Eventwhisper
E

Eventwhisper

EventWhisper是一個Windows事件日誌MCP服務器,提供對.evtx日誌文件的快速腳本化訪問,專為事件響應、數字取證和威脅狩獵設計,支持時間窗口、事件ID和關鍵詞過濾等功能。
2.5分
0

什麼是EventWhisper?

EventWhisper是一個Model Context Protocol (MCP)服務器,專門用於訪問和分析Windows事件日誌(.evtx文件)。它採用純Python編寫,使用evtx庫而非PowerShell包裝器,提供更安全的事件響應和威脅狩獵解決方案。

如何使用EventWhisper?

通過Claude Desktop或其他MCP客戶端配置EventWhisper服務器,然後可以直接查詢Windows事件日誌文件,無需手動查找事件ID或編寫複雜腳本。

適用場景

數字取證調查、安全事件響應、威脅狩獵活動、安全監控和審計、惡意軟件分析。

主要功能

精準過濾
支持時間窗口、事件ID、關鍵詞(包含/排除)等多種過濾條件,快速定位相關事件記錄。
字段投影
只返回需要的字段路徑,大幅減少輸出數據量,提高處理效率。
輸入標準化
接受靈活的輸入格式,即使類型或格式不完美也能正常工作。
MCP集成
無縫集成到Claude Desktop和其他MCP客戶端,提供統一的AI輔助分析體驗。
優勢
純Python實現,無需執行主機命令,更安全
專門為IR/DFIR和威脅狩獵設計
快速響應和高效的事件過濾
靈活的查詢條件和輸出控制
與主流MCP客戶端完美集成
侷限性
僅支持Windows平臺
處理超大日誌文件時性能有限
需要Python環境支持
結果數量有上限限制

如何使用

安裝Poetry
在Windows PowerShell中運行安裝命令
克隆項目並安裝依賴
下載EventWhisper源代碼並安裝所需Python包
配置Claude MCP
在Claude Desktop配置文件中添加EventWhisper服務器設置
啟動和使用
重啟Claude Desktop,在開發者設置中確認服務器運行狀態

使用案例

安全事件調查
調查可能的安全漏洞,搜索異常登錄活動或權限提升事件
惡意軟件檢測
檢測系統中可能的惡意軟件活動痕跡
系統審計
進行系統配置變更審計和監控

常見問題

EventWhisper支持哪些Windows事件日誌?
為什麼需要Poetry?
如何處理下載的.evtx文件被阻止的問題?
EventWhisper有結果數量限制嗎?

相關資源

GitHub代碼庫
EventWhisper的源代碼和最新版本
Model Context Protocol文檔
MCP協議的官方文檔和規範
Python Poetry文檔
Poetry依賴管理工具的詳細使用指南
Windows事件日誌參考
Microsoft官方Windows事件日誌文檔

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "EventWhisper": {
      "type": "stdio",
      "command": "poetry",
      "args": [
        "-C",
        "C:\\Path\\To\\eventwhisper",
        "run",
        "python",
        "-m",
        "eventwhisper.mcp.server"
      ],
      "env": { "PYTHONIOENCODING": "utf-8" }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
28.0K
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
20.8K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
71.6K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
22.0K
4.5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
11.8K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
16.9K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
17.5K
4.8分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
50.0K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2025AIBase