XD3an
MCP 服务配置
复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用
{
"mcpServers": {
"winlog-mcp": {
"args": [
"\\PATH\\TO\\main.py",
"--storage-path",
"\\PATH\\TO\\logs\\"
],
"command": "python"
}
}
}
服务介绍
🪟 WinLog-mcp
一个用于检索和分析 Windows 事件日志(例如应用程序、系统、安全)的模型上下文协议 (MCP) 工具。WinLog-mcp 提供了程序化访问以摄取和查询 Windows 事件日志,使其非常适合安全监控、事件响应和日志分析自动化。
⚠️ 警告:此工具必须以管理员权限运行。请谨慎操作,以免对系统造成意外更改。
✨ 功能
- 摄取 Windows Sysmon 日志 并将其作为文件存储在用户定义的目录中
- 按时间戳查询日志,返回最近的事件条目以进行分析或故障排除
- 与 MCP 工具和生态系统无缝互操作
📄 日志文件格式
- 日志文件在所选存储路径中以
<timestamp>_<log_type>.log的格式命名
MCP 服务器(工具、提示等)
🛠️ 可用工具
ingest_syslog:摄取最近的 Sysmon 日志并将其写入文件query_syslog:按时间戳查询已摄取的日志并返回最近的事件
📋 要求
- 操作系统: Windows
- Python: 3.7 或更高版本
- 依赖项:
- pywin32
- mcp.server.fastmcp(或您的 MCP 服务器实现)
💾 安装
克隆仓库并安装依赖项:
sh
pip install -r requirements.txt
🚀 使用方法
🖥️ Sysmon 安装
参考:Sysmon 安装指南
cmd
cd sysmon
install.bat
▶️ 直接运行
将工具作为 MCP 服务器运行:
sh
python main.py --storage-path \PATH\TO\logs\
🧑💻 开发模式
您可以使用 MCP 检查器进行检查或调试:
sh
以开发模式运行
python \PATH\TO\main.py --storage-path \PATH\TO\logs\
以检查器模式运行
npx @modelcontextprotocol/inspector python \PATH\TO\main.py --storage-path \PATH\TO\logs\
⚙️ 配置
运行 winlog-mcp 工具的 MCP 配置。
json
{
"mcpServers": {
"winlog-mcp": {
"command": "python",
"args": [
"\PATH\TO\main.py",
"--storage-path",
"\PATH\TO\logs"
]
}
}
}
🤖 MCP 客户端集成
💬 Claude Desktop 集成
配置文件位于:
- Windows:
%APPDATA%Claudeclaude_desktop_config.json
与 Claude Desktop 集成后,您可以要求 Claude:
请显示过去 24 小时内的最后 10 个事件,并对其进行分析。
📄 许可证
该项目根据 MIT 许可证发布 - 详情请参阅 LICENSE 文件。