥,并与环境等效项取值相同。不要同时设置两种形式。查看 configuration.md 了解优先级、所有设置、验证规则及示例。
开发
npm ci
npm run build
npm run lint
npm run typecheck
npm test
npm run verify
npm pack --dry-run使用工作空间特定的 HTTP 端口本地运行:
CONDUCTOR_PORT=3100 npm run dev:http可选加入的实时测试需要显式账户,并且默认只读,除非设置了单独的可丢弃账户写入标志。参见 development.md 和 CONTRIBUTING.md。
文档
贡献
欢迎贡献——包括错误报告、以官方 New Relic 文档为依据的功能、文档和测试。从 CONTRIBUTING.md 和 新手友好议题 开始。所有参与都遵循 行为准则。
如果这个项目对你或你的团队有用,一颗 ⭐ 可以帮助其他人发现它。
支持与安全
需要帮助?请参阅 SUPPORT.md。对于可重现的错误和功能请求,请使用 GitHub Issues,并且绝不要包含 New Relic 密钥、不记名令牌、NRQL、账户数据、实体详细信息、原始响应或预签名 URL。
请根据 SECURITY.md 私下报告漏洞。
许可证
Apache License 2.0。请参阅 LICENSE。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityBmaintenanceEnables AI assistants to interact with New Relic monitoring and observability data through programmatic access to New Relic APIs. Supports APM management, NRQL queries, alert policies, synthetic monitoring, dashboards, infrastructure monitoring, and deployment tracking.266MIT
- FlicenseAqualityDmaintenanceEnables AI agents to access New Relic logs and APM data through the NerdGraph API. It allows users to execute NRQL queries, retrieve application performance metrics, and analyze transaction traces using natural language.61
- AlicenseBqualityBmaintenanceEnables natural language access to New Relic for monitoring, querying, and managing dashboards, entities, alerts, and deployments via the Model Context Protocol.528MIT
- FlicenseNot gradedqualityDmaintenanceEnables users to query and manage New Relic account data and features through natural language or specific commands, including NRQL queries, entity search, APM, Synthetics, and alerts management.3
Related MCP Connectors
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...
Read-only bank access for your AI agent. Connects Claude, ChatGPT, Cursor, Gemini, Codex.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Meet-Bhalodiya/newrelic-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server