Token导航 LogoToken导航TokenDH.com
Windows Diagnostics MCP Server logo
开发工具未说明官方级别未说明来源级核验

Windows Diagnostics MCP Server

MCP Server

一个提供全面Windows系统诊断能力的MCP服务器,包括事件日志分析、崩溃检测、系统稳定性评估和注册表诊断。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
PowerShellClaude开发工具Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

jackalterman

提供方

jackalterman

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Windows诊断MCP服务器

一种模型上下文协议(MCP)服务器,为AI代理提供全面的Windows系统诊断功能。此服务器允许代理访问Windows事件日志、崩溃信息、系统正常运行时间、稳定性分析和Windows注册表诊断。

特性

系统诊断

  • 系统诊断:全面分析Windows事件、崩溃和系统健康状况
  • BSOD检测:识别蓝屏死机事件和关键系统错误
  • 停机分析:跟踪预期和意外的系统停机
  • 应用程序崩溃监控:监控应用程序崩溃和故障
  • 系统稳定性评分:提供稳定性分析和可操作的建议
  • 正常运行时间跟踪:报告系统正常运行时间和启动信息

注册表诊断

  • 注册表搜索:按关键字搜索Windows注册表
  • 启动程序分析:分析启动程序中的可疑条目
  • 系统组件扫描:扫描服务、驱动程序和卸载条目以查找问题
  • 孤儿入境检测:查找指向不存在文件的孤立注册表项
  • 注册健康评估:总体注册健康评估
  • 安全风险扫描:扫描注册表中的潜在安全风险

screenshot of MCP use in Claude Desktop

安装

先决条件

  • Windows 10/11或Windows服务器
  • Node.js 18+
  • PowerShell 5.1+(内置于Windows中)
  • 管理员权限(建议使用完整功能)
  • PowerShell执行策略配置为允许脚本执行

设置步骤

  1. 克隆或下载文件:
   mkdir windows-diagnostics-mcp
   cd windows-diagnostics-mcp
  1. 保存TypeScript服务器代码src/index.ts
  1. 创建package.json 使用提供的配置
  1. 创建tsconfig.json 使用提供的TypeScript配置
  1. 安装依赖项:
   npm install
  1. 配置PowerShell执行策略 (如果尚未设置):
   Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

或用于全系统访问(需要管理员):

   Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine
  1. 构建服务器:
   npm run build

配置

适用于克劳德桌面

将此添加到您的Claude Desktop配置文件中(%APPDATA%\Claude\claude_desktop_config.json):

{
  "mcpServers": {
    "windows-diagnostics": {
      "command": "node",
      "args": ["C:\\path\\to\\your\\windows-diagnostics-mcp\\build\\index.js"],
      "env": {
        "NODE_ENV": "production"
      }
    }
  }
}

重要:要获得完整功能,请以管理员身份运行Claude Desktop,以确保正确访问事件日志和注册表。

对于其他MCP客户端

服务器可以通过以下方式启动:

node build/index.js

可用工具

MCP服务器提供以下代理可以使用的工具:

系统诊断工具

1. get_system_diagnostics

全面的系统诊断报告,包括所有事件类型。

参数:

  • daysBack (数字,默认值:7):回顾事件的天数
  • detailed (boolean,默认值:false):包括详细的事件信息

2. get_shutdown_events

仅获取关机和重启事件。

参数:

  • daysBack (数字,默认值:7):回顾事件的天数

3. get_bsod_events

获取蓝屏死亡(BSOD)事件。

参数:

  • daysBack (数字,默认值:7):回顾事件的天数

4. get_system_uptime

获取当前系统正常运行时间和启动信息。

参数:

5. analyze_system_stability

分析系统稳定性并提供建议。

参数:

  • daysBack (数字,默认值:30):稳定性评估分析天数

注册表诊断工具

6. search_registry

按关键字搜索Windows注册表。

参数:

  • searchTerm (string,必填):要在注册表中搜索的关键字
  • maxResults (数字,默认值:50):返回的最大结果数

7. analyze_startup_programs

分析启动程序中的可疑条目。

参数:

8. scan_system_components

扫描服务、驱动程序和卸载条目等系统组件以查找问题。

参数:

9. find_orphaned_entries

查找指向不存在文件的孤立注册表项。

参数:

10. get_registry_health

获得全面的注册表健康评估。

参数:

11. scan_security_risks

扫描注册表以查找潜在的安全风险。

参数:

使用示例

一旦配置了与MCP兼容的客户端,代理就可以使用以下命令:

系统诊断

  • “检查我的系统上周是否发生任何崩溃”
  • “分析我的Windows系统稳定性”
  • “显示最近的BSOD事件”
  • “我目前的系统正常运行时间是多少?”
  • “给我一份全面的诊断报告”

注册表诊断

  • “在注册表中搜索与‘Adobe’相关的条目”
  • “分析我的启动程序中的可疑条目”
  • “检查孤立的注册表项”
  • “扫描我的注册表以查找安全风险”
  • “给我一个全面的注册表健康评估”
  • “扫描系统组件以查找问题”

安全考虑

  • 管理员权限:以管理员权限运行,以完成事件日志和注册表访问
  • PowerShell执行:服务器执行PowerShell脚本以收集系统信息
  • 注册表访问:注册表操作需要适当的权限,可能会影响系统稳定性
  • 仅限本地:此服务器只访问本地系统信息,没有网络请求
  • 事件日志访问:需要适当的权限才能读取Windows事件日志
  • 执行策略:PowerShell执行策略必须允许脚本执行

故障排除

常见问题

  1. PowerShell执行策略错误:
   cannot be loaded because running scripts is disabled on this system

解决方案:配置PowerShell执行策略:

   Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
  1. 拒绝访问错误:

- 以管理员身份运行MCP客户端(例如Claude Desktop) - 某些事件日志和注册表项需要提升权限 - 检查用户帐户权限

  1. 注册表访问错误:

- 确保注册表访问权限正确 - 某些注册表项需要SYSTEM级访问权限 - 以管理员身份运行以获得完全注册表访问权限

  1. JSON解析错误:

- 检查PowerShell是否输出有效的JSON - 验证没有向stdout写入其他输出 - 检查PowerShell版本兼容性

  1. 未找到事件:

- 如果系统稳定,则正常 - 尝试增加 daysBack 参数 - 检查事件日志服务是否正在运行

  1. 脚本执行被阻止:

- 验证PowerShell执行策略设置 - 检查防病毒软件是否阻止脚本执行 - 确保PowerShell模块未损坏

调试

通过设置环境变量启用调试日志记录:

set DEBUG=mcp:*
node build/index.js

PowerShell执行策略详细信息

服务器需要PowerShell脚本才能执行。常见执行策略:

  • 受限的:不允许使用脚本(某些系统上的默认设置)
  • 远程签名:允许使用本地脚本,下载的脚本必须签名
  • 无限制:允许使用所有脚本(不推荐)

查看当前政策:

Get-ExecutionPolicy

此服务器的建议设置:

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

监控的事件类型

服务器监视这些Windows事件日志条目:

系统事件

  • 1074:系统关闭由用户/应用程序启动
  • 1076:记录系统关闭原因
  • 6005:事件日志服务已启动(启动)
  • 6006:事件日志服务已停止(关闭)
  • 6008:检测到意外关机
  • 6009:系统已启动
  • 6013:报告系统正常运行时间

关键事件

  • 41:内核电源严重错误(意外关闭)
  • 1001:Windows错误报告BSOD
  • 1003:已创建系统崩溃转储

应用程序事件

  • 1000:应用程序错误/崩溃
  • 1001:应用程序挂起
  • 1002:应用程序恢复

硬件/驱动程序事件

  • 219:驱动程序加载问题
  • 7026:服务启动失败
  • 7000:服务启动失败
  • 7009:服务超时
  • 7031:服务崩溃

注册表区域分析

注册表诊断工具检查:

创业地点

  • HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  • HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  • HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run
  • 启动文件夹条目

系统组件

  • 已安装的服务
  • 驱动程序
  • 卸载条目
  • 系统文件关联

安全相关密钥

  • 安全策略
  • 用户帐户设置
  • 网络配置
  • 浏览器设置

输出格式

服务器提供结构化信息,包括:

  • 事件时间戳 ISO格式
  • 事件描述 用通俗易懂的英语
  • 稳定性评分 (0-100刻度)
  • 可采取行动的建议
  • 系统正常运行时间统计
  • 内存转储信息
  • 硬件错误摘要
  • 注册表项路径和值
  • 安全风险评估
  • 文件存在验证

发展

要修改或扩展服务器,请执行以下操作:

  1. 编辑源代码:修改 src/index.ts
  2. 重建:运行 npm run build
  3. 测试:使用MCP检查器或兼容客户端
  4. 添加工具:遵循MCP SDK模式以获得新的诊断功能

添加新的诊断功能

要添加新的诊断功能:

  1. 使用其他事件日志查询或注册表操作扩展PowerShell脚本
  2. 在中添加新的工具定义 ListToolsRequestSchema 处理器
  3. 实现相应的处理程序方法
  4. 更新文档
  5. 使用适当的权限进行测试

PowerShell脚本指南

添加新的PowerShell功能时:

  • 使用 ConvertTo-Json 用于结构化输出
  • 使用try-catch块优雅地处理错误
  • 使用不同的执行策略进行测试
  • 访问前验证注册表项是否存在
  • 使用适当的PowerShell cmdlet进行注册表操作

许可证

MIT许可证-有关详细信息,请参阅许可证文件。

贡献

欢迎投稿!拜托:

  1. 遵循TypeScript的最佳实践
  2. 使用Windows 10/11进行测试
  3. 记录新功能
  4. 确保PowerShell兼容性
  5. 仔细测试注册表操作
  6. 包括适当的错误处理

更新日志

v2.0.0版本

  • 添加了全面的注册表诊断工具
  • 注册表搜索功能
  • 启动程序分析
  • 系统组件扫描
  • 孤立入境检测
  • 注册健康评估
  • 安全风险扫描
  • 增强的PowerShell执行策略文档

v1.0.0

  • 初始版本
  • 基本诊断能力
  • MCP集成
  • 稳定性分析
  • PowerShell后端

目录标签

目录标签

PowerShellClaude开发工具本地部署系统诊断Windows事件分析注册表扫描系统稳定性崩溃检测

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明nonelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP