Token导航 LogoToken导航TokenDH.com
Event Sight logo
运维云端stdio官方级别未说明来源级核验

Event Sight

MCP Server

AI驱动的Windows事件日志分析工具,支持命令行和Claude Code集成,通过学习分析师反馈不断优化分析能力。

工具数

0

提示词数

0

GitHub Stars

37

资源数

0
日志分析安全分析PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

jonny-jhnson

提供方

jonny-jhnson

最后核验

2026/5/17 20:21

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run eventsight evaluate Security.evtx --event-ids 4624,4688

详细介绍

EventSight

AI驱动的Windows事件日志分析器,从分析师反馈中学习。

项目结构

此存储库包含两个相关项目:

EventSight/
├── Eventsight/          # Standalone CLI tool
│   └── data/learnings/  # Shared learnings database
└── Eventsight-MCP/      # MCP server for Claude Code integration
    └── .mcp.json      # MCP configuration

为什么是两个项目?

事件视界事件视界MCP
接口命令行(CLI)MCP服务器(克劳德代码)
RAG类型标准RAG代理RAG
用例直接分析和报告与Claude互动分析
反馈手动命令通过Claude使用自然语言

共享资源

这两个项目共享相同的学习数据库,这意味着:

  • 在任一项目中创建的学习对双方都有好处
  • 共享关联规则
  • 分析改进随着时间的推移而复合

共享数据存在于 Eventsight/data/learnings/:

  • learnings.db -分析师学习、关联规则和分析历史
  • events.db -分析中存储的事件(按事件ID、时间戳、提供程序索引)
  • embeddings.npy -用于语义搜索的384维向量嵌入
  • event_embeddings.npy -语义事件搜索的事件嵌入

事件视界(CLI)

用于Windows事件日志分析的独立命令行工具。

特征:

  • 解析和分析EVTX文件
  • 具有流式输出的批处理
  • 实时HTML报告的连续监控模式(自动刷新仪表板)
  • 用于快速、确定性学习检索的标准RAG
  • 交互式反馈模式
  • HTML/Markdown报告生成

快速入门:

cd Eventsight
uv sync
uv run eventsight evaluate Security.evtx --event-ids 4624,4688

事件视界/README.md 获取完整文档。

Eventsight MCP(克劳德代码集成)

MCP服务器,通过代理RAG将EventSight功能引入Claude Code。

特征:

  • 通过16个MCP工具实现所有EventSight分析功能
  • 用于智能反馈处理的代理RAG
  • 自然语言交互(“发现#2是我们的EDR,标记为良性”)
  • 语义事件搜索
  • 导出/导入经验教训以在实例之间共享

快速入门:

# From the Eventsight-MCP directory with Claude Code
cd Eventsight-MCP

# Then use tools like:
# - evaluate_evtx to analyze EVTX files
# - feedback to process analyst input using Agentic RAG
# - search_stored_events to find specific activity
# - export_learnings_package to share learnings

事件视界MCP/README.md 获取完整文档。

RAG方法

标准RAG(事件视界)

用于学习检索的直接向量相似性搜索:

  1. 查询→ 嵌入→ 相似性搜索→ Top-K结果
  2. 可用时按事件ID快速查找O(1)
  3. 确定性,高效的批处理

代理RAG(Eventsight MCP)

LLM驱动的智能加工刀具选择:

  1. 查询→ LLM分析意图→ 选择合适的工具
  2. 可以搜索事件、创建学习、自主标记发现
  3. 更好地理解微妙的自然语言反馈
  4. 创造更高质量、可推广的学习

许可证

麻省理工学院

目录标签

目录标签

日志分析安全分析PythonClaude本地部署AI学习事件监控RAG技术

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP