Skip to main content
MoleSignal 支持原生及协议兼容采集,因此许多现有 Agent 与 SDK 只需少量配置即可发送数据。除推送型 connector(用 connector token)外,每个接入端点都需 Authorization: Bearer <jwt> 认证(或使用 API token,见 安全)。

支持的协议

Kinesis Firehose、Cloudflare Logpush、Heroku log drain 按源单独配置——见 Connector 指南。

原生 HTTP JSON

最简单的方式。把一个记录数组 POST 到 intake/{logs,metrics,traces}/{stream}。时间戳为 Unix 纪元起 的微秒数,放在 _timestamp 字段。
流在首次写入时创建,schema 随新字段出现自动演进。

OpenTelemetry

把 OTel HTTP exporter 指向 MoleSignal:
日志、指标、追踪分别 POST 到 /api/v1/logs/api/v1/metrics/api/v1/traces

Prometheus remote_write

prometheus.yml 中把 MoleSignal 加为远程写入目标:

Loki 与 Elasticsearch

Loki 端点接受 {"streams":[{"stream":{...},"values":[["<unix_nano>","<line>"]]}]}。 通过 stream-name 选择 MoleSignal 日志流。请把发送端配置为 JSON,而不是 Loki 默认的 snappy-protobuf 编码。

管道函数(Pipeline functions)

可在接入热路径上用管道函数转换事件。管道函数是挂在管道步骤上的可复用变换。运行时支持:
  • VRL —— 始终可用。按 (function_id, updated_at) 编译,使用 vrl::compiler 标准库 (delparse_jsonto_intmatchencrypt/decrypt 等)。
  • JavaScript —— 可选,基于 deno_core(V8)。只有二进制使用 --features js-runtime 构建时可用,没有运行时 TOML 开关。
  • LLM 评估 —— 适合低吞吐流水线;需设置 [functions].llm_eval_enabled = true,且组织内有已 启用的模型供应商。每条事件都会触发一次模型请求。
JS isolate 刻意做得极简:没有 fetchsetTimeoutimportnpm。每个事件有 50 ms 墙钟预算与 32 MiB 堆。任何超出单次同步执行的逻辑在设计上都不支持。
最后修改于 2026年8月13日