splunk mcp客户端
将Splunk MCP端点调用JSON-RPC 2.0的最小示例集合(curl+Python)。
准备物
- Python 3.10+(
pip install -r requirements.txt通过requests,安装python-dotenv) - 在项目根目录中
.env文件
- MCP_ENDPOINT 示例: https://splunk-server-ip:8089/services/mcp - SPLUNK_MCP_TOKEN :MCP认证令牌
- 每个python脚本
verify=False通过关闭TLS验证,请仅在受信任的环境中使用。
使用方法(推荐顺序)
mcp_ping.sh
- 卷曲 /services/mcp呃 ping 呼叫。有两个远程/本地块。 - 令牌是硬编码的,运行前需要更换。 - 运行: sh mcp_ping.sh - 如果发生错误,Splunk服务器直接调用localhost并正常运行,则必须在中间怀疑防火墙。 - 即使存在防火墙问题,也会出现SSL错误,因此需要检查防火墙设置
mcp_ping.py
- 基于环境变量 ping 调用(随机UUID id)。 - 运行: python mcp_ping.py
- 其他python工具
- mcp_toollist.py: tools/list 调用,列出可用的MCP工具。 运行: python mcp_toollist.py - mcp_get_indexes.py: tools/call 路 get_indexes 运行, row_limit(默认100、1–1000)和 offset(默认为0)转发。\ 运行: python mcp_get_indexes.py --row-limit 200 --offset 5
测试
- 为了避免路径问题,在测试中
sys.path添加到。 - 在虚拟环境中
pytest安装后运行:pytest -q
提示
.env.example复制.env创建后,请填写值。- 仅在内部网/VPN等可靠网络上使用。
- 如果需要验证证书
mcp_client.py的verify=False删除或True请换成。
