Splunk MCP服务器官方
http://splunkbase.splunk.com/app/7931
Splunk MCP服务器
Splunkbase应用程序ID: 7931\ 建造人: Splunk有限责任公司\ 最新版本: 1.0.1(2026年2月7日)\ 状态: Splunk支持·测试版\ 类别: 人工智能、IT运营\ 评级: ⭐ 5/5(7条评论)·在人工智能领域排名第8\ 下载: 5,029+
______________________________________________________________________
概述
模型上下文协议(MCP)是一个开放的标准和框架,可以在人工智能应用程序(如大型语言模型)和外部数据源或工具之间实现无缝、安全和标准化的双向通信。它充当通用适配器,允许人工智能系统通过通用协议访问、执行和集成来自不同系统的功能,简化数据共享和工具互操作性,而无需为每个集成进行自定义编码。
Splunk的MCP服务器利用这一点提供了一个标准化、安全和可扩展的接口,将AI助手、代理和其他智能系统与Splunk平台中的数据连接起来 企业 和 云 客户(目前处于测试阶段)。
______________________________________________________________________
兼容性
- 平台: Splunk企业版、Splunk云平台
- 平台版本: 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 9.3, 9.4, 10.0, 10.1, 10.2
______________________________________________________________________
主要特点
通用连接 --以安全高效的方式将AI代理和工具无缝连接到Splunk数据资源。
企业级安全 --包括内置的身份验证、授权和基于角色的访问控制(RBAC)。尊重现有的Splunk身份验证和访问控制,防止未经授权的数据泄露。支持审计、日志记录和输入验证,以监控恶意有效载荷或命令注入尝试。
快速部署 --提供即插即用解决方案,无需进行自定义集成。
______________________________________________________________________
核心能力
- 探索数据 --轻松导航Splunk数据并与之交互。
- 发现知识对象 --识别和访问相关的已保存搜索、查找和其他知识资产。
- 执行搜索 --运行强大的Splunk查询以提取见解并推动智能工作流程。
- 利用Splunk人工智能助手的人工智能功能 --从自然语言生成SPL搜索、搜索优化、搜索解释、检索MLTK模型和算法。
______________________________________________________________________
MCP服务器类型和功能
部署类型
HTTP/SSE --服务器托管在Splunk实例中,并通过HTTP公开。客户端通过Splunk管理端口连接(默认 8089)在终点 /services/mcp确实如此 不 一个本地出生的 stdio 过程。
确认传输的初始化响应示例:
curl -k \
-H "Authorization: Bearer " \
-H "Content-Type: application/json" \
-X POST \
-d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"client":"curl","version":"0.1"}}' \
https://:8089/services/mcp{
"jsonrpc": "2.0",
"id": 1,
"result": {
"protocolVersion": "2025-03-26",
"capabilities": { "tools": {} },
"serverInfo": { "name": "Splunk_MCP_Server", "version": "0.2.2" }
}
}特性/功能
Tools 仅 --服务器仅将Splunk功能作为可调用的MCP工具公开。这 capabilities 初始化响应中的字段确认 {"tools": {}} 没有 resources 或 prompts 宣布。
______________________________________________________________________
可用工具
| 工具 | 说明 |
|---|---|
generate_spl | 从自然语言查询生成SPL(AI驱动) |
run_splunk_query | 运行SPL查询并返回结果(日志、聚合、索引数据) |
get_splunk_info | 获取Splunk实例的基本信息(版本、服务器名称) |
get_indexes | 列出可用的Splunk索引(包括 splunk_server) |
get_index_info | 获取特定索引的详细元数据 |
get_saved_searches | 列出已保存的搜索/知识对象 |
| *(附加工具)* | 可通过v1.0.0中添加的内置工具UI查看 |
安全护栏到位,防止破坏性操作。
______________________________________________________________________
客户端配置示例
克劳德桌面/克劳德代码
用途 mcp-remote 作为本地代理注入Authorization标头:
{
"mcpServers": {
"splunk-mcp-server": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://:8089/services/mcp",
"--header",
"Authorization: Bearer "
],
"env": {
"NODE_TLS_REJECT_UNAUTHORIZED": "0"
}
}
}
}集 NODE_TLS_REJECT_UNAUTHORIZED: "0" 如果使用自签名证书。光标IDE
{
"mcpServers": {
"splunk-mcp-server": {
"url": "https://:8089/services/mcp",
"headers": {
"Authorization": "Bearer "
}
}
}
}______________________________________________________________________
授权和RBAC
必须在中配置角色 authorize.conf 授予用户访问MCP工具的权限:
[role_mcp_user]
mcp_tool_admin = enabled
mcp_tool_execute = enabledsc_admin角色可以管理MCP功能(在v1.0.0中添加)。- 所有AI交互都尊重现有的Splunk RBAC——用户只能访问其Splunk角色允许的数据。
______________________________________________________________________
SSL配置
在 mcp.conf,您可以配置SSL验证:
[mcp]
ssl_verify = true # Set to false for self-signed certificates______________________________________________________________________
示例用例
安全操作 --SOC分析师质疑: *“显示过去一小时内来自外部IP的所有失败登录尝试。”* MCP服务器执行SPL搜索并返回简洁的报告。
DevOps效率 --DevOps工程师问: *“我在Splunk中的Kubernetes集群日志的性能趋势是什么?”* 服务器提取并汇总数据。
商业洞察 --一位产品经理询问: *“是什么推动了第二季度的客户流失?”* 服务器将Splunk数据与外部源相结合,进行全面分析。
多应用洞察 --将Confluence MCP服务器(包含Splunk系统知识)与Splunk MCP服务器连接,以获得更丰富、更准确的见解。
______________________________________________________________________
版本历史记录(已选择)
| 日期 | 版本 | 更改 |
|---|---|---|
| 2026年2月7日 | 1.0.1 | 修复证书错误中无效主机名的错误 |
| 2025年10月22日 | 1.0.0 | sc_admin 角色支持; ssl_verify 配置;内置工具UI;更新 get_indexes 和 get_index_info 随着 splunk_server |
| 2025年9月8日 | -- | 首次公开 |
______________________________________________________________________
资源
______________________________________________________________________
*©2005–2026 Splunk LLC。保留所有权利。*
