dd-pup
dd-pup — CLI Datadog на Rust для операций с API Datadog. В исходном SKILL.md он описан как инструмент с двумя вариантами аутентификации: OAuth2 и API-ключом. Его назначение — выполнять наблюдаемость и операционные действия из терминала, когда результат нужно получить воспроизводимой командой, а не собирать вручную в веб-интерфейсе. Перед установкой требуется пройти инструкцию setup-pup из исходного репозитория и настроить доступ к нужному Datadog-аккаунту. Для поиска проблем скилл даёт команды поиска error-логов и агрегирования логов, а также запросов недавних медленных trace по сервису. Для мониторинга он поддерживает список мониторов и сравнение определения конкретного монитора с локальным JSON-файлом. Downtime можно создать из файла с payload, что подходит для заранее подготовленного изменения расписания обслуживания. Для dashboards предусмотрена команда, которая открывает URL с заданным живым временным окном; в справочнике также есть получение списка и read-only просмотр dashboard. Область команд шире логов и мониторов. В справочнике dd-pup есть список и импорт incidents, запрос metrics, список hosts, просмотр SLO, on-call teams, security signals и audit logs. Для расследования можно искать аудит по действию, пользователю или идентификатору API-ключа. Конкретные примеры из источника показывают, как ограничивать период запросом вроде 1h, 24h или 90d, задавать Lucene-подобный фильтр и ограничивать число результатов. Это позволяет использовать один CLI для первичной диагностики, проверки инфраструктуры и сбора фактов перед изменением конфигурации. Скилл отдельно требует разрешать входные значения до запуска команды. Сначала следует использовать уже известный из контекста scope, затем выполнить discovery-команду, если нужны env, service name, team ID или идентификатор ресурса. Если значение всё ещё неоднозначно, его нужно уточнить; запускать команды с буквальными плейсхолдерами вроде <env> или <monitor-id> нельзя. Такое правило снижает риск запроса не того ресурса или отправки операции в неверную область Datadog. OAuth2-токены в источнике отмечены как ограниченные по времени — примерно один час. При ошибке 401/403 сначала предлагается выполнить pup auth refresh, а если обновление не помогло — повторить полноценный pup auth login. Для headless-окружений предусмотрена настройка через DD_API_KEY, DD_APP_KEY и DD_SITE. Проверка pup auth status показывает состояние доступа и оставшееся время действия токена; refresh не заменяет отдельную проверку прав Datadog. Важное ограничение — команды требуют установленного pup, действительных учётных данных и разрешений Datadog на конкретные API-операции. Наличие команды в справочнике не означает, что аккаунт разрешит чтение или изменение ресурса. Для dashboard update исходник рекомендует сначала получить неизменяемый read-only snapshot, удалить response-only поля, собрать отдельный payload, затем перечитать результат и сравнить полное определение и проекции layout. Такой процесс нужен, чтобы изменение описания или клонирование не потеряло порядок виджетов и координаты. Перед использованием destructive-команд следует сверить идентификаторы, scope и payload; карточка описывает CLI workflow, но не является security-аудитом Datadog-конфигурации.
Для чего подходит
- Поиск ошибок и логов Datadog
- Работа с мониторами и downtime
- Открытие dashboard URL через CLI
Установка
Сначала прочитайте SKILL.md и scripts в исходном репозитории. Затем выполните команду в каталоге проекта:
npx skills add https://github.com/datadog-labs/agent-skills/tree/main/dd-pup