$ loading_
让大模型用 Hayabusa 扫描 EVTX 日志并查询检测规则
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-hayabusa" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请扫描这个 Windows EVTX 事件日志文件,找出可疑登录、权限提升或横向移动相关活动,并按时间线总结高风险事件。
输出可疑事件列表、时间线摘要,以及与风险相关的关键信息。
请列出 Hayabusa 中与 PowerShell 可疑执行相关的检测规则,并简要说明每条规则关注的行为。
返回相关检测规则及其针对的可疑行为说明。
基于扫描结果,告诉我哪些事件命中了检测规则,并解释这些规则为什么会触发。
给出命中事件、对应规则,以及触发原因的说明。
安全研究员或运维人员可以把 EVTX 文件交给该工具扫描,快速定位可疑活动,减少手工翻查事件日志的时间。
当用户想知道某个告警为什么出现时,可以直接在对话里浏览 Hayabusa 的检测规则,理解命中的依据。
在处理潜在入侵或异常行为时,团队可以结合 EVTX 扫描结果与规则说明,快速梳理高风险线索。
它让大模型客户端能够使用 Hayabusa 扫描 Windows 事件日志文件(EVTX)中的可疑活动,并在对话中浏览检测规则。
根据给定描述,它面向 Windows 事件日志文件(EVTX)。是否支持其他日志类型,见源码仓库。
给定素材没有提供安装步骤或前置要求。具体运行环境、依赖和配置方式见源码仓库。
通过封装 Hayabusa 分析 Windows 事件日志并获取检测规则。
用自然语言分析 Windows 事件日志与 EVTX 文件,辅助取证和威胁狩猎
扫描 MCP 配置中的权限、密钥与模型暴露风险,并生成合规 AI-BOM。
通过 MCP 调用 Hack The Box 接口,查询并操作靶场与相关安全资源。
帮助用户通过 MCP 管理 Nessus 漏洞扫描、分析结果并生成安全报告。
用自然语言分析日志文件,快速发现错误、异常模式与潜在故障线索。