快速结论
Spanly 是给生产环境 MCP 服务器增加协议层可观测性的托管服务。它可以在 stdio 或 HTTP 传输层记录工具调用、提示词、资源读取、错误、日志、会话和延迟分位数,并按服务器、客户端、工具与版本分析问题。它适合已经运行 MCP 服务、又发现通用 APM 只能看 HTTP 与进程指标的工程团队;它不是 MCP 服务器、模型托管平台,也不能替代 Datadog、Sentry 或 New Relic 等通用 APM。
最需要先评估的不是仪表盘,而是数据边界。Spanly 强调保留完整 JSON-RPC packet,包括参数、结果和错误,这正是排障价值所在,也意味着 payload 可能含客户数据、源代码、访问令牌、个人信息或业务机密。官网公布了 TLS、静态加密、US/EU 驻留、保留期和子处理方,但公开法律文件对运营主体、跨境责任、数据角色和具体删除流程的说明仍不够完整。上线前应完成 payload 盘点、最小化采集、DPA 与权限审查,并用非敏感流量验证,而不是默认把所有生产调用送入第三方平台。
核心功能
- 协议层追踪:查看
tools/call、prompts、resources、initialize、请求、响应和通知,而不只看 HTTP span - 错误与性能分析:按错误码聚合失败,查看 p50、p95、p99、慢操作和版本回归
- 会话与客户端分析:把多次调用组成会话,并按 Claude Code、Cursor、Codex 等客户端查看使用情况
- 多种接入方式:TypeScript/Python SDK、CLI 包装器、代理或 Docker sidecar,覆盖 stdio 与 HTTP
- 运维能力:付费档提供告警、健康监控、公共仪表盘、审计日志、SSO 和优先支持
- 区域选择:创建项目时选择 US 或 EU,官网称遥测、实时数据与备份留在所选区域
- 编辑器内排障:另有 Spanly MCP server,可从兼容客户端查询追踪;这与被监控的业务 MCP 服务是两个角色
- 开源边界:SDK 与 CLI 以 Apache 2.0 开源,但 Spanly 托管平台本身不是 Apache 开源服务,不能把 SDK 许可证等同于 SaaS 许可证
适合人群
- MCP 平台工程团队:已经有多个生产服务器,需要统一观察请求、错误和版本变化
- 值班与 SRE 团队:希望从告警直接下钻到一次 MCP 交换,而不是拼接多套日志
- 第三方 MCP 运营者:无法修改目标服务代码,但可以通过代理层观察协议流量
- 安全与合规成熟的组织:能定义允许采集的字段、保留期、访问角色和事件响应流程
- 不太适合的人群:只在本机试验 MCP、没有敏感数据治理能力、必须完全自托管,或只需要基础日志而不需要完整 payload 的团队
使用场景
- 工具调用失败排查:对照请求参数、响应错误、服务版本和客户端版本定位回归
- 延迟治理:区分某个工具变慢、某台服务器异常,还是客户端重试造成流量上升
- 发布观察:比较新旧版本的连接数和延迟分位数,发现坏发布
- 容量与采用分析:识别高频工具、闲置资源、主要客户端和请求趋势
- 团队值班:通过阈值告警、状态板、会话追踪和日志完成发现、处置与复盘
价格与版本
截至 2026-07-21,官网年付口径如下。每个 JSON-RPC 请求、响应或通知都分别计为一个 packet,所有方案每月先含 50,000 packets;付费档超量费用另计,因此不能只比较基础订阅价。
| 版本 | 基础价格 | 主要边界 |
|---|---|---|
| Free | $0 | 单服务器评估、2 席位、30 天保留、1 个健康监控;超额后抽样且不计费 |
| Pro | $990/年 | 90 天保留、无限席位、5 个健康监控、最多 10 条告警、公共仪表盘 |
| Business | $4,990/年 | 12 个月保留、100 个健康监控、最多 100 条告警、SSO、审计日志和优先支持 |
| Enterprise | 定制 | 75M+ packets/月的定制单价、支持、保留期与 SLA |
Pro 与 Business 在免费额度之后按阶梯计费,公开起始价为每 100k packets $5,量越大单价越低。采购时应把请求与响应分别计数、通知流量、保留期、告警数量及超量费用放入同一成本模型。
国内访问与使用体验
Spanly 面向海外工程团队,官网、控制台和接入端点在中国大陆的可达性与延迟可能波动,不能只凭营销页判断生产可用性。接入前应从实际部署区域测试 SDK 失败时是否确实不阻塞业务路径、遥测丢弃行为、上传延迟和控制台稳定性。官网称 SDK 采用非阻塞设计,Spanly 不可用时会本地丢弃 trace,但团队仍应通过故障注入验证。
隐私与安全方面,官网称传输使用 TLS 1.2+、静态数据使用 AES-256、员工生产访问遵循最小权限并被审计,子处理方包括 Cloudflare R2、ClickHouse、Render 与 Stripe;同时声明 GDPR 合规、付费方案可签 DPA,而 SOC 2 Type II 仍在路线图中。这些是供应商声明,不等于独立审计结论。尤其完整 payload 可显著扩大泄露影响,在确认脱敏、字段过滤、密钥扫描、数据主体请求和备份删除机制前,不应上传凭据、医疗数据、未公开代码或其他高敏感信息。
优点
- 观察对象贴合 MCP 协议,排障信息比通用 HTTP 指标更直接
- 支持 stdio、HTTP、代理和 sidecar,语言限制较少
- 将请求、会话、错误、日志、客户端与版本放在同一界面
- US/EU 驻留、同区域备份和明确的 30/90/365 天保留档位便于初步评估
- 免费档可用真实但非敏感的服务做小规模验证
不足
- 完整 payload 同时带来隐私、密钥、商业秘密和数据最小化风险
- 公开资料没有充分说明默认脱敏规则、字段级过滤、客户自管密钥或独立合规审计结果
- 隐私政策没有清晰列出运营法律实体,服务条款、数据控制者/处理者角色及国际传输机制需要采购方进一步核实
- SOC 2 Type II 尚未完成;“GDPR compliant”属于供应商自述
- SDK/CLI 的 Apache 2.0 许可证不覆盖托管服务,无法据此自行部署完整 Spanly 平台
- Pro 与 Business 除年费外还按 packet 计费,高流量服务成本可能明显上升
替代品对比
| 工具 | 更适合谁 | 优势 | 主要取舍 |
|---|---|---|---|
| LangChain | 已使用 LangChain/LangSmith 生态的应用团队 | Agent 与链路开发生态完整 | 不等同于任意 MCP 传输层观测 |
| LangGraph | 构建有状态 Agent 工作流的开发者 | 状态图、检查点与人工介入能力强 | 更偏编排,不是独立 MCP APM |
| Cherry Studio | 需要本地多模型客户端的个人与团队 | 桌面工作流和多模型管理直观 | 不负责生产 MCP server 可观测性 |
| 通用 APM | 已有成熟 SRE 平台的组织 | 基础设施、应用和告警体系成熟 | 可能看不到完整 MCP 语义与 payload |
若目标是构建工作流而非监控生产流量,优先比较 LangGraph;若只是验证客户端调用,Cherry Studio 等 MCP 客户端已足够。Spanly 的独特价值只在团队确实需要协议级生产排障时成立。
常见问题 FAQ
Spanly 是 MCP 服务器吗?
它主要是 MCP 服务器的托管可观测性平台,同时提供一个用于查询 Spanly 追踪数据的 MCP server。两者不要混淆:它不会替你实现业务工具。
Spanly 会记录工具参数和结果吗?
官网明确展示完整 JSON-RPC 请求与响应 payload。正因如此,接入前必须确认哪些字段可能含个人信息、密钥、代码或客户数据,并验证可用的数据最小化措施。
Spanly 是开源软件吗?
公开的 SDK 与 CLI 使用 Apache 2.0 许可证;这不代表 Spanly 托管控制台、存储和后端服务整体开源,也不自动授予自托管 SaaS 的能力。
免费版可以用于生产吗?
技术上可接入,但它只有 30 天保留、2 个席位、1 个健康监控,超过 50,000 packets 后会抽样。更适合用低风险服务验证,而不是依赖它承担关键生产值班。
Spanly 能替代 Datadog 或 Sentry 吗?
不能。Spanly 官方将自己定位为补充层:通用 APM 继续负责基础设施、HTTP 和应用指标,Spanly补充 MCP 协议细节。
企业采购前应补查什么?
至少补查法律运营主体、DPA、国际数据传输机制、默认脱敏与密钥处理、员工访问审批、备份删除、事故通知、独立审计、退出导出和费用上限。
总结
Spanly 的判断标准很清楚:如果生产 MCP 故障必须看到协议方法、参数、结果、客户端与版本,它比仅有 HTTP span 的通用 APM 更贴题;如果团队无法安全处理完整 payload,它的核心优势也会变成最大风险。先以非敏感流量验证接入、失败模式和成本,再完成法律与安全审查。不要因为 SDK/CLI 是 Apache 2.0,就误判托管服务也可自由自建或已经通过完整企业合规验证。