Wazuh 服务的 Model Context Protocol (MCP) 服务器,通过 MCP 框架实现 Wazuh 安全平台与 AI 应用之间的无缝集成。
在五分钟内开始使用我们的全面文档:
wazuh-mcp-server/
├── src/ # 源代码包
│ └── wazuh_mcp_server/ # 主应用包
│ ├── wazuh_indexer/ # Wazuh Indexer MCP 服务器
│ │ ├── config/ # 配置模块
│ │ │ ├── base_config.py
│ │ │ └── indexer_config.py
│ │ ├── services/ # 服务实现
│ │ │ └── indexer_service.py
│ │ ├── utils/ # 实用工具
│ │ │ └── logger.py
│ │ ├── tools/ # MCP 工具
│ │ │ ├── cluster_tools.py
│ │ │ ├── index_tools.py
│ │ │ ├── monitoring_tools.py
│ │ │ ├── search_tools.py
│ │ │ ├── security_tools.py
│ │ │ └── tool_clients.py
│ │ └── server.py # 主服务器入口点
│ ├── wazuh_manager/ # Wazuh Manager MCP 服务器
│ │ ├── config/ # 配置模块
│ │ │ ├── base_config.py
│ │ │ └── manager_config.py
│ │ ├── services/ # 服务实现
│ │ │ └── manager_service.py
│ │ ├── utils/ # 实用工具
│ │ │ └── logger.py
│ │ ├── tools/ # MCP 工具
│ │ │ ├── agents.py
│ │ │ ├── api_info.py
│ │ │ ├── cluster.py
│ │ │ ├── decoders.py
│ │ │ ├── experimental.py
│ │ │ ├── groups.py
│ │ │ ├── lists.py
│ │ │ ├── manager.py
│ │ │ ├── mitre.py
│ │ │ ├── overview.py
│ │ │ ├── rootcheck.py
│ │ │ ├── rules.py
│ │ │ ├── sca.py
│ │ │ ├── security.py
│ │ │ ├── syscollector.py
│ │ │ ├── syscheck.py
│ │ │ ├── tasks.py
│ │ │ └── wazuh_manager_base_api.py
│ │ └── server.py # 主服务器入口点
│ ├── server_manager.py # 服务器管理 CLI
│ └── __init__.py # 包初始化
├── deployment/ # Docker 部署
│ ├── .env.docker.example # Docker 环境模板
│ ├── .env.production.example # 生产环境模板
│ ├── docker/
│ │ ├── docker-compose.yml
│ │ ├── Dockerfile
│ │ └── nginx.conf
│ ├── requirements-mcp.txt # Python 依赖项
│ └── README.md # 部署文档
├── docs/ # 文档
├── tests/ # 测试套件
├── .env.example # 环境配置模板
├── pyproject.toml # 现代 Python 包配置
├── SECURITY.md # 安全策略
├── CHANGELOG.md # 版本历史
└── README.md # 项目文档
MCP 服务器使用结构化日志记录,具有以下级别:
✅ 成功连接到 Wazuh API
✅ 成功导入并注册了来自 18 个模块的 106 个 Wazuh Manager 工具
✅ 成功导入并注册了来自 5 个模块的 36 个 Wazuh Indexer 工具
详细的调试日志记录(API 请求、数据获取操作)已移至 DEBUG 级别,以减少日志噪音,同时在需要时保持故障排除能力。
工具已被重新组织以获得更好的组织:
wazuh_indexer/tools/wazuh_manager/tools/from utils.logger import loggerfrom config.wazuh_config import WazuhConfigconfig = WazuhConfig()每个 MCP 服务器现在:
# 1. 克隆仓库
git clone https://github.com/RayaSatriatama/wazuh-mcp-server.git
cd wazuh-mcp-server
# 2. 使用 Docker 部署(推荐)
docker compose --profile http up -d
# 3. 验证部署
curl http://localhost:8001/health # Indexer
curl http://localhost:8002/health # Manager
有关详细的安装说明,请参阅 安装指南。
使用内置的服务器管理器进行轻松开发和测试:
# 启动所有 MCP 服务器
uvx --from fastmcp python -m src.wazuh_mcp_server.server_manager start-all
# 检查服务器状态
uvx --from fastmcp python -m src.wazuh_mcp_server.server_manager status
# 停止所有服务器
uvx --from fastmcp python -m src.wazuh_mcp_server.server_manager stop-all
# 启动单个服务器
uvx --from fastmcp python -m src.wazuh_mcp_server.server_manager start wazuh_indexer
uvx --from fastmcp python -m src.wazuh_mcp_server.server_manager start wazuh_manager
Wazuh MCP 服务器提供两个主要服务:
有关详细的架构和配置,请参阅:
Wazuh Indexer 工具(36 个工具):
Wazuh Manager 工具(106 个工具):
有关完整的工具文档,请参阅 工具参考。
我们欢迎贡献!请参阅我们的 开发指南:
此项目根据 MIT 许可证发布 - 详情请参阅 LICENSE 文件。
✅ 生产就绪 - Wazuh MCP 服务器完全功能,并准备好用于生产使用,带有全面的文档、Docker 部署和多传输支持。