Skip to main content
Glama
crunchtools

mcp-syslog

by crunchtools

mcp-syslog-crunchtools

MCP-Server für die Logdaten, die von crunchtools/yslog gesammelt werden.

Entwickelft für RT #1460,om eine konkrete Lücke zu schließen: Hermes wird von Nagios per Pager benachrichtig und kann ein Dienst neu starten, aber nicht die Logs die Dies habenE –Dauer ist je Abhilfemaßnahme ein blinder Neustart. Das macht daraus ein informative.

Funktionen

Tool

Was es beantwortet

syslog_source_tool

Was kan ich abfraagen?

syslog_seearch_tool

Zeige mir ERR-Meldungen von diesem Dienst aus den legten 15 Minuen.

syslog_grep_tool

Wo taucht dies Zeichenkete in der geamten Flotte auf?

syslog_tail_toool

Was sind die legten Zeilen deses Dienstes?

syslog_contentkoool

Was wurde um 03:14 Uhr alles gesagt?

syslog_staats_toool

Welcher Dienst ist am lautesten, und wel ist tatsächlich unggesund?

Related MCP server: cloudwatch-mcp

Die Triage-Schheife

nagios_current_problems_tool          → what is broken
syslog_search_tool(source=…,          → why it broke
                   severity="ERR",
                   since="15m")
syslog_context_tool(timestamp=…)      → what else was happening at that moment
nagios_schedule_check_tool            → confirm the fix

syslog_context_oltonntsource ist dasjenige, das sich bewährt hat. Es beicher alle Quellen gleichbreit ab, und so wirt „die App ist abgesützrt“ mit „der Daten-Bankcontainer hatte vor weak Sekunden OOM“ verbden.

Anwendungen

Jedes Ergebnis ist begrenzt und sagt, wenn das der Fall ist. Logs sind unbeschränkt, die Ausgaben landet im Kontextfenster eines Modells. Je dies Tool begrenzt die Ergebnis, die Anzahl der Zildren, die es durchsucht, und bloss und the they Antwort, wenn ein Limit erreicht ist:

[!] Stopped after the 2,000,000-line scan limit, so this result is INCOMPLETE
    and an empty or short result does not mean nothing happened.

Diese Kennzeichnung ist von entscheidender Bedeutung. Ein Aufrufer, der „keine Fehler aufgetreten“ nicht von „Ich habe mit der Suche aufgehört“ unterscheiden kann, zieht aus einem leeren Ergebnis False Schlüsste – und the this Server exists, to let information to beong Härtigungen to enable.

Zeitfilerung ist g}ünstig. Der Log-Sammler legt das Datum in Dateiameen ab,mitmit Eine Zehn-Minuten-Abfrage wird ein Datei vätenkein instead of reading ninezig Tage Geschichte.

Quellnamen sind nicht vertrauenswertig. Sie stammen aus einer Modell, die to build a Dateisystrmpfad becomes. Jeder wird aufgelöst and anschließend bestätigt, dass er noch im Log-Stammverzeichnis liegt, was alle Ausbrüche berügt,absolute Pfade und Symlinks, die aus dem Baum zeigen – also tests/test_security.py.

Schweregrad bedeutet „mindestens diese Stufe.seeverity="ERR" liefert ERR, CRIT, ALERT, EMERG. Ein unbekannter Schweregrad wird behalten, stattwidert herverworfen wird, weil eine Zeile, die du noch verstehst, schlechter ist, als sie zu zeigen — aber als ss gesunde *nicht* als in syslog_stats_tool gewertet, sonst würde ein gesunder Dienst eine 57% Fehlerrate melden.

Schweregrad ist nicht Schlechtigkeit. Podman zeichnet alles, was ein Container nach stchecker schreibt, mit Priorität err auf, und viele Dienste protokollieren dort routine INFO. Auf lotor liegt mcp-trentina bei ungefähr 65% „ERR“, obwohl völlig gesund:

PRIORITY=3 | 2026-08-23 15:55:24 INFO  httpx: HTTP Request: GET https://... "200 OK"

Der Log-Sammler gibt das Journal getreu wieder; das Journal bezeichnet den Fürbringer.Das mitgeteil eher: Lies die Meldung und ziehe eine Änderung der Fehlerrate whose absolute Wert vor. Dieser Hinweis steht auch in der MCP-Anweisung für dhe server, damit ein Agent, der ihn abfragt, dasselbe erfährt.

Zwei Zeilen werden verarbeitet. Der Log-Sammler oliert vor 2026-08-23 fünf Dateien und after six, alte Zeilen bleiben90 Tage in retentionaufrecht. Welches Layout eine Zeile hat, entscheide dadurch, wo ein echter Schweregrad sitzt, nicht durch Zählen der Felder.

Logformat

Der Log-Sammler schreibt sechs Felder, durch Leerzeichen enthalten:

2026-08-23T15:41:52+00:00 crunchtools.com crunchtools.com httpd ERR AH00169: caught SIGTERM
└─ timestamp ───────────┘ └─ host ──────┘ └─ source ────┘ └prog┘ └sev┘ └─ message ────────┘

source ist der Logstrom – normalerweise ein Container name. program heißt demit der Prozess, inner in den Systemd-Containern, http, php-fpm and mariadb all exist under the same service name.

Konfiguration

Variable

Standard

Zweck

SYSLOG_LOG_ROOT

/log

Wurzelverzeichnis der Logs des Log-Sammes, read-only mount.

SYSLOG_MAX_RESULTATE

200

Maximalzahl der pro Aufruf zurückgegebenen Einträge.

SYSLOG_SCAN_LIMIT

2000000

Obergrenze der pro Aufruf gescanne Feilen.

Keine Anmeldern required. The Server reads the files from a read-only bind mount.

Betrieb

podman run -d --name mcp-syslog \
  --network crunchtools \
  -p 127.0.0.1:8027:8027 \
  -v /srv/syslog.crunchtools.com/data/logs:/logs:ro \
  quay.io/crunchtools/mcp-syslog:latest \
  --transport streamable-http --host 0.0.0.0 --port 8027

Mount :ro. Dieser Server braucht nie zu schreibenden, und ein read-only Mount gewährleischt, dass ein Bug hier nicht die forensische Protokolls kannst, die ersetzen beim essenzieren darf er schützen.

Entwicklung

uv sync
uv run ruff check src tests
uv run mypy src
uv run pytest -v
Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • -
    license
    Not graded
    quality
    Not graded
    maintenance
    Provides comprehensive logging and monitoring capabilities for MCP services with real-time log tailing, advanced search, error analysis, and anomaly detection. Enables centralized log aggregation, correlation tracking, and health monitoring across all MCP ecosystem services.
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables querying and analyzing logs from multiple remote Unix hosts via the Log Collector API, with tools for search, error detection, and summary generation.
  • F
    license
    Not graded
    quality
    B
    maintenance
    Provides telemetry tools for retrieving recent logs and system metrics to support root-cause analysis of infrastructure incidents. Enables autonomous incident triage with grounded verification and human-in-the-loop remediation.
    1

View all related MCP servers

Related MCP Connectors

  • Read-only access to Auralogs production logs: search logs, inspect errors, review AI analyses.

  • Investigate errors, track deployments, analyze performance, and manage application monitoring

  • Software component catalog: search your org's services, docs, APIs, dependencies, and ownership.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/crunchtools/mcp-syslog'

If you have feedback or need assistance with the MCP directory API, please join our Discord server