Token导航 LogoToken导航TokenDH.com
awscloudtrail logo
运维云端未说明官方级别未说明来源级核验

awscloudtrail

MCP Server

用于AWS CloudTrail审计日志API的生产就绪型命令行工具,支持管理追踪、查询API事件和配置Insights。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
命令行工具JavaScript审计日志

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ktmcp-cli

提供方

ktmcp-cli

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

“六个月前,每个人都在谈论MCP。我当时想,拧紧MCP。每个MCP作为CLI都会更好。” — 彼得·斯坦伯格OpenClaw创始人 在YouTube上观看(~2:39:00) | 莱克斯·弗里德曼播客#491

AWS CloudTrail命令行界面

AWS CloudTrail审核日志API的生产就绪CLI。管理跟踪,查找API事件,并从您的终端配置Insights。

安装

npm install -g @ktmcp-cli/awscloudtrail

配置

awscloudtrail config set --access-key-id YOUR_ACCESS_KEY_ID \
  --secret-access-key YOUR_SECRET_ACCESS_KEY \
  --region us-east-1

用法

配置

# Set AWS credentials
awscloudtrail config set --access-key-id  --secret-access-key  --region us-east-1

# Get a config value
awscloudtrail config get region

# List all config
awscloudtrail config list

足迹

# List all trails
awscloudtrail trails list

# Get trail details
awscloudtrail trails get my-audit-trail

# Get trail logging status
awscloudtrail trails status my-audit-trail

# Create a new trail
awscloudtrail trails create \
  --name production-audit-trail \
  --s3-bucket my-cloudtrail-logs \
  --multi-region \
  --log-validation

# Start logging
awscloudtrail trails start-logging my-audit-trail

# Stop logging
awscloudtrail trails stop-logging my-audit-trail

# Delete a trail
awscloudtrail trails delete my-audit-trail

# JSON output
awscloudtrail trails list --json

事件

# Look up recent events (last 90 days)
awscloudtrail events lookup

# Filter by time range
awscloudtrail events lookup \
  --start-time 2024-01-01T00:00:00Z \
  --end-time 2024-01-31T23:59:59Z

# Filter by event name
awscloudtrail events lookup \
  --attribute-key EventName \
  --attribute-value DeleteBucket

# Filter by username
awscloudtrail events lookup \
  --attribute-key Username \
  --attribute-value john.doe

# Filter by access key
awscloudtrail events lookup \
  --attribute-key AccessKeyId \
  --attribute-value AKIAIOSFODNN7EXAMPLE

# Get event selectors
awscloudtrail events selectors my-audit-trail

# JSON output
awscloudtrail events lookup --json

洞察

# Get insight configuration for a trail
awscloudtrail insights get my-audit-trail

# Enable API call rate insights
awscloudtrail insights enable my-audit-trail --type ApiCallRateInsight

# Enable API error rate insights
awscloudtrail insights enable my-audit-trail --type ApiErrorRateInsight

# List recent insight events
awscloudtrail insights list
awscloudtrail insights list --max-results 50 --json

事件属性键

使用这些 --attribute-key 用于筛选事件:

  • EventId --唯一事件ID
  • EventName -API调用名称(例如。 DescribeInstances)
  • ReadOnlytruefalse
  • Username --IAM用户名或角色名
  • ResourceType --AWS资源类型
  • ResourceName --AWS资源名称或ARN
  • EventSource --AWS服务(例如。 s3.amazonaws.com)
  • AccessKeyId --使用的访问密钥

JSON输出

所有命令支持 --json:

# Get all events as JSON and filter with jq
awscloudtrail events lookup --json | jq '.[] | {time: .EventTime, name: .EventName, user: .Username}'

# Find all DeleteBucket events
awscloudtrail events lookup --attribute-key EventName --attribute-value DeleteBucket --json

许可证

麻省理工学院

______________________________________________________________________

支持KTMCP

如果您发现此CLI有用,我们将非常感谢您的支持!分享您的经验:

  • 红迪
  • 推特/X
  • 黑客新闻

激励: 能够证明他们的支持/倡导有助于推进KTMCP的用户将优先考虑他们的功能请求和问题。

请注意,这些是真实的账户和真实的社区。真实的提及和真实的推荐会有很长的路要走!

支持这个项目

如果您发现此CLI有用,我们将感谢Reddit、Twitter、Hacker News或Moltbook的支持。请注意,这些是真实的社区账户。能够证明其支持有助于推进KTMCP的贡献者将优先考虑其PR和功能请求。

目录标签

目录标签

命令行工具JavaScript审计日志AWS工具本地部署云管理API监控

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP