一个模型上下文协议(MCP)服务器,使AI助手能够安全地搜索、分析和验证Splunk查询,并内置了安全防护措施。
Splunk MCP服务器提供了一个标准化接口,供AI助手(如Claude、GitHub Copilot等)与Splunk Enterprise或Splunk Cloud进行交互。它实现了模型上下文协议,允许AI工具与您的Splunk数据无缝集成。
模型上下文协议(MCP)是一个开放标准,使AI助手与外部数据源之间能够无缝集成。它提供了:
本项目提供了两个功能完整的实现:
选择您偏好的实现方式:
cd python
cp .env.example .env
# 使用您的Splunk凭据编辑.env
pip install -e .
python server.py
cd typescript
cp .env.example .env
# 使用您的Splunk凭据编辑.env
npm install
npm start
validate_spl - 在执行前验证SPL查询的风险search_oneshot - 执行阻塞搜索并立即返回结果search_export - 高效流式传输大型结果集get_indexes - 列出可用的Splunk索引及其元数据get_saved_searches - 访问保存的搜索配置run_saved_search - 执行预配置的保存搜索get_config - 获取服务器配置服务器包括智能防护措施以保护您的Splunk环境:
两种实现遵循相同的架构:
┌─────────────┐ MCP协议 ┌─────────────┐ REST API ┌──────────┐
│ AI助手 │ ◄─────────────────► │ MCP服务器 │ ◄─────────────► │ Splunk │
│ (客户端) │ stdio/SSE/WS │ (此仓库) │ 端口8089 │ 实例 │
└─────────────┘ └─────────────┘ └──────────┘
.env文件中(绝不要提交到版本控制)splunk-mcp-server/
├── README.md # 此文件
├── LICENSE # MIT许可证
├── python/ # Python实现
│ ├── README.md # 详细的Python文档
│ ├── server.py # 主服务器实现
│ ├── guardrails.py # 查询验证逻辑
│ └── tests/ # 测试套件和工具
└── typescript/ # TypeScript实现
├── README.md # 详细的TypeScript文档
├── server.ts # 主服务器实现
├── guardrails.ts # 查询验证逻辑
└── tests/ # 测试脚本
我们欢迎贡献!请参阅实现特定的README文件获取开发设置和指南。
本项目采用MIT许可证 - 详情见LICENSE文件。
选择您偏好的实现方式以开始详细设置说明、配置选项和使用示例。