带MCP服务器的Windows事件日志解析器
一个Node.js应用程序,用于通过MCP(模型上下文协议)服务器接口解析Windows事件日志。
特性
- 解析Windows事件日志(应用程序、系统、安全等)
- 按ID、级别或日志名称筛选事件
- 用于AI助手集成的MCP服务器接口
- 列出可用的Windows事件日志
安装
npm install用法
独立脚本
直接运行脚本以在控制台中查看日志:
npm start
# or
node index.jsMCP服务器
运行MCP服务器:
npm run mcp
# or
node mcp-server.jsMCP服务器公开了以下工具:
- list_windows_logs -列出所有可用的Windows事件日志名称
- get_windows_log_events -使用可选筛选器从特定日志中检索事件
MCP工具使用示例
{
"name": "get_windows_log_events",
"arguments": {
"logName": "Application",
"maxEvents": 10,
"level": "Error"
}
}MCP配置
添加到MCP客户端配置中:
{
"mcpServers": {
"windows-logs": {
"command": "node",
"args": ["mcp-server.js"],
"cwd": "/path/to/winlogtest"
}
}
}可用日志名称
常见的Windows事件日志名称:
- 应用
- 系统
- 安全
- 设置
- 转发事件
使用 list_windows_logs 工具来获取系统上的完整列表。
安全通知
⚠️ 重要:此工具读取Windows事件日志,包括可能包含敏感信息的安全日志,例如:
- 身份验证事件
- 账户管理活动
- 系统访问记录
- 安全相关事件
最佳实践:
- 仅在您拥有或具有明确访问权限的系统上使用此工具
- 共享日志数据时要小心,因为它可能包含敏感信息
- 在共享或导出之前查看数据
- 该工具在本地运行,不向外部传输数据
