> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloudthinker.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Honeycomb

> Kết nối Honeycomb với CloudThinker qua OAuth để truy vấn trace, phân tích nguyên nhân gốc bằng BubbleUp và thay đổi board, trigger qua phê duyệt

Kết nối team Honeycomb của bạn để [Alex](/vi/guide/agents/alex) (Cloud Engineer) truy vấn trace, xếp hạng các endpoint đang lỗi, chạy BubbleUp để tìm điều gì đã thay đổi, và lần theo trace waterfall đến span bị lỗi.

Honeycomb xác thực bằng **OAuth** qua MCP server do Honeycomb host, vì vậy bạn không cần tạo API key hay dán thông tin xác thực vào CloudThinker.

## Điều kiện tiên quyết

* Một **tài khoản Honeycomb** có quyền truy cập team bạn muốn CloudThinker đọc.
* Quyền ủy quyền CloudThinker trong luồng OAuth của Honeycomb.
* Ít nhất một **environment có dataset đang nhận telemetry**. Mọi công cụ truy vấn đều cần dataset; environment không có dataset nghĩa là tài khoản không gửi telemetry, chứ không phải mọi thứ đều ổn.

<Info>
  CloudThinker kết nối tới endpoint US của Honeycomb, `https://mcp.honeycomb.io/mcp`. Endpoint EU chưa thể chọn, nên một team chỉ dùng EU chưa kết nối được.
</Info>

## Thiết lập

<Steps>
  <Step title="Mở kết nối">
    Điều hướng đến **Connections → Honeycomb** trong workspace CloudThinker của bạn.
  </Step>

  <Step title="Bắt đầu luồng OAuth">
    Nhấn **Connect**. CloudThinker mở trang ủy quyền của Honeycomb.
  </Step>

  <Step title="Ủy quyền CloudThinker">
    Đăng nhập vào tài khoản Honeycomb có quyền truy cập team bạn muốn dùng, sau đó phê duyệt quyền truy cập.
  </Step>

  <Step title="Quay lại CloudThinker">
    Honeycomb đưa bạn trở lại và CloudThinker lưu token. Kết nối hiển thị trạng thái **Connected**.
  </Step>
</Steps>

## Chi tiết kết nối

Honeycomb dùng OAuth nên không có trường nào cần nhập. CloudThinker lưu access token và refresh token sau khi luồng hoàn tất, rồi tự làm mới mà không hỏi lại bạn.

| Trường           | Mô tả                                                           |
| ---------------- | --------------------------------------------------------------- |
| **OAuth tokens** | Được Honeycomb cấp phát và lưu tự động; không cần nhập thủ công |
| **Endpoint**     | `https://mcp.honeycomb.io/mcp`, MCP server do Honeycomb host    |

## Quyền bắt buộc

CloudThinker kế thừa đúng những gì tài khoản ủy quyền có thể truy cập. Việc ủy quyền cấp hai scope:

| Scope       | Phạm vi                                                                    |
| ----------- | -------------------------------------------------------------------------- |
| `mcp:read`  | Environment, dataset, column, truy vấn, trace, trigger, board và recipient |
| `mcp:write` | Tạo và cập nhật board, trigger, SLO, marker và recipient                   |

<Tip>
  Hãy ủy quyền bằng tài khoản chỉ giới hạn ở team bạn muốn agent nhìn thấy. CloudThinker không thể thu hẹp quyền xuống thấp hơn quyền mà tài khoản đó đã có.
</Tip>

## Khả năng của agent

Sau khi kết nối, Alex có thể:

| Khả năng                      | Mô tả                                                                                                    |
| ----------------------------- | -------------------------------------------------------------------------------------------------------- |
| **Khám phá môi trường**       | Nêu tên team, liệt kê environment và dataset, và cho biết trigger, board, recipient có tồn tại hay không |
| **Tình trạng dịch vụ**        | Xếp hạng endpoint theo số span lỗi và tỉ lệ lỗi, kèm độ trễ p95                                          |
| **Phân tích nguyên nhân gốc** | Chạy BubbleUp để tìm chiều dữ liệu phân tách span lỗi khỏi span bình thường                              |
| **Điều tra trace**            | Liệt kê span, mở chi tiết span, và lần theo trace waterfall đến điểm lỗi                                 |
| **Xem xét cảnh báo**          | Đọc trigger, SLO, board và recipient nhận thông báo                                                      |
| **Thay đổi qua phê duyệt**    | Tạo hoặc cập nhật board, trigger, SLO, marker, recipient sau khi bạn phê duyệt đúng dữ liệu đầu vào      |

### Xác minh kết nối

```text theme={null}
@alex #report summarize my Honeycomb setup: team, environments, datasets, and whether triggers exist
```

### Ví dụ prompt

```text theme={null}
@alex which endpoint is in the worst shape right now
@alex why is POST /checkout failing and #report the dimension that changed
@alex show me the trace waterfall for the slowest checkout request
```

## Thao tác ghi là vĩnh viễn

MCP server của Honeycomb không cung cấp công cụ xóa. Board, trigger, SLO, marker hay recipient mà agent tạo ra không thể xóa từ CloudThinker; bạn phải xóa trong Honeycomb.

Vì vậy mọi thao tác ghi đều được chặn hai lớp. Agent nêu rõ hệ quả và hiển thị đúng dữ liệu đầu vào, và thay đổi chỉ chạy sau khi bạn [phê duyệt](/vi/guide/approval) trong lượt đó.

<Warning>
  Chỉ phê duyệt một thao tác tạo khi bạn muốn đối tượng đó tồn tại lâu dài. Không có đường hoàn tác qua CloudThinker.
</Warning>

## Khắc phục sự cố

<Accordion title="Luồng OAuth không hoàn tất">
  Trình duyệt của bạn có thể đang đăng nhập một tài khoản Honeycomb khác. Hãy đăng nhập đúng tài khoản, rồi bắt đầu lại kết nối Honeycomb.
</Accordion>

<Accordion title="Mọi lệnh gọi đều lỗi xác thực">
  Token đã lưu không còn hợp lệ, thường vì việc ủy quyền đã bị thu hồi trong Honeycomb. Hãy xóa kết nối và kết nối lại.
</Accordion>

<Accordion title="Agent báo không có dataset">
  Truy vấn cần một dataset trong environment truy vấn được. Hãy kiểm tra environment đó có nhận telemetry trong Honeycomb không; environment không có dataset thì không thể trả lời truy vấn, BubbleUp hay câu hỏi về trace.
</Accordion>

<Accordion title="Agent bỏ qua một environment của tôi">
  `$activity-log$` là environment audit riêng của Honeycomb. Nó xuất hiện trong danh sách environment, nhưng mọi lệnh gọi có phạm vi đều bị từ chối, nên CloudThinker cố ý bỏ qua nó.
</Accordion>

<Accordion title="Một thao tác tạo bị từ chối">
  Tạo board, trigger, SLO, marker hay recipient cần bạn phê duyệt ngay trong lượt đó. Hãy trả lời lời nhắc phê duyệt khi nó còn mở; một lượt mới sẽ hỏi lại.
</Accordion>

## Bảo mật

* **Quyền tối thiểu** — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
* **Chỉ đọc theo mặc định** — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
* **Xoay vòng thông tin xác thực** — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
* **Thu hồi khi bàn giao** — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.

- **Không chia sẻ link kết quả trong chat** — Honeycomb ký các URL tải kết quả truy vấn và trace. CloudThinker chỉ chia sẻ permalink dành cho người dùng, nên một tin nhắn được sao chép không mang theo token cấp quyền xem kết quả.
- **Kết nối lại để đổi team** — xóa kết nối hiện tại trước khi ủy quyền một tài khoản Honeycomb khác.

## Liên quan

<CardGroup cols={2}>
  <Card title="Alex Agent" icon="cloud" href="/vi/guide/agents/alex">
    Agent điều tra cloud và observability
  </Card>

  <Card title="Phê duyệt" icon="shield-check" href="/vi/guide/approval">
    Cách CloudThinker chặn thao tác ghi sau xác nhận của bạn
  </Card>
</CardGroup>
