Token导航 LogoToken导航TokenDH.com
Recycle Bin Forensics MCP logo
安全风控stdio官方级别未说明来源级核验

Recycle Bin Forensics MCP

MCP Server

一个专业的模型上下文协议(MCP)服务器,用于Windows回收站内容的取证分析,适用于数字取证、系统管理和网络安全调查。

工具数

6

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

SaravanaGuhan

提供方

SaravanaGuhan

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

🗑️ 回收站取证 MCP 服务器

![License: MIT](https://opensource.org/licenses/MIT) ![Python 3.8+](https://www.python.org/downloads/) ![MCP Compatible](https://modelcontextprotocol.io/)

一个专业人士 模型上下文协议(MCP)服务器 用于对Windows回收站内容进行法证分析。非常适合数字取证、系统管理和网络安全调查。

🔍 特点

核心法医能力

  • 📋 回收物品清单 - 完整的带有元数据的库存清单
  • 🔍 高级搜索 - 按名称、类型、日期范围筛选
  • 📊 时间线分析 - 按时间顺序的删除时间线
  • 💾 文件恢复 - 安全且诚信地恢复
  • 📈 法医报告 - 导出为JSON/CSV格式
  • 🔬 元数据提取 - 文件大小、时间戳、原始路径

技术特点

  • Windows $I 文件解析 - 支持原生回收站格式
  • Unicode路径处理 - 支持国际文件名
  • 多用户分析 - 跨SID文件夹扫描
  • 权限处理 - 优雅的访问控制管理
  • 实时分析 - 实时系统数据处理

🚀 快速入门

1. 克隆仓库

git clone https://github.com/SaravanaGuhan/recycle-bin-forensics-mcp.git
cd recycle-bin-forensics-mcp

2. 安装依赖项

pip install -r requirements.txt

3. 配置MCP服务器

对于Kiro IDE:

添加到您的 .kiro/settings/mcp.json:

{
  "mcpServers": {
    "recycle-bin-forensics": {
      "command": "python",
      "args": ["path/to/recycle_bin_server.py"],
      "env": {
        "PYTHONPATH": "path/to/recycle-bin-forensics-mcp"
      },
      "disabled": false,
      "autoApprove": [
        "list_recycled_items",
        "get_item_details",
        "search_recycled_files",
        "analyze_timeline",
        "export_forensic_report"
      ]
    }
  }
}

对于Claude Desktop:

添加到您的 claude_desktop_config.json

{
  "mcpServers": {
    "recycle-bin-forensics": {
      "command": "python",
      "args": ["path/to/recycle_bin_server.py"]
    }
  }
}

4. 测试安装

python test_server.py
python verify_setup.py

🛠️ 可用工具

工具描述参数
list_recycled_items列出回收站中的所有项目
get_item_details获取特定项目的详细信息item_id
search_recycled_files带过滤器的搜索queryfile_typedate_fromdate_to
recover_item从回收站恢复文件item_iddestination (可选)
analyze_timeline生成删除时间线
export_forensic_report创建全面报告format ("json" 或 "csv")

💬 使用示例

配备AI助手

"List all recycled items"
"Search for PDF files deleted in the last week"
"Generate a forensic timeline of deletions"
"Recover the file with ID HLCQJ6.docx"
"Export a forensic report in CSV format"

直接使用API

# List all recycled items
items = await call_tool("list_recycled_items", {})

# Search for specific files
results = await call_tool("search_recycled_files", {
    "query": "confidential",
    "file_type": ".pdf",
    "date_from": "2024-01-01"
})

# Generate timeline
timeline = await call_tool("analyze_timeline", {})

🧪 测试

运行综合测试套件:

# Basic functionality
python test_server.py

# MCP integration
python test_mcp_simple.py

# Forensic scenarios
python test_forensic_scenarios.py

# Setup verification
python verify_setup.py

📋 要求

  • 操作系统(OS)Windows 10/11(特定于回收站)
  • python3.8或更高版本
  • 依赖项查看 requirements.txt
  • 权限标准用户(某些高级功能需管理员权限)

🔒 安全与隐私

  • 只读分析 - 不对原始数据进行修改
  • 尊重许可 - 得体地处理访问限制
  • 数据完整性 - 保持法医证据的保管链
  • 本地处理 - 所有分析均在本地进行

🤝 贡献(或“参与贡献”)

  1. 克隆该仓库
  2. 创建一个特性分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add amazing feature'
  4. 推送至分支(git push origin feature/amazing-feature)
  5. 提交一个拉取请求

📄 许可证

这个项目遵循MIT许可证授权——详见 许可证 文件中有详细信息。

🙏 致谢

📞 支持

______________________________________________________________________

⭐ 如果你觉得这个仓库有用,就给它点个星吧!

目录标签

目录标签

安全PythonClaude数字取证本地部署系统管理网络安全文件恢复元数据提取

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP