splunk-mcp 是一款基于 Go 语言构建的 Splunk 桥接服务(MCP),让 AI 模型能够直接调用 Splunk 的日志检索、告警与统计接口,完成日志查询、异常分析和自动化响应等任务。
它能做什么
- 执行 SPL(Search Processing Language)查询并返回结构化结果。
- 读取索引、仪表盘、保存的搜索与告警配置。
- 触发或创建新的实时搜索,辅助自动化运维场景。
是否需要密钥
需要。服务通过 Splunk 的 REST API 与实例通信,必须配置 Splunk 的 用户名 + 密码(或 API Token),以及实例地址(如 https://splunk.example.com:8089)才能正常工作。建议在生产环境使用只读账号,并结合 HTTPS 与 IP 白名单确保安全。