Token导航 LogoToken导航TokenDH.com
Winlog MCP Server logo
运维云端未说明官方级别未说明来源级核验

Winlog MCP Server

MCP Server

一个用于解析Windows事件日志的Node.js应用程序,提供MCP服务器接口以实现AI助手集成。

工具数

2

提示词数

0

GitHub Stars

0

资源数

0
JavaScript本地部署云端部署

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

andersnygaard

提供方

andersnygaard

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

带MCP服务器的Windows事件日志解析器

一个Node.js应用程序,用于通过MCP(模型上下文协议)服务器接口解析Windows事件日志。

特性

  • 解析Windows事件日志(应用程序、系统、安全等)
  • 按ID、级别或日志名称筛选事件
  • 用于AI助手集成的MCP服务器接口
  • 列出可用的Windows事件日志

安装

npm install

用法

独立脚本

直接运行脚本以在控制台中查看日志:

npm start
# or
node index.js

MCP服务器

运行MCP服务器:

npm run mcp
# or
node mcp-server.js

MCP服务器公开了以下工具:

  1. list_windows_logs -列出所有可用的Windows事件日志名称
  2. get_windows_log_events -使用可选筛选器从特定日志中检索事件

MCP工具使用示例

{
  "name": "get_windows_log_events",
  "arguments": {
    "logName": "Application",
    "maxEvents": 10,
    "level": "Error"
  }
}

MCP配置

添加到MCP客户端配置中:

{
  "mcpServers": {
    "windows-logs": {
      "command": "node",
      "args": ["mcp-server.js"],
      "cwd": "/path/to/winlogtest"
    }
  }
}

可用日志名称

常见的Windows事件日志名称:

  • 应用
  • 系统
  • 安全
  • 设置
  • 转发事件

使用 list_windows_logs 工具来获取系统上的完整列表。

安全通知

⚠️ 重要:此工具读取Windows事件日志,包括可能包含敏感信息的安全日志,例如:

  • 身份验证事件
  • 账户管理活动
  • 系统访问记录
  • 安全相关事件

最佳实践:

  • 仅在您拥有或具有明确访问权限的系统上使用此工具
  • 共享日志数据时要小心,因为它可能包含敏感信息
  • 在共享或导出之前查看数据
  • 该工具在本地运行,不向外部传输数据

目录标签

目录标签

JavaScript本地部署云端部署日志解析Windows事件MCP服务器AI集成安全监控

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP