Token导航 LogoToken导航TokenDH.com
Incidentflow Mcpserver logo
开发工具未说明官方级别未说明来源级核验

Incidentflow Mcpserver

MCP Server

IncidentFlow是一款自动化Windows事件响应平台,通过实时监控Windows事件日志,利用AI对事件严重性进行分类,并自动报告至Slack。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
PowerShellSlack开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

taoufikmohamed

提供方

taoufikmohamed

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

事故流

Windows自动事件响应平台

IncidentFlow监控Windows事件日志,使用AI对事件的严重程度进行分类,并自动将其报告给Slack。它作为一组后台Windows服务运行,以实现连续操作。

🚀 特性

  • 实时监控:立即检测Windows事件日志中的错误。
  • AI驱动的严重性:使用DeepSeek AI智能地将事件分类为 CRITICAL, HIGH, MEDIUM,或 LOW.
  • Slack集成:将格式化的警报直接发送到您的Slack工作区。
  • 弹性架构:作为NSSM管理的三个解耦的微服务(日志代理、MCP服务器、Slack代理)运行。

______________________________________________________________________

🛠️ 安装

先决条件

  • Python 3.11+ 已安装并添加到PATH中。
  • 国家安全研究备忘录 (包含或通过Chocolatey/Scoop安装)。
  • 管理员权限 (需要安装服务)。

快速开始

我们提供了一个自动化的PowerShell安装程序来为您设置所有内容。

  1. 克隆仓库:
   git clone https://github.com/your-repo/incidentflow.git
   cd incidentflow
  1. 运行安装程序(以管理员身份):
   .\install\install_services.ps1

- 脚本将要求您提供API密钥(INCIDENTFLOW_API_KEY, DEESEEK_API_KEY, SLACK_WEBHOOK_URL)如果它们尚未设置。 - 它将自动安装并启动所有三个服务。

______________________________________________________________________

⚙️ 配置

系统使用以下环境变量(由安装程序自动设置):

变量描述
INCIDENTFLOW_API_KEY用于内部API通信的安全密钥。
DEESEEK_API_KEYDeepSeek AI的API密钥(用于严重性分类)。
SLACK_WEBHOOK_URLSlack频道的Webhook URL。

______________________________________________________________________

🧪 测试

您可以通过发送手动测试事件来验证系统是否正常工作。

运行测试脚本

.\test_flow.ps1

此脚本将模拟的“关键”事件发送到MCP服务器,然后该事件应出现在您的Slack中。

测试严重性分类

为了测试AI如何对不同类型的事件进行分类:

.\test_severity.ps1

______________________________________________________________________

🔍 故障排除

检查服务状态

nssm status IncidentFlow-MCP
nssm status IncidentFlow-Slack
nssm status IncidentFlow-LogAgent

查看日志

日志位于 logs/ 目录。

  • MCP服务器错误: logs/IncidentFlow-MCP.err
  • Slack代理错误: logs/IncidentFlow-Slack.err

要实时跟踪日志,请执行以下操作:

Get-Content logs\IncidentFlow-MCP.err -Wait

重启服务

如果需要应用更改或重新启动系统:

nssm restart IncidentFlow-MCP
nssm restart IncidentFlow-Slack
nssm restart IncidentFlow-LogAgent

______________________________________________________________________

📄 许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

目录标签

目录标签

PowerShellSlack开发工具本地部署Windows事件监控AI分类Slack集成自动化响应微服务架构

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP