探索
Splunk MCP

Splunk MCP

一个基于FastMCP的工具,通过自然语言与Splunk Enterprise/Cloud交互,提供搜索、KV存储管理和资源访问功能。
2.5分
19
2025-04-28 14:43:15
概述
安装
内容详情
替代品

什么是Splunk MCP服务器?

Splunk MCP服务器是一个基于自然语言的工具,允许用户通过简单的对话方式与Splunk企业版或云平台进行交互。它支持搜索数据、管理KV存储以及访问其他Splunk资源。

如何使用Splunk MCP服务器?

您可以通过简单的命令或自然语言输入来执行操作,例如列出索引、执行搜索或管理用户。

适用场景

Splunk MCP服务器适用于需要高效、直观地与Splunk系统交互的场景,特别是那些对技术细节不熟悉的用户。

主要功能

执行Splunk搜索通过自然语言查询执行高效的Splunk搜索。
管理用户查看和管理Splunk中的用户及其角色。
KV存储操作创建、列出和管理KV存储集合。
实时搜索支持实时数据流处理,获取即时结果。

优势与局限性

优势
易于使用,无需编写复杂的查询语句。
支持多种操作模式(SSE、API、STDIO)。
全面的日志记录和错误处理机制。
灵活的SSL验证选项,适合不同环境需求。
局限性
需要安装Python 3.10及以上版本。
某些高级功能可能需要特定权限。
在高并发情况下性能可能受限。

如何使用

安装依赖确保已安装Python 3.10及以上版本,并通过Poetry安装项目依赖。
配置环境变量设置必要的环境变量,如Splunk主机地址、用户名和密码。
启动服务器根据需求选择运行模式(SSE、API、STDIO)。

使用案例

列出所有可用索引获取当前Splunk实例中的所有索引列表。
搜索失败登录尝试搜索过去24小时内发生的失败登录事件。

常见问题

1
如何启动Splunk MCP服务器?可以使用SSE、API或STDIO模式启动服务器。推荐使用SSE模式,只需运行`poetry run python splunk_mcp.py sse`。
2
为什么我的搜索请求没有返回结果?请检查您的查询语法是否正确,或者尝试调整时间范围和最大结果数量。
3
如何禁用SSL验证?在环境变量中设置`VERIFY_SSL=false`。

相关资源

官方文档Splunk MCP服务器的完整官方文档。
GitHub仓库项目的源码和贡献指南。
YouTube教程Splunk MCP服务器的基础教程视频。
精选MCP服务推荐
安装
复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "splunk": {
      "command": "poetry",
      "env": {
        "SPLUNK_HOST": "your_splunk_host",
        "SPLUNK_PORT": "8089",
        "SPLUNK_USERNAME": "your_username",
        "SPLUNK_PASSWORD": "your_password",
        "SPLUNK_SCHEME": "https",
        "VERIFY_SSL": "false"
      },
      "args": [
          "--directory",
          "/path/to/splunk-mcp",
          "run",
          "python",
          "splunk_mcp.py",
          "stdio"
      ]
    }
  }
}

{
  "mcpServers": {
    "splunk": {
      "command": "poetry",
      "env": {
        "SPLUNK_HOST": "your_splunk_host",
        "SPLUNK_PORT": "8089",
        "SPLUNK_USERNAME": "your_username",
        "SPLUNK_PASSWORD": "your_password",
        "SPLUNK_SCHEME": "https",
        "VERIFY_SSL": "false",
        "FASTMCP_PORT": "8001",
        "DEBUG": "true"
      },
      "args": [
          "--directory",
          "/path/to/splunk-mcp",
          "run",
          "python",
          "splunk_mcp.py",
          "sse"
      ]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。
AIbase
AIbase是一个专注于MCP服务的平台,为AI开发者提供高质量的模型上下文协议服务,助力AI应用开发。
简体中文
热门MCP服务
热门MCP分类
热门标签