Coralogix MCP服务器
一个模型上下文协议(MCP)服务器,提供与Coralogix日志查询和分析功能的无缝集成。该服务器使Claude Desktop等AI助手能够使用Lucene和DataPrime查询语言与Coralogix日志进行交互。
🚀 Claude Desktop快速入门
1.安装软件包
npm install -g dor-coralogix-mcp-server2.获取您的Coralogix证书
- API密钥:从Coralogix仪表板获取→ 数据流→ API密钥(需要“数据查询”权限)
- 领域:根据您的地区进行选择(请参阅 领域 在......下面
3.配置克劳德桌面
添加到您的Claude Desktop MCP设置文件中:
设置文件的位置:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 视窗:
%APPDATA%\Claude\claude_desktop_config.json
配置:
{
"mcpServers": {
"coralogix": {
"command": "dor-coralogix-mcp-server",
"env": {
"CORALOGIX_API_KEY": "your-api-key-here",
"CORALOGIX_DOMAIN": "your-coralogix-domain"
}
}
}
}4.重新启动克劳德桌面
保存配置后,完全退出并重新启动Claude Desktop。
5.开始查询!
您现在可以让Claude搜索您的Coralogix日志:
- “显示过去一小时的所有错误日志”
- “在支付服务中查找API超时错误”
- “分析web应用程序的日志模式”
特性
- 多种查询类型:支持Lucene和DataPrime查询
- 高级分析:用于错误分析、性能监控和安全分析的内置模板
- 日志模式分析:自动模式检测和分类
- 灵活过滤:按应用程序、子系统、严重性级别和时间范围进行筛选
- 上下文检索:获取特定日志条目的周围上下文
- 聚合:内置对日志数据分组和聚合的支持
- 自定义模板:常见用例的预定义查询模板
安装选项
选项1:npm(推荐)
npm install -g dor-coralogix-mcp-server选项2:npx(无需安装)
npx dor-coralogix-mcp-server选项3:克隆和构建
git clone https://github.com/dorhaimovich/coralogix-mcp-server.git
cd coralogix-mcp-server
npm install
npm run build配置
Coralogix域名
根据您的Coralogix地区选择合适的域名:
- 美国1:
coralogix.us - 美国2:
cx498.coralogix.com - EU1:
coralogix.com - EU2:
eu2.coralogix.com - 第一接入点:
coralogix.in - AP2:
coralogixsg.com - AP3:
ap3.coralogix.com
API密钥设置
- 登录您的Coralogix仪表板
- 引导到 数据流 > API密钥
- 使用创建新的API密钥 数据查询 权限
- 使用生成的密钥作为您的
CORALOGIX_API_KEY
使用示例
使用克劳德桌面(推荐)
配置后,您可以向Claude自然语言提问:
基本查询:
- “显示过去2小时的错误日志”
- “从api服务中查找所有包含'timeout'的日志”
- “列出我的Coralogix帐户中的所有应用程序”
高级分析:
- “对过去24小时的支付服务进行错误分析”
- “显示今天的安全事件”
- “分析web应用程序的日志模式”
独立使用
CORALOGIX_API_KEY="your-key" CORALOGIX_DOMAIN="coralogix.com" dor-coralogix-mcp-server可用工具
基本查询
search_logs
使用带有过滤选项的Lucene语法搜索日志。
参数:
query(必填):Lucene查询字符串applications:要筛选的应用程序名称数组subsystems:要筛选的子系统名称数组severities:严重性级别数组(调试、信息、警告、错误、严重)timeRange:时间范围(例如,“1h”、“24h”、“7d”)-默认值:“1h”limit:最大结果数-默认值:100
例子:
{
"query": "error AND timeout",
"applications": ["web-service"],
"severities": ["Error", "Critical"],
"timeRange": "24h",
"limit": 50
}query_logs_dataprime
执行DataPrime查询以进行高级日志分析。
参数:
query(必填):DataPrime查询字符串timeRange:查询的时间范围-默认值:“1h”
例子:
{
"query": "source logs | filter $m.severity == 'ERROR' | groupby $l.applicationname aggregate count() as error_count | sort error_count desc",
"timeRange": "6h"
}分析和聚合
get_log_aggregations
从日志中获取聚合指标。
参数:
groupBy(必填):要分组的字段数组aggregations:聚合函数数组(计数、求和、平均值、最小值、最大值)filters:要应用的其他筛选器timeRange:时间范围-默认值:“1h”
例子:
{
"groupBy": ["applicationname", "severity"],
"aggregations": [
{"type": "count"},
{"type": "avg", "field": "response_time"}
],
"timeRange": "12h"
}advanced_dataprime_query
执行专门的分析查询。
查询类型:
error_analysis:分析错误模式和频率performance_analysis:监控响应时间和性能指标user_journey:跟踪用户活动和会话aggregated_metrics:时间序列聚合log_parsing:从日志消息中提取结构化数据enriched_analysis:利用富集数据加强分析
例子:
{
"queryType": "error_analysis",
"application": "payment-service",
"timeRange": "24h"
}发现与背景
list_applications
列出您Coralogix帐户中的所有可用应用程序。
list_subsystems
列出特定应用的子系统。
参数:
applications:要筛选的应用程序名称数组
get_log_context
获取特定日志ID的周围日志条目。
参数:
logId(必需):目标日志条目的唯一标识符contextSize:检索前后的日志数-默认值:10
专题分析
log_pattern_analysis
分析和分类应用程序的日志模式。
参数:
application(必填):要分析的应用程序名称timeRange:分析时间范围-默认值:“24小时”
security_analysis
执行以安全为重点的日志分析。
参数:
timeRange:分析时间范围-默认值:“24小时”severity:要分析的最低严重性级别-默认值:“警告”
custom_dataprime_query
使用预定义的模板执行自定义DataPrime查询。
模板:
time_series_analysis:分析随时间变化的趋势top_errors_by_user:查找错误最多的用户api_performance_monitoring:监控API响应时间custom:执行您自己的DataPrime查询
故障排除
常见问题
- “找不到MCP服务器”
- 请确保您已安装该软件包: npm install -g dor-coralogix-mcp-server - 完全重新启动克劳德桌面
- “身份验证失败”
- 验证您的 CORALOGIX_API_KEY 是正确的 - 确保API密钥具有“数据查询”权限 - 检查你的 CORALOGIX_DOMAIN 匹配您的地区
- “400个错误请求”错误
- 检查您的域配置 - 验证查询语法(Lucene与DataPrime)
需要帮助?
- 问题: https://github.com/dorhaimovich/coralogix-mcp-server/issues
- npm包: https://www.npmjs.com/package/dor-coralogix-mcp-server
贡献
欢迎在GitHub上打开问题或提交pull请求!
许可证
MIT许可证-请参阅 许可证 文件以获取详细信息。
