mcp-Sumo Logic日志搜索工具
集成Sumo Logic的API,启用带有可配置查询和时间范围的日志搜索功能,支持错误处理并通过Docker实现简单部署。
服务介绍
MCP Sumo Logic
一个与Sumo Logic的API集成的模型上下文协议(MCP)服务器,用于执行日志搜索。
特性
- 使用自定义查询搜索Sumo Logic日志
- 可配置的搜索时间范围
- 错误处理和详细的日志记录
- 支持Docker以方便部署
环境变量
ENDPOINT=https://api.au.sumologic.com/api/v1 # Sumo Logic API endpoint
SUMO_API_ID=your_api_id # Sumo Logic API ID
SUMO_API_KEY=your_api_key # Sumo Logic API Key
设置
- 克隆仓库
- 安装依赖项:
npm install - 创建一个包含所需环境变量的
.env文件 - 构建项目:
npm run build - 启动服务器:
npm start
Docker设置
-
构建Docker镜像:
docker build -t mcp/sumologic . -
运行容器(选择一种方法):
a. 直接使用环境变量:
docker run -e ENDPOINT=your_endpoint -e SUMO_API_ID=your_api_id -e SUMO_API_KEY=your_api_key mcp/sumologicb. 使用.env文件:
docker run --env-file .env mcp/sumologic注意:确保你的.env文件包含了所需的环境变量:
ENDPOINT=your_endpoint SUMO_API_ID=your_api_id SUMO_API_KEY=your_api_key
使用
服务器提供了一个search-sumologic工具,它接受以下参数:
query(必需): Sumo Logic搜索查询from(可选): 开始时间,ISO 8601格式to(可选): 结束时间,ISO 8601格式
示例查询:
const query = '_index=app_pro_fiat_cont | json auto | fields log_identifier';
const results = await search(sumoClient, query, {
from: '2024-02-23T00:00:00Z',
to: '2024-02-24T00:00:00Z',
});
错误处理
服务器包括全面的错误处理和日志记录:
- 捕获并记录带有详细信息的API错误
- 监控并记录搜索作业状态
- 正确处理网络和身份验证问题
开发
要在开发模式下运行:
npm run dev
进行测试:
npm test