Eventwhisper
EventWhisperはWindowsイベントログのMCPサーバーで、.evtxログファイルへの高速なスクリプト化アクセスを提供します。イベントレスポンス、デジタルフォレンジック、脅威ハンティングを目的として設計されており、時間ウィンドウ、イベントID、キーワードフィルタリングなどの機能をサポートしています。
2.5ポイント
0

EventWhisperとは?

EventWhisperは、Windowsイベントログ(.evtxファイル)のアクセスと分析に特化したModel Context Protocol (MCP)サーバーです。純粋なPythonで記述され、PowerShellのラッパーではなくevtxライブラリを使用することで、より安全なイベントレスポンスと脅威ハンティングのソリューションを提供します。

EventWhisperの使い方は?

Claude Desktopやその他のMCPクライアントを使用してEventWhisperサーバーを構成すると、手動でイベントIDを検索したり複雑なスクリプトを作成したりすることなく、直接Windowsイベントログファイルをクエリできます。

適用シーン

デジタルフォレンジック調査、セキュリティイベントレスポンス、脅威ハンティング活動、セキュリティ監視と監査、マルウェア分析。

主要機能

精密フィルタリング
時間ウィンドウ、イベントID、キーワード(含む/除外)などのさまざまなフィルタ条件をサポートし、関連するイベントレコードをすばやく特定できます。
フィールド投影
必要なフィールドパスのみを返すことで、出力データ量を大幅に削減し、処理効率を向上させます。
入力標準化
柔軟な入力形式を受け付け、型や形式が完全でなくても正常に動作します。
MCP統合
Claude Desktopやその他のMCPクライアントにシームレスに統合され、統一されたAI支援分析体験を提供します。
利点
純粋なPythonで実装されており、ホストコマンドを実行する必要がないため、より安全です。
IR/DFIRや脅威ハンティングを目的として特別に設計されています。
高速なレスポンスと効率的なイベントフィルタリングが可能です。
柔軟なクエリ条件と出力制御ができます。
主流のMCPクライアントと完全に統合されています。
制限
Windowsプラットフォームのみをサポートしています。
超大サイズのログファイルを処理する際のパフォーマンスに制限があります。
Python環境が必要です。
結果の件数に上限が設定されています。

使い方

Poetryのインストール
Windows PowerShellでインストールコマンドを実行します。
プロジェクトのクローンと依存関係のインストール
EventWhisperのソースコードをダウンロードし、必要なPythonパッケージをインストールします。
Claude MCPの設定
Claude Desktopの設定ファイルにEventWhisperサーバーの設定を追加します。
起動と使用
Claude Desktopを再起動し、開発者設定でサーバーの実行状態を確認します。

使用例

セキュリティイベント調査
潜在的なセキュリティホールを調査し、異常なログイン活動や権限昇格イベントを検索します。
マルウェア検出
システム内の潜在的なマルウェア活動の痕跡を検出します。
システム監査
システム設定の変更監査と監視を行います。

よくある質問

EventWhisperはどのようなWindowsイベントログをサポートしていますか?
なぜPoetryが必要なのですか?
ダウンロードした.evtxファイルがブロックされている場合はどうすればいいですか?
EventWhisperには結果の件数制限がありますか?

関連リソース

GitHubコードリポジトリ
EventWhisperのソースコードと最新バージョンが公開されています。
Model Context Protocolドキュメント
MCPプロトコルの公式ドキュメントと仕様が記載されています。
Python Poetryドキュメント
Poetry依存関係管理ツールの詳細な使用ガイドが記載されています。
Windowsイベントログリファレンス
Microsoft公式のWindowsイベントログのドキュメントです。

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "EventWhisper": {
      "type": "stdio",
      "command": "poetry",
      "args": [
        "-C",
        "C:\\Path\\To\\eventwhisper",
        "run",
        "python",
        "-m",
        "eventwhisper.mcp.server"
      ],
      "env": { "PYTHONIOENCODING": "utf-8" }
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
6.6K
5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
10.9K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
9.3K
5ポイント
2
2344
OpikはオープンソースのLLM評価フレームワークで、LLMアプリケーションのトレース、評価、監視をサポートし、開発者がより効率的で経済的なLLMシステムを構築するのを支援します。
TypeScript
13.6K
5ポイント
I
Ida Pro MCP
認証済み
IDA Pro MCPは逆エンジニアリング用のサーバープラグインで、MCPプロトコルを介してクライアントツールとやり取りし、関数分析、コメントの変更、変数のリネームなどの機能を提供し、Cline、Roo Codeなどの複数のMCPクライアントをサポートします。
Python
11.6K
5ポイント
M
MCP Shield
MCPシールドは、MCPサーバーの脆弱性をスキャンするためのセキュリティツールです。ツール投毒攻撃、データ漏洩経路、クロスドメイン違反などのセキュリティリスクを検出することができます。
TypeScript
9.7K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.0K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
16.2K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
47.4K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
26.0K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.9K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
16.8K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
15.0K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
22.4K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase