Token导航 LogoToken导航TokenDH.com
Kibana MCP (Ggilligan12) logo
AI代理stdio官方级别未说明来源级核验

Kibana MCP (Ggilligan12)

MCP Server

Kibana MCP Server是一个基于AI助手的Kibana安全警报、规则和异常管理服务,适用于安全监控和事件响应场景。

工具数

0

提示词数

0

GitHub Stars

11

资源数

0
PythonClaudeAI代理Claude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ggilligan12

提供方

ggilligan12

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run kibana-mcp

详细介绍

Kibana MCP服务器

Kibana MCP Demo

Kibana Security的模型上下文协议(MCP)服务器-通过AI助手管理警报、规则和异常。

快速开始

1.克隆和构建

git clone https://github.com/ggilligan12/kibana-mcp.git
cd kibana-mcp
docker build -t kibana-mcp .

2.配置MCP客户端

添加到您的MCP客户端配置(Claude Desktop、Cursor等):

选项A:使用环境变量(推荐)

首先,设置您的凭据:

export KIBANA_URL="https://your-kibana.example.com:5601"

# Option 1: API Key (recommended)
export KIBANA_API_KEY="your_base64_api_key"

# Option 2: Username/Password
# export KIBANA_USERNAME="your_username"
# export KIBANA_PASSWORD="your_password"

然后添加到MCP配置中:

{
  "mcpServers": {
    "kibana-mcp": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "--network", "host", "-e", "KIBANA_URL", "-e", "KIBANA_API_KEY", "kibana-mcp"]
    }
  }
}

对于用户名/密码,请使用:

{
  "mcpServers": {
    "kibana-mcp": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "--network", "host", "-e", "KIBANA_URL", "-e", "KIBANA_USERNAME", "-e", "KIBANA_PASSWORD", "kibana-mcp"]
    }
  }
}

选项B:直接凭证(对Claude Desktop来说更容易)

使用API密钥:

{
  "mcpServers": {
    "kibana-mcp": {
      "command": "docker",
      "args": [
        "run", "-i", "--rm", "--network", "host",
        "-e", "KIBANA_URL=https://your-kibana.example.com:5601",
        "-e", "KIBANA_API_KEY=your_base64_api_key",
        "kibana-mcp"
      ]
    }
  }
}

使用用户名/密码:

{
  "mcpServers": {
    "kibana-mcp": {
      "command": "docker",
      "args": [
        "run", "-i", "--rm", "--network", "host",
        "-e", "KIBANA_URL=https://your-kibana.example.com:5601",
        "-e", "KIBANA_USERNAME=your_username",
        "-e", "KIBANA_PASSWORD=your_password",
        "kibana-mcp"
      ]
    }
  }
}

*注意:选项B的安全性较低,但对于像Claude Desktop这样的工具来说更方便,因为环境变量更难管理。*

可用工具

  • get_alerts -获取安全警报
  • tag_alert -向警报添加标签
  • adjust_alert_status -更改警报状态(打开/确认/关闭)
  • find_rules -搜索检测规则
  • get_rule_exceptions -获取规则例外项
  • add_rule_exception_items -向规则添加例外
  • create_exception_list -创建新的例外列表
  • associate_shared_exception_list -将例外列表链接到规则

地方发展

# Install dependencies
uv sync

# Set environment variables (see above)

# Run locally
uv run kibana-mcp

测试环境

# Start local Kibana/Elasticsearch with test data
pip install -r testing/requirements-dev.txt
./testing/quickstart-test-env.sh

# Access at http://localhost:5601 (elastic/elastic)

目录标签

目录标签

PythonClaudeAI代理安全警报管理本地部署规则管理异常管理AI助手Kibana集成

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP