X

XD3an

@XD3an/winlog-mcp
0 Stars 333 次浏览 XD3an 更新于 2026-08-23

MCP 服务配置

复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用

{
  "mcpServers": {
    "winlog-mcp": {
      "args": [
        "\\PATH\\TO\\main.py",
        "--storage-path",
        "\\PATH\\TO\\logs\\"
      ],
      "command": "python"
    }
  }
}

服务介绍

🪟 WinLog-mcp

一个用于检索和分析 Windows 事件日志(例如应用程序、系统、安全)的模型上下文协议 (MCP) 工具。WinLog-mcp 提供了程序化访问以摄取和查询 Windows 事件日志,使其非常适合安全监控、事件响应和日志分析自动化。

⚠️ 警告:此工具必须以管理员权限运行。请谨慎操作,以免对系统造成意外更改。


✨ 功能

  • 摄取 Windows Sysmon 日志 并将其作为文件存储在用户定义的目录中
  • 按时间戳查询日志,返回最近的事件条目以进行分析或故障排除
  • 与 MCP 工具和生态系统无缝互操作

📄 日志文件格式

  • 日志文件在所选存储路径中以 <timestamp>_<log_type>.log 的格式命名

MCP 服务器(工具、提示等)

🛠️ 可用工具

  • ingest_syslog:摄取最近的 Sysmon 日志并将其写入文件
  • query_syslog:按时间戳查询已摄取的日志并返回最近的事件

📋 要求

  • 操作系统: Windows
  • Python: 3.7 或更高版本
  • 依赖项:

💾 安装

克隆仓库并安装依赖项:

sh
pip install -r requirements.txt

🚀 使用方法

🖥️ Sysmon 安装

参考:Sysmon 安装指南

cmd
cd sysmon
install.bat

▶️ 直接运行

将工具作为 MCP 服务器运行:

sh
python main.py --storage-path \PATH\TO\logs\

🧑‍💻 开发模式

您可以使用 MCP 检查器进行检查或调试:

sh

以开发模式运行

python \PATH\TO\main.py --storage-path \PATH\TO\logs\

以检查器模式运行

npx @modelcontextprotocol/inspector python \PATH\TO\main.py --storage-path \PATH\TO\logs\

⚙️ 配置

运行 winlog-mcp 工具的 MCP 配置。

json
{
"mcpServers": {
"winlog-mcp": {
"command": "python",
"args": [
"\PATH\TO\main.py",
"--storage-path",
"\PATH\TO\logs"
]
}
}
}

🤖 MCP 客户端集成

💬 Claude Desktop 集成

配置文件位于:

  • Windows: %APPDATA%Claudeclaude_desktop_config.json

与 Claude Desktop 集成后,您可以要求 Claude:

请显示过去 24 小时内的最后 10 个事件,并对其进行分析。

📄 许可证

该项目根据 MIT 许可证发布 - 详情请参阅 LICENSE 文件。

相关 MCP 服务