WinLog-mcp
🪟 WinLog-mcp
Una herramienta de Protocolo de Contexto de Modelo (MCP) para recuperar y analizar registros de eventos de Windows (p. ej., de Aplicación, Sistema y Seguridad). WinLog-mcp proporciona acceso programático para la ingesta y consulta de registros de eventos de Windows, lo que lo hace ideal para la monitorización de seguridad, la respuesta a incidentes y la automatización del análisis de registros.
⚠️ Advertencia: Esta herramienta debe ejecutarse con privilegios de administrador. Tenga cuidado para evitar cambios no deseados en su sistema.
✨ Características
Ingerir registros de Windows Sysmon y almacenarlos como archivos en un directorio definido por el usuario
Consulta registros por marca de tiempo y devuelve entradas de eventos recientes para análisis o resolución de problemas
Interoperabilidad perfecta con las herramientas y el ecosistema de MCP
Formato de archivos de registro
Los archivos de registro se nombran con el formato
<timestamp>_<log_type>.logen la ruta de almacenamiento elegida
Related MCP server: Windows Forensics MCP Server
Servidor MCP (herramienta, indicaciones,...)
🛠️ Herramientas disponibles
ingest_syslog: ingiere registros recientes de Sysmon y los escribe en un archivoquery_syslog: consulta los registros ingeridos por marca de tiempo y devuelve eventos recientes
📋 Requisitos
Sistema operativo: Windows
Python: 3.7 o superior
Dependencias:
mcp.server.fastmcp (o su implementación de servidor MCP)
💾 Instalación
Clonar el repositorio e instalar las dependencias:
pip install -r requirements.txt🚀 Uso
🖥️ Instalación de Sysmon
Referencia: Guía de instalación de Sysmon
cd sysmon
install.bat▶️ Ejecutando directamente
Ejecute la herramienta como un servidor MCP:
python main.py --storage-path \\PATH\\TO\\logs\\🧑💻 Modo de desarrollo
Puede inspeccionar o depurar utilizando el Inspector MCP:
# Run in development mode
python \\PATH\\TO\\main.py --storage-path \\PATH\\TO\\logs\\
# Run in inspector mode
npx @modelcontextprotocol/inspector python \\PATH\\TO\\main.py --storage-path \\PATH\\TO\\logs\\⚙️ Configuración
Configuración de MCP para ejecutar la herramienta winlog-mcp.
{
"mcpServers": {
"winlog-mcp": {
"command": "python",
"args": [
"\\PATH\\TO\\main.py",
"--storage-path",
"\\PATH\\TO\\logs\\"
]
}
}
}
🤖 Integración de clientes MCP
💬 Integración de escritorio de Claude
El archivo de configuración se encuentra en:
Ventanas:
%APPDATA%\Claude\claude_desktop_config.json
Una vez integrado con Claude Desktop, puedes pedirle a Claude que:
Muéstrame los últimos 10 eventos de las últimas 24 horas y analízalos.
📄 Licencia
Este proyecto está licenciado bajo la licencia MIT: consulte el archivo de LICENCIA para obtener más detalles.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceEnables fast, scriptable access to Windows .evtx event logs for incident response and digital forensics. Supports filtering events by time windows, Event IDs, and keywords with field projection to reduce output size.49GPL 3.0
- AlicenseBqualityCmaintenanceEnables AI-assisted Windows digital forensics analysis including parsing Windows Event Logs (EVTX), analyzing registry hives (SAM, SYSTEM, SOFTWARE), and remotely collecting artifacts via WinRM with built-in security queries and forensic reference data.4319MIT
- FlicenseBqualityCmaintenanceEnables context-aware EVTX hunting with process lineage tracing and rarity baselining to surface real threats from security logs, transforming raw alerts into actionable kill chain intelligence.31
- Alicense-qualityBmaintenanceEnables Windows Event Log (EVTX) analysis by wrapping Hayabusa, exposing scan and rule retrieval tools.MIT
Related MCP Connectors
Query and retrieve information about various adversarial tactics and techniques used in cyber atta…
Query Inbin's parsed email events (newsletters, invoices, alerts) as typed JSON tools.
Execute PowerShell commands securely with controlled timeouts and input validation. Retrieve syste…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/XD3an/winlog-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server