Wazuh OpenSearch Analytics MCP服务器
专为Wazuh安全日志设计的查询分析与可视化MCP服务器
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Wazuh OpenSearch Analytics MCP服务器。 它的用途是:专为Wazuh安全日志设计的查询分析与可视化MCP服务器 完整的 Skill 内容见:https://321skill.com/skills/wazuh-opensearch-analytics-mcp服务器/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我分析过去一周来自外部IP的失败登录尝试,按国家分布做个饼图。” 它会通过此Skill连接你的Wazuh服务器,执行相应的查询,并将结果以统计数据和可视化图表的形式返回给你,帮助你快速定位潜在的攻击来源。
介绍
这个Skill是一个MCP服务器,专门用于对接Wazuh安全监控平台。它解决了安全运维人员需要快速查询、分析和可视化海量安全日志的痛点,将复杂的日志数据转化为直观的图表和统计信息。
使用方式是通过配置MCP客户端(如Claude Desktop)连接到此服务器,之后便可在AI对话中直接使用自然语言查询Wazuh日志,例如询问“过去24小时内有哪些高频攻击IP?”或“生成一张登录失败次数的趋势图”。
它非常适合负责系统安全和事件响应的运维工程师、安全分析师以及需要监控合规状态的项目经理。他们无需频繁切换不同工具或编写复杂查询语句,即可在AI工作流中完成安全洞察。
建议在使用前确保Wazuh服务端已正确部署且网络可达,并配置好相应的API访问权限。由于涉及安全日志,请注意在AI对话中避免泄露敏感的原始日志内容,建议主要关注聚合后的统计结果和可视化图表。
核心特点
与通用日志查询工具不同,它深度集成Wazuh数据模型,能理解其特有的安全事件字段和分类;同时,它将安全日志分析能力直接嵌入AI对话流,实现了用自然语言进行交互式安全调查,而不仅仅是提供一个查询界面。
注意事项
仅适用于Wazuh平台产生的安全日志,不支持其他类型的日志源或监控系统。
常见问题
这个Skill需要提前安装Wazuh吗?
是的,需要有一个正在运行的Wazuh管理服务器,并确保其API可访问。
它能实时分析日志吗?
可以,它通过Wazuh API查询数据,分析的是Wazuh服务端当前的日志状态。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/wazuh-opensearch-analytics-mcp服务器/raw/index.md 读取 Wazuh OpenSearch Analytics MCP服务器 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/wazuh-opensearch-analytics-mcp服务器/raw/index.md(查看排版版本)