Token导航 LogoToken导航TokenDH.com
Splunk MCP Server Official logo
安全风控未说明官方来源来源级核验

Splunk MCP Server Official

MCP Server

Splunk MCP服务器是一个标准化、安全且可扩展的接口,用于连接AI助手和Splunk平台数据,适用于企业和云客户。

工具数

7

提示词数

0

GitHub Stars

4

资源数

0
企业安全数据连接Token认证

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CiscoDevNet

提供方

CiscoDevNet

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Splunk MCP服务器官方

http://splunkbase.splunk.com/app/7931

Splunk MCP服务器

Splunkbase应用程序ID: 7931\ 建造人: Splunk有限责任公司\ 最新版本: 1.0.1(2026年2月7日)\ 状态: Splunk支持·测试版\ 类别: 人工智能、IT运营\ 评级: ⭐ 5/5(7条评论)·在人工智能领域排名第8\ 下载: 5,029+

______________________________________________________________________

概述

模型上下文协议(MCP)是一个开放的标准和框架,可以在人工智能应用程序(如大型语言模型)和外部数据源或工具之间实现无缝、安全和标准化的双向通信。它充当通用适配器,允许人工智能系统通过通用协议访问、执行和集成来自不同系统的功能,简化数据共享和工具互操作性,而无需为每个集成进行自定义编码。

Splunk的MCP服务器利用这一点提供了一个标准化、安全和可扩展的接口,将AI助手、代理和其他智能系统与Splunk平台中的数据连接起来 企业 客户(目前处于测试阶段)。

______________________________________________________________________

兼容性

  • 平台: Splunk企业版、Splunk云平台
  • 平台版本: 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 9.3, 9.4, 10.0, 10.1, 10.2

______________________________________________________________________

主要特点

通用连接 --以安全高效的方式将AI代理和工具无缝连接到Splunk数据资源。

企业级安全 --包括内置的身份验证、授权和基于角色的访问控制(RBAC)。尊重现有的Splunk身份验证和访问控制,防止未经授权的数据泄露。支持审计、日志记录和输入验证,以监控恶意有效载荷或命令注入尝试。

快速部署 --提供即插即用解决方案,无需进行自定义集成。

______________________________________________________________________

核心能力

  • 探索数据 --轻松导航Splunk数据并与之交互。
  • 发现知识对象 --识别和访问相关的已保存搜索、查找和其他知识资产。
  • 执行搜索 --运行强大的Splunk查询以提取见解并推动智能工作流程。
  • 利用Splunk人工智能助手的人工智能功能 --从自然语言生成SPL搜索、搜索优化、搜索解释、检索MLTK模型和算法。

______________________________________________________________________

MCP服务器类型和功能

部署类型

HTTP/SSE --服务器托管在Splunk实例中,并通过HTTP公开。客户端通过Splunk管理端口连接(默认 8089)在终点 /services/mcp确实如此 一个本地出生的 stdio 过程。

确认传输的初始化响应示例:

curl -k \
  -H "Authorization: Bearer " \
  -H "Content-Type: application/json" \
  -X POST \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"client":"curl","version":"0.1"}}' \
  https://:8089/services/mcp
{
  "jsonrpc": "2.0",
  "id": 1,
  "result": {
    "protocolVersion": "2025-03-26",
    "capabilities": { "tools": {} },
    "serverInfo": { "name": "Splunk_MCP_Server", "version": "0.2.2" }
  }
}

特性/功能

Tools --服务器仅将Splunk功能作为可调用的MCP工具公开。这 capabilities 初始化响应中的字段确认 {"tools": {}} 没有 resourcesprompts 宣布。

______________________________________________________________________

可用工具

工具说明
generate_spl从自然语言查询生成SPL(AI驱动)
run_splunk_query运行SPL查询并返回结果(日志、聚合、索引数据)
get_splunk_info获取Splunk实例的基本信息(版本、服务器名称)
get_indexes列出可用的Splunk索引(包括 splunk_server)
get_index_info获取特定索引的详细元数据
get_saved_searches列出已保存的搜索/知识对象
*(附加工具)*可通过v1.0.0中添加的内置工具UI查看
安全护栏到位,防止破坏性操作。

______________________________________________________________________

客户端配置示例

克劳德桌面/克劳德代码

用途 mcp-remote 作为本地代理注入Authorization标头:

{
  "mcpServers": {
    "splunk-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://:8089/services/mcp",
        "--header",
        "Authorization: Bearer "
      ],
      "env": {
        "NODE_TLS_REJECT_UNAUTHORIZED": "0"
      }
    }
  }
}
NODE_TLS_REJECT_UNAUTHORIZED: "0" 如果使用自签名证书。

光标IDE

{
  "mcpServers": {
    "splunk-mcp-server": {
      "url": "https://:8089/services/mcp",
      "headers": {
        "Authorization": "Bearer "
      }
    }
  }
}

______________________________________________________________________

授权和RBAC

必须在中配置角色 authorize.conf 授予用户访问MCP工具的权限:

[role_mcp_user]
mcp_tool_admin = enabled
mcp_tool_execute = enabled
  • sc_admin 角色可以管理MCP功能(在v1.0.0中添加)。
  • 所有AI交互都尊重现有的Splunk RBAC——用户只能访问其Splunk角色允许的数据。

______________________________________________________________________

SSL配置

mcp.conf,您可以配置SSL验证:

[mcp]
ssl_verify = true   # Set to false for self-signed certificates

______________________________________________________________________

示例用例

安全操作 --SOC分析师质疑: *“显示过去一小时内来自外部IP的所有失败登录尝试。”* MCP服务器执行SPL搜索并返回简洁的报告。

DevOps效率 --DevOps工程师问: *“我在Splunk中的Kubernetes集群日志的性能趋势是什么?”* 服务器提取并汇总数据。

商业洞察 --一位产品经理询问: *“是什么推动了第二季度的客户流失?”* 服务器将Splunk数据与外部源相结合,进行全面分析。

多应用洞察 --将Confluence MCP服务器(包含Splunk系统知识)与Splunk MCP服务器连接,以获得更丰富、更准确的见解。

______________________________________________________________________

版本历史记录(已选择)

日期版本更改
2026年2月7日1.0.1修复证书错误中无效主机名的错误
2025年10月22日1.0.0sc_admin 角色支持; ssl_verify 配置;内置工具UI;更新 get_indexesget_index_info 随着 splunk_server
2025年9月8日--首次公开

______________________________________________________________________

资源

______________________________________________________________________

*©2005–2026 Splunk LLC。保留所有权利。*

目录标签

目录标签

企业安全数据连接Token认证AI集成本地部署Splunk平台工具互操作性

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP