$ loading_
通过封装 Hayabusa 分析 Windows 事件日志并获取检测规则。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"hayabusa-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请使用 hayabusa-mcp 扫描这个 Windows EVTX 日志目录,并总结可疑事件、时间线和高风险告警。
返回基于 Hayabusa 扫描结果的可疑事件摘要、关键时间点和重点告警说明。
请用 hayabusa-mcp 获取可用检测规则,并按用途整理出与登录、权限提升和执行相关的规则。
输出规则列表或分类结果,帮助用户了解可用于 EVTX 分析的检测规则范围。
请结合 hayabusa-mcp 的扫描结果,指出这批 Windows 事件日志中最值得优先调查的异常活动。
给出优先级排序的异常项及简要原因,便于后续安全分析。
运维或安全人员在排查主机异常时,可用它扫描 EVTX 日志并快速发现可疑事件。它适合帮助缩小人工分析范围。
开发者或研究人员可通过它获取 Hayabusa 相关规则,了解日志分析依赖的检测内容。这样便于评估规则覆盖面与用途。
它是一个 MCP 工具,通过封装 Hayabusa 来支持 Windows Event Log(EVTX)分析,并提供扫描与规则获取能力。
根据描述,它面向 Windows 事件日志(EVTX)分析。是否支持更多输入形式,见源码仓库。
它的定位更具体,重点是通过 Hayabusa 分析 Windows EVTX,并暴露扫描和规则检索工具。不是泛化描述中的通用日志平台。
让大模型用 Hayabusa 扫描 EVTX 日志并查询检测规则
用自然语言分析 Windows 事件日志与 EVTX 文件,辅助取证和威胁狩猎
用自然语言解析网络抓包,识别协议、流量关系与安全威胁。
用自然语言分析网络流量,快速完成抓包统计、协议排查与异常检测
通过 MCP 调用 Wireshark/TShark,辅助分析抓包、过滤数据包与排查网络问题
用自然语言分析日志文件,快速发现错误、异常模式与潜在故障线索。