Eventwhisper
E

Eventwhisper

EventWhisper是一個Windows事件日誌MCP服務器,提供對.evtx日誌文件的快速腳本化訪問,專為事件響應、數字取證和威脅狩獵設計,支持時間窗口、事件ID和關鍵詞過濾等功能。
2.5分
0

什麼是EventWhisper?

EventWhisper是一個Model Context Protocol (MCP)服務器,專門用於訪問和分析Windows事件日誌(.evtx文件)。它採用純Python編寫,使用evtx庫而非PowerShell包裝器,提供更安全的事件響應和威脅狩獵解決方案。

如何使用EventWhisper?

通過Claude Desktop或其他MCP客戶端配置EventWhisper服務器,然後可以直接查詢Windows事件日誌文件,無需手動查找事件ID或編寫複雜腳本。

適用場景

數字取證調查、安全事件響應、威脅狩獵活動、安全監控和審計、惡意軟件分析。

主要功能

精準過濾
支持時間窗口、事件ID、關鍵詞(包含/排除)等多種過濾條件,快速定位相關事件記錄。
字段投影
只返回需要的字段路徑,大幅減少輸出數據量,提高處理效率。
輸入標準化
接受靈活的輸入格式,即使類型或格式不完美也能正常工作。
MCP集成
無縫集成到Claude Desktop和其他MCP客戶端,提供統一的AI輔助分析體驗。
優勢
純Python實現,無需執行主機命令,更安全
專門為IR/DFIR和威脅狩獵設計
快速響應和高效的事件過濾
靈活的查詢條件和輸出控制
與主流MCP客戶端完美集成
侷限性
僅支持Windows平臺
處理超大日誌文件時性能有限
需要Python環境支持
結果數量有上限限制

如何使用

安裝Poetry
在Windows PowerShell中運行安裝命令
克隆項目並安裝依賴
下載EventWhisper源代碼並安裝所需Python包
配置Claude MCP
在Claude Desktop配置文件中添加EventWhisper服務器設置
啟動和使用
重啟Claude Desktop,在開發者設置中確認服務器運行狀態

使用案例

安全事件調查
調查可能的安全漏洞,搜索異常登錄活動或權限提升事件
惡意軟件檢測
檢測系統中可能的惡意軟件活動痕跡
系統審計
進行系統配置變更審計和監控

常見問題

EventWhisper支持哪些Windows事件日誌?
為什麼需要Poetry?
如何處理下載的.evtx文件被阻止的問題?
EventWhisper有結果數量限制嗎?

相關資源

GitHub代碼庫
EventWhisper的源代碼和最新版本
Model Context Protocol文檔
MCP協議的官方文檔和規範
Python Poetry文檔
Poetry依賴管理工具的詳細使用指南
Windows事件日誌參考
Microsoft官方Windows事件日誌文檔

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "EventWhisper": {
      "type": "stdio",
      "command": "poetry",
      "args": [
        "-C",
        "C:\\Path\\To\\eventwhisper",
        "run",
        "python",
        "-m",
        "eventwhisper.mcp.server"
      ],
      "env": { "PYTHONIOENCODING": "utf-8" }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

R
Rsdoctor
Rsdoctor 是一款專為 Rspack 生態系統打造的構建分析工具,全面兼容 webpack,提供可視化構建分析、多維度性能診斷及智能優化建議,幫助開發者提升構建效率與工程質量。
TypeScript
8.6K
5分
T
Testkube
Testkube是一個面向雲原生應用的測試編排與執行框架,提供統一平臺來定義、運行和分析測試,支持現有測試工具和Kubernetes基礎設施。
Go
5.7K
5分
N
Netdata
Netdata是一個開源即時基礎設施監控平臺,提供每秒級指標收集、可視化、機器學習驅動的異常檢測和自動化告警,無需複雜配置即可實現全棧監控。
Go
9.4K
5分
U
Uniprof
uniprof是一個簡化CPU性能分析的工具,支持多種編程語言和運行時,無需修改代碼或添加依賴,可通過Docker容器或主機模式進行一鍵式性能剖析和熱點分析。
TypeScript
7.4K
4.5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
11.2K
5分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
12.4K
5分
M
MCP Scan
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
Python
14.8K
5分
2
2344
Opik是一個開源的LLM評估框架,支持追蹤、評估和監控LLM應用,幫助開發者構建更高效、更經濟的LLM系統。
TypeScript
17.8K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
28.8K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
35.8K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
109.8K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
30.1K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
21.6K
4.8分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
19.4K
5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
17.1K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
73.0K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase