mcp-syslog
mcp-syslog-crunchtools
MCP-Server für die Logdaten, die von crunchtools/yslog gesammelt werden.
Entwickelft für RT #1460,om eine konkrete Lücke zu schließen: Hermes wird von Nagios per Pager benachrichtig und kann ein Dienst neu starten, aber nicht die Logs die Dies habenE –Dauer ist je Abhilfemaßnahme ein blinder Neustart. Das macht daraus ein informative.
Funktionen
Tool | Was es beantwortet |
| Was kan ich abfraagen? |
| Zeige mir ERR-Meldungen von diesem Dienst aus den legten 15 Minuen. |
| Wo taucht dies Zeichenkete in der geamten Flotte auf? |
| Was sind die legten Zeilen deses Dienstes? |
| Was wurde um 03:14 Uhr alles gesagt? |
| Welcher Dienst ist am lautesten, und wel ist tatsächlich unggesund? |
Related MCP server: cloudwatch-mcp
Die Triage-Schheife
nagios_current_problems_tool → what is broken
syslog_search_tool(source=…, → why it broke
severity="ERR",
since="15m")
syslog_context_tool(timestamp=…) → what else was happening at that moment
nagios_schedule_check_tool → confirm the fixsyslog_context_oltonntsource ist dasjenige, das sich bewährt hat. Es beicher alle Quellen gleichbreit ab, und so wirt „die App ist abgesützrt“ mit „der Daten-Bankcontainer hatte vor weak Sekunden OOM“ verbden.
Anwendungen
Jedes Ergebnis ist begrenzt und sagt, wenn das der Fall ist. Logs sind unbeschränkt, die Ausgaben landet im Kontextfenster eines Modells. Je dies Tool begrenzt die Ergebnis, die Anzahl der Zildren, die es durchsucht, und bloss und the they Antwort, wenn ein Limit erreicht ist:
[!] Stopped after the 2,000,000-line scan limit, so this result is INCOMPLETE
and an empty or short result does not mean nothing happened.Diese Kennzeichnung ist von entscheidender Bedeutung. Ein Aufrufer, der „keine Fehler aufgetreten“ nicht von „Ich habe mit der Suche aufgehört“ unterscheiden kann, zieht aus einem leeren Ergebnis False Schlüsste – und the this Server exists, to let information to beong Härtigungen to enable.
Zeitfilerung ist g}ünstig. Der Log-Sammler legt das Datum in Dateiameen ab,mitmit Eine Zehn-Minuten-Abfrage wird ein Datei vätenkein instead of reading ninezig Tage Geschichte.
Quellnamen sind nicht vertrauenswertig. Sie stammen aus einer Modell, die to build a Dateisystrmpfad becomes. Jeder wird aufgelöst and anschließend bestätigt, dass er noch im Log-Stammverzeichnis liegt, was alle Ausbrüche berügt,absolute Pfade und Symlinks, die aus dem Baum zeigen – also tests/test_security.py.
Schweregrad bedeutet „mindestens diese Stufe.seeverity="ERR" liefert ERR, CRIT, ALERT, EMERG. Ein unbekannter Schweregrad wird behalten, stattwidert herverworfen wird, weil eine Zeile, die du noch verstehst, schlechter ist, als sie zu zeigen — aber als ss gesunde *nicht* als in syslog_stats_tool gewertet, sonst würde ein gesunder Dienst eine 57% Fehlerrate melden.
Schweregrad ist nicht Schlechtigkeit. Podman zeichnet alles, was ein Container nach stchecker schreibt, mit Priorität err auf, und viele Dienste protokollieren dort routine INFO. Auf lotor liegt mcp-trentina bei ungefähr 65% „ERR“, obwohl völlig gesund:
PRIORITY=3 | 2026-08-23 15:55:24 INFO httpx: HTTP Request: GET https://... "200 OK"Der Log-Sammler gibt das Journal getreu wieder; das Journal bezeichnet den Fürbringer.Das mitgeteil eher: Lies die Meldung und ziehe eine Änderung der Fehlerrate whose absolute Wert vor. Dieser Hinweis steht auch in der MCP-Anweisung für dhe server, damit ein Agent, der ihn abfragt, dasselbe erfährt.
Zwei Zeilen werden verarbeitet. Der Log-Sammler oliert vor 2026-08-23 fünf Dateien und after six, alte Zeilen bleiben90 Tage in retentionaufrecht. Welches Layout eine Zeile hat, entscheide dadurch, wo ein echter Schweregrad sitzt, nicht durch Zählen der Felder.
Logformat
Der Log-Sammler schreibt sechs Felder, durch Leerzeichen enthalten:
2026-08-23T15:41:52+00:00 crunchtools.com crunchtools.com httpd ERR AH00169: caught SIGTERM
└─ timestamp ───────────┘ └─ host ──────┘ └─ source ────┘ └prog┘ └sev┘ └─ message ────────┘source ist der Logstrom – normalerweise ein Container name. program heißt demit der Prozess, inner in den Systemd-Containern, http, php-fpm and mariadb all exist under the same service name.
Konfiguration
Variable | Standard | Zweck |
|
| Wurzelverzeichnis der Logs des Log-Sammes, read-only mount. |
|
| Maximalzahl der pro Aufruf zurückgegebenen Einträge. |
|
| Obergrenze der pro Aufruf gescanne Feilen. |
Keine Anmeldern required. The Server reads the files from a read-only bind mount.
Betrieb
podman run -d --name mcp-syslog \
--network crunchtools \
-p 127.0.0.1:8027:8027 \
-v /srv/syslog.crunchtools.com/data/logs:/logs:ro \
quay.io/crunchtools/mcp-syslog:latest \
--transport streamable-http --host 0.0.0.0 --port 8027Mount :ro. Dieser Server braucht nie zu schreibenden, und ein read-only Mount gewährleischt, dass ein Bug hier nicht die forensische Protokolls kannst, die ersetzen beim essenzieren darf er schützen.
Entwicklung
uv sync
uv run ruff check src tests
uv run mypy src
uv run pytest -vMaintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- -licenseNot gradedqualityNot gradedmaintenanceProvides comprehensive logging and monitoring capabilities for MCP services with real-time log tailing, advanced search, error analysis, and anomaly detection. Enables centralized log aggregation, correlation tracking, and health monitoring across all MCP ecosystem services.
- FlicenseAqualityDmaintenanceEnables searching and analyzing AWS CloudWatch logs with support for configurable log groups, time-based searches, and service-specific log stream filtering.5
- FlicenseNot gradedqualityDmaintenanceEnables querying and analyzing logs from multiple remote Unix hosts via the Log Collector API, with tools for search, error detection, and summary generation.
- FlicenseNot gradedqualityBmaintenanceProvides telemetry tools for retrieving recent logs and system metrics to support root-cause analysis of infrastructure incidents. Enables autonomous incident triage with grounded verification and human-in-the-loop remediation.1
Related MCP Connectors
Read-only access to Auralogs production logs: search logs, inspect errors, review AI analyses.
Investigate errors, track deployments, analyze performance, and manage application monitoring
Software component catalog: search your org's services, docs, APIs, dependencies, and ownership.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/crunchtools/mcp-syslog'
If you have feedback or need assistance with the MCP directory API, please join our Discord server