Eventwhisper
EventWhisperはWindowsイベントログのMCPサーバーで、.evtxログファイルへの高速なスクリプト化アクセスを提供します。イベントレスポンス、デジタルフォレンジック、脅威ハンティングを目的として設計されており、時間ウィンドウ、イベントID、キーワードフィルタリングなどの機能をサポートしています。
スコア : 2.5ポイント
ダウンロード数 : 0
EventWhisperとは?
EventWhisperは、Windowsイベントログ(.evtxファイル)のアクセスと分析に特化したModel Context Protocol (MCP)サーバーです。純粋なPythonで記述され、PowerShellのラッパーではなくevtxライブラリを使用することで、より安全なイベントレスポンスと脅威ハンティングのソリューションを提供します。EventWhisperの使い方は?
Claude Desktopやその他のMCPクライアントを使用してEventWhisperサーバーを構成すると、手動でイベントIDを検索したり複雑なスクリプトを作成したりすることなく、直接Windowsイベントログファイルをクエリできます。適用シーン
デジタルフォレンジック調査、セキュリティイベントレスポンス、脅威ハンティング活動、セキュリティ監視と監査、マルウェア分析。主要機能
精密フィルタリング
時間ウィンドウ、イベントID、キーワード(含む/除外)などのさまざまなフィルタ条件をサポートし、関連するイベントレコードをすばやく特定できます。
フィールド投影
必要なフィールドパスのみを返すことで、出力データ量を大幅に削減し、処理効率を向上させます。
入力標準化
柔軟な入力形式を受け付け、型や形式が完全でなくても正常に動作します。
MCP統合
Claude Desktopやその他のMCPクライアントにシームレスに統合され、統一されたAI支援分析体験を提供します。
利点
純粋なPythonで実装されており、ホストコマンドを実行する必要がないため、より安全です。
IR/DFIRや脅威ハンティングを目的として特別に設計されています。
高速なレスポンスと効率的なイベントフィルタリングが可能です。
柔軟なクエリ条件と出力制御ができます。
主流のMCPクライアントと完全に統合されています。
制限
Windowsプラットフォームのみをサポートしています。
超大サイズのログファイルを処理する際のパフォーマンスに制限があります。
Python環境が必要です。
結果の件数に上限が設定されています。
使い方
Poetryのインストール
Windows PowerShellでインストールコマンドを実行します。
プロジェクトのクローンと依存関係のインストール
EventWhisperのソースコードをダウンロードし、必要なPythonパッケージをインストールします。
Claude MCPの設定
Claude Desktopの設定ファイルにEventWhisperサーバーの設定を追加します。
起動と使用
Claude Desktopを再起動し、開発者設定でサーバーの実行状態を確認します。
使用例
セキュリティイベント調査
潜在的なセキュリティホールを調査し、異常なログイン活動や権限昇格イベントを検索します。
マルウェア検出
システム内の潜在的なマルウェア活動の痕跡を検出します。
システム監査
システム設定の変更監査と監視を行います。
よくある質問
EventWhisperはどのようなWindowsイベントログをサポートしていますか?
なぜPoetryが必要なのですか?
ダウンロードした.evtxファイルがブロックされている場合はどうすればいいですか?
EventWhisperには結果の件数制限がありますか?
関連リソース
GitHubコードリポジトリ
EventWhisperのソースコードと最新バージョンが公開されています。
Model Context Protocolドキュメント
MCPプロトコルの公式ドキュメントと仕様が記載されています。
Python Poetryドキュメント
Poetry依存関係管理ツールの詳細な使用ガイドが記載されています。
Windowsイベントログリファレンス
Microsoft公式のWindowsイベントログのドキュメントです。

Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.0K
4.5ポイント

Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
16.2K
4.8ポイント

Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
47.4K
4.7ポイント

Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
26.0K
4.5ポイント

Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.9K
4.3ポイント

Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
16.8K
5ポイント

Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
15.0K
5ポイント

Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
22.4K
4.5ポイント




