Wazuh OpenSearch Analytics

一个基于OpenSearch的MCP服务器,用于查询和分析Wazuh安全日志,提供搜索、统计、可视化等功能。
2分
10
安装
复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。

🚀 OpenSearch MCP 服务器

OpenSearch MCP 服务器是一个基于 Model Context Protocol (MCP) 的服务器,主要用于查询和分析存储在 OpenSearch 中的 Wazuh 安全日志,为安全日志的处理提供了便捷的途径。

🚀 快速开始

在使用 OpenSearch MCP 服务器之前,需要确保满足以下先决条件:

  • Node.js v16 或更高版本
  • 能够访问包含 Wazuh 安全日志的 OpenSearch 实例

✨ 主要特性

  • 支持带有高级过滤功能的安全警报搜索,可精准定位所需信息。
  • 能够获取特定警报的详细信息,便于深入分析。
  • 可以生成安全事件统计信息,为决策提供数据支持。
  • 实现警报时间趋势的可视化,直观展示安全态势。
  • 提供长期操作进度报告,方便监控操作状态。
  • 具备结构化的错误处理机制,增强系统稳定性。

📦 安装指南

选项 1:直接使用 npx 从 GitHub(推荐)

您可以直接使用 npx 运行此工具,而无需克隆仓库:

# 运行来自 GitHub 的最新版本
npx github:jetbalsa/mcp-opensearch-js

# 启用调试模式
npx github:jetbalsa/mcp-opensearch-js --debug

# 您还可以指定特定分支或提交
npx github:jetbalsa/mcp-opensearch-js#main

选项 2:本地安装

  1. 克隆此仓库:
git clone https://github.com/jetbalsa/mcp-opensearch-js.git
cd mcp-opensearch-js
  1. 安装依赖项:
npm install
  1. 配置环境变量:
cp .env.example .env
  1. 使用 OpenSearch 连接详细信息编辑 .env 文件:
OPENSEARCH_URL=https://your-opensearch-endpoint:9200
OPENSEARCH_USERNAME=your-username
OPENSEARCH_PASSWORD=your-password
DEBUG=false

💻 使用示例

启动服务器

启动服务器:

npm start

这将在 stdio 模式下启动服务器。

启用调试日志记录:

npm run stdio:debug

使用 MCP CLI 测试:

npm run dev

这将启动服务器并使用 MCP CLI 工具进行交互式测试。

使用 MCP Inspector 测试:

npm run inspect

这将启动服务器并与 MCP Inspector 连接以进行可视化调试。

服务器工具使用示例

1. 搜索警报

在 Wazuh 数据中搜索安全警报。 参数:

  • --search:指定要搜索的关键词或条件。
  • --filter:应用高级过滤器(如时间范围、日志级别等)。
  • -o, --output:指定输出格式(支持 JSON、CSV、文本等)。

2. 获取警报详细信息

获取特定警报的详细信息。 参数:

  • --id:指定要查询的警报 ID。
  • --fields:指定要显示的字段(以逗号分隔)。
  • -v, --verbose:启用详细模式,显示更多相关信息。

3. 统计信息

生成安全事件的统计信息。 参数:

  • --time-range:指定时间范围(格式为 YYYY-MM-DD HH:MM:SS)。
  • --aggregation:指定聚合方式(如按小时、天、周等)。
  • -s, --summary:显示汇总结果。

4. 可视化趋势

可视化警报的时间趋势。 参数:

  • --start-time:指定起始时间。
  • --end-time:指定结束时间。
  • -f, --format:指定输出格式(如图表、表格等)。

使用 MCP CLI 工具示例:

# 搜索警报
mcp-cli search --keyword "error" --output json

# 获取警报详细信息
mcp-cli get --id 12345 --verbose

# 生成统计信息
mcp-cli stats --time-range "2023-10-01 00:00:00" "2023-10-07 23:59:59" --summary

# 可视化趋势
mcp-cli trends --start-time "2023-10-01" --end-time "2023-10-07" --format chart

使用客户端示例

安装依赖项:

npm install mcp-opensearch

连接到 MCP 服务器:

const { MCPClient } = require('mcp-opensearch');
const client = new MCPClient({
  host: 'localhost',
  port: 9200,
  username: 'your-username', // 可选
  password: 'your-password'  // 可选
});

示例用法:

// 搜索警报
client.search({ keyword: 'error' }, (err, result) => {
  if (err) return console.error(err);
  console.log('Search Result:', result);
});

// 获取警报详细信息
client.get({ id: '12345' }, (err, result) => {
  if (err) return console.error(err);
  console.log('Alert Details:', result);
});
Search1api
Search1API MCP Server是一个基于Model Context Protocol (MCP)的服务器,提供搜索和爬取功能,支持多种搜索服务和工具。
TypeScript
390
4分
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
977
4.3分
Bing Search MCP
一个用于集成微软Bing搜索API的MCP服务器,支持网页、新闻和图片搜索功能,为AI助手提供网络搜索能力。
Python
292
4分
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
560
5分
MCP Scan
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
Python
623
5分
Modelcontextprotocol
已认证
该项目是一个集成Sonar API的MCP服务器实现,为Claude提供实时网络搜索能力。包含系统架构、工具配置、Docker部署及多平台集成指南。
TypeScript
1.1K
5分
Bilibili MCP Js
已认证
一个基于Model Context Protocol (MCP)的B站视频搜索服务器,提供API接口支持视频内容搜索、分页查询及视频信息返回,包含LangChain调用示例和测试脚本。
TypeScript
300
4.2分
Ida Pro MCP
已认证
IDA Pro MCP是一个用于逆向工程的服务器插件,通过MCP协议与客户端工具交互,提供函数分析、注释修改、变量重命名等功能,支持多种MCP客户端如Cline、Roo Code等。
Python
1.7K
5分
精选MCP服务推荐
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
977
4.3分
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
4.1K
5分
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
6.8K
4.5分
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
326
4.8分
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
825
4.5分
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
1.9K
5分
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
905
4.8分
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
5.4K
4.7分
AIbase
智启未来,您的人工智能解决方案智库
简体中文