🪟 WinLog-mcp
Ein Model Context Protocol (MCP)-Tool zum Abrufen und Analysieren von Windows-Ereignisprotokollen (z. B. Anwendungs-, System- und Sicherheitsprotokolle). WinLog-mcp bietet programmgesteuerten Zugriff auf die Aufnahme und Abfrage von Windows-Ereignisprotokollen und eignet sich daher ideal für die Sicherheitsüberwachung, die Reaktion auf Vorfälle und die Automatisierung der Protokollanalyse.
⚠️ Warnung: Dieses Tool muss mit Administratorrechten ausgeführt werden. Bitte seien Sie vorsichtig, um unbeabsichtigte Änderungen an Ihrem System zu vermeiden.
✨ Funktionen
- Windows Sysmon-Protokolle aufnehmen und als Dateien in einem benutzerdefinierten Verzeichnis speichern
- Abfragen von Protokollen nach Zeitstempel, Rückgabe aktueller Ereigniseinträge zur Analyse oder Fehlerbehebung
- Nahtlose Interoperabilität mit MCP-Tools und -Ökosystem
📄 Protokolldateiformat
- Protokolldateien werden im gewählten Speicherpfad im Format
<timestamp>_<log_type>.log
benannt.
MCP-Server (Tool, Eingabeaufforderungen, …)
🛠️ Verfügbare Tools
ingest_syslog
: Nimmt aktuelle Sysmon-Protokolle auf und schreibt sie in eine Dateiquery_syslog
: Fragt aufgenommene Protokolle nach Zeitstempel ab und gibt aktuelle Ereignisse zurück
📋 Voraussetzungen
- Betriebssystem: Windows
- Python: 3.7 oder höher
- Abhängigkeiten:
- pywin32
- mcp.server.fastmcp (oder Ihre MCP-Serverimplementierung)
💾 Installation
Klonen Sie das Repository und installieren Sie Abhängigkeiten:
🚀 Verwendung
🖥️ Sysmon-Installation
Referenz: Sysmon-Installationsrichtlinie
▶️ Direkt laufen
Führen Sie das Tool als MCP-Server aus:
🧑💻 Entwicklungsmodus
Sie können mit dem MCP Inspector Folgendes prüfen oder debuggen:
⚙️ Konfiguration
MCP-Konfiguration zum Ausführen des Winlog-MCP-Tools.
🤖 MCP-Client-Integration
💬 Claude Desktop-Integration
Die Konfigurationsdatei befindet sich unter:
- Windows:
%APPDATA%\Claude\claude_desktop_config.json
Nach der Integration mit Claude Desktop können Sie Claude bitten:
Bitte zeigen Sie mir die letzten 10 Ereignisse der letzten 24 Stunden und analysieren Sie sie.
📄 Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – Einzelheiten finden Sie in der Datei LICENSE .
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
Bietet programmgesteuerten Zugriff zum Aufnehmen und Abfragen von Windows-Ereignisprotokollen (insbesondere Sysmon-Protokollen) und ermöglicht so die Sicherheitsüberwachung, die Reaktion auf Vorfälle und die Automatisierung der Protokollanalyse.
Related MCP Servers
- AsecurityFlicenseAqualityInteracts with LogSeq via its API.Last updated -225Python
- -securityFlicense-qualityprovide access to monitor and cluster logs from datadogLast updated -7Python
- AsecurityFlicenseAqualityAn MCP server for searching and visualizing SolarWinds Observability logs, allowing users to query log data with filtering options and generate visual representations of log events over time.Last updated -215TypeScript
- TypeScriptMIT License