Wazuh OpenSearch Analytics MCP服务器

专为Wazuh安全日志设计的查询分析与可视化MCP服务器

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Wazuh OpenSearch Analytics MCP服务器。
它的用途是:专为Wazuh安全日志设计的查询分析与可视化MCP服务器
完整的 Skill 内容见:https://321skill.com/skills/wazuh-opensearch-analytics-mcp服务器/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我分析过去一周来自外部IP的失败登录尝试,按国家分布做个饼图。” 它会通过此Skill连接你的Wazuh服务器,执行相应的查询,并将结果以统计数据和可视化图表的形式返回给你,帮助你快速定位潜在的攻击来源。

介绍

这个Skill是一个MCP服务器,专门用于对接Wazuh安全监控平台。它解决了安全运维人员需要快速查询、分析和可视化海量安全日志的痛点,将复杂的日志数据转化为直观的图表和统计信息。

使用方式是通过配置MCP客户端(如Claude Desktop)连接到此服务器,之后便可在AI对话中直接使用自然语言查询Wazuh日志,例如询问“过去24小时内有哪些高频攻击IP?”或“生成一张登录失败次数的趋势图”。

它非常适合负责系统安全和事件响应的运维工程师、安全分析师以及需要监控合规状态的项目经理。他们无需频繁切换不同工具或编写复杂查询语句,即可在AI工作流中完成安全洞察。

建议在使用前确保Wazuh服务端已正确部署且网络可达,并配置好相应的API访问权限。由于涉及安全日志,请注意在AI对话中避免泄露敏感的原始日志内容,建议主要关注聚合后的统计结果和可视化图表。

核心特点

与通用日志查询工具不同,它深度集成Wazuh数据模型,能理解其特有的安全事件字段和分类;同时,它将安全日志分析能力直接嵌入AI对话流,实现了用自然语言进行交互式安全调查,而不仅仅是提供一个查询界面。

注意事项

仅适用于Wazuh平台产生的安全日志,不支持其他类型的日志源或监控系统。

常见问题

这个Skill需要提前安装Wazuh吗?

是的,需要有一个正在运行的Wazuh管理服务器,并确保其API可访问。

它能实时分析日志吗?

可以,它通过Wazuh API查询数据,分析的是Wazuh服务端当前的日志状态。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/wazuh-opensearch-analytics-mcp服务器/raw/index.md 读取 Wazuh OpenSearch Analytics MCP服务器 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。