Fragen Claude über Ihre Systemprotokolldatei, in einfachem Englisch
Verbinden Sie Claude, Claude Code, Cursor oder einen beliebigen MCP-Client einmalig mit Query Streams. Claude liest die Struktur Ihrer Systemprotokolldatei, schreibt die SQL-Anweisung, führt sie schreibgeschützt über den Agenten aus, der bereits mit Ihren Daten arbeitet, und liefert die Ergebnisse. Das Datenbankpasswort gelangt niemals an die KI. Der Vorgang dauert etwa zehn Minuten und ist im kostenlosen Plan enthalten.
Was am Ende dabei herauskommt
A Claude that can answer questions about your Linux and Unix system logs with live, read-only queries over the tables the Agent builds from your files, and tell you which file each answer came from — without ever seeing a login or a file path, and without a firewall change: the Agent already inside your network reads the folder and sends back only the rows. Once the Agent is in place, connecting Claude takes about 90 seconds if you are comfortable with a settings screen. Like this:
Auf welchen Hosts traten in der letzten Stunde fehlgeschlagene SSH-Anmeldeversuche auf?
Claude liest die Kolumnen von fileset.eventsDann wird eine Abfrage für Zeilen ausgeführt, in denen Programm ist sshd und Nachricht erwähnt ein fehlgeschlagenes Passwort oder einen ungültigen Benutzer in der letzten Stunde Ereigniszeit:
| Gastgeber | Programm | Nachricht |
|---|---|---|
| web-01 | sshd | Falsches Passwort für den ungültigen Benutzer „admin“ von 203.0.113.45 Port 51122 SSH2 |
| web-01 | sshd | Fehlgeschlagenes Passwort für root von 198.51.100.7 Port 40418 ssh2 |
| db-02 | sshd | Ungültiger Benutzer oracle von 203.0.113.45 Port 33890 |
Die Adresse 203.0.113.45 versuchte, zwei Hosts zu erreichen. Bitten Sie Claude, die Versuche pro Quelladresse über alle Hosts hinweg zu zählen. Die Antwort gibt an, was der Agent bei seinem letzten Scan erfasst hat.
Are the failed SSH logins a spray across hosts or aimed at one? Give me the top sources.
I pulled the source address out of the sshd messages in fileset.events and counted attempts and distinct hosts per address:
| Source IP | Hosts hit | Attempts | First seen |
|---|---|---|---|
| 203.0.113.45 | 3 of 3 | 8,412 | 02:10 |
| 198.51.100.7 | 1 | 940 | 05:30 |
| 192.0.2.19 | 1 | 61 | 11:02 |
One address is doing almost all of it, against every host, since 02:10, cycling through usernames. No Accepted password line matches any of the three, so nothing got in. Block 203.0.113.45 at the firewall and the noise stops.
Rather not wire up an AI client at all? On the Business plan, Nova is the assistant built into Query Streams itself. It has every tool Claude gets here, plus the ones Claude does not: it drafts and validates the SQL against your Schema Intelligence model, turns the answer into a chart, and saves the result as a query your team can run from Excel, Google Sheets or the REST API — no key, no connector, nothing to install. Use MCP when your people already live in Claude, Cursor or ChatGPT; use Nova when you want the answers inside the Portal.
System Logs liest Linux-Syslog-Dateien wie syslog, messages und auth.log sowie journald-Exportdateien. Jede Zeile wird in eine SQL-Zeile mit Host, Programm, PID und Meldung umgewandelt, sodass Claude die Fragen beantworten kann, die Sie sonst an grep oder journalctl stellen würden. Der Agent überwacht jede Datei während ihres Wachstums, erkennt rotierte Dateien, sodass nichts doppelt gelesen wird, und liest jede Zeile. .gz Die Daten werden einmal archiviert und beim ersten Lesen die letzten 30 Tage nachgeladen.
Was Sie benötigen
Ein Query Streams-Konto
MCP ist in allen Tarifen enthalten, auch in der kostenlosen Version. Die kostenlose Version erlaubt einen Schlüssel oder eine verbundene App – mehr benötigt dieser Leitfaden nicht. Melden Sie sich an unter mein.querystreams.de.
Der Agent auf einem Computer, der den Ordner öffnen kann
Version 2.6.0 oder höher. Der Ordner kann sich auf diesem Computer oder auf einer erreichbaren Dateifreigabe befinden. Der Agent läuft als Dienst, daher geben Sie Freigaben als … ein. \\server\share\folder, nicht als zugeordneter Laufwerksbuchstabe. Neu beim Agenten? Installieren Sie es unter Windows, macOS oder Linux.
MCP ist für Sie aktiviert
Ersteller, Eigentümer und Administratoren haben von Anfang an Zugriff darauf. Alle anderen benötigen einen Administrator, der die Einstellungen ändert. MCP Schalter neben ihrem Namen unter Konto → ZugriffskontrolleBis dahin heißt es auf der MCP-Seite: „MCP ist für Ihr Konto deaktiviert.“
Ein KI-Client
Claude im Web, Claude Desktop oder die Claude-Mobil-Apps verbinden sich ohne Schlüssel. Claude Code, Cursor, ChatGPT und etwa zehn weitere Tools funktionieren ebenfalls; das Portal bietet für jedes Tool eine vorkonfigurierte Konfiguration.
Wo findet die Arbeit statt? Auf dem Computer, auf dem der Agent läuft, wird der Ordner gescannt, die Zeilen werden dort in einen lokalen Cache kopiert und die von Claude geschriebenen SQL-Abfragen werden auf diesen Cache angewendet. Die Dateien selbst verlassen diesen Computer nie, und auch nichts, was Claude nicht angefordert hat.
Richten Sie es in vier Schritten ein
-
Richten Sie den Agenten auf den Ordner aus.
Im Portal geöffnet Daten → DatenagentenSuchen Sie den Agenten, der den Ordner öffnen kann, und klicken Sie darauf. Anschluss hinzufügen Schaltfläche. Unterhalb der Dateien und Ordner Klicken Sie auf die Pille. Systemprotokolle Karte. Der Zauberer führt Sie dann durch Ordner, Überprüfen, Einstellungen, Reich und Rezension:
- Ordner
- Geben Sie die Stammverzeichnisse, einer pro Zeile, als Pfade auf dem Computer des Agenten. Unterordner scannen ist eingeschaltet, Maximale Tiefe ist 8. Muster einbeziehen beginnt mit dem richtigen Glob für diesen Dateityp; hinzufügen Ausschlussmuster Wenn der Ordner Dateien enthält, die Sie nicht benötigen. Ein zugeordneter Laufwerksbuchstabe wird mit einer gelben Warnung angezeigt: Der Agent kann ihn nicht erkennen, verwenden Sie daher den
\\server\sharestattdessen den Pfad. - Überprüfen
- Der Agent liest eine Stichprobe von bis zu 64 Dateien und zeigt an, was er erstellen wird. Es wird noch nichts erstellt. Bereit zum Erstellen Das bedeutet, dass jede Stichprobendatei passt. Ein gelbes Banner mit der Aufschrift „{n} von {m} Dateien werden beiseitegelegt“ listet die Dateien auf, die nicht passen. Zeigen Sie, welche Dateien und warumSie können den Konnektor trotzdem erstellen und ihn später korrigieren. Wenn der Ordner verschiedene Layouts enthält, wird ein blaues Bedienfeld angezeigt. Wechseln Sie zu einer Tabelle pro Layout.
- Einstellungen
- Scanintervall (Standardmäßig stündlich, von alle 5 Minuten bis täglich) ist die Häufigkeit, mit der der Agent nach neuen, geänderten und verschwundenen Dateien sucht. Ordner auf Änderungen überwachen Reagiert innerhalb von Sekunden auf lokalen Festplatten. Wenn eine Datei verschwindet Ist Entferne die Zeilen standardmäßig.
- Realm, Rezension
- Wählen Sie den Datenbereich aus, für den die Zeilen gezählt werden, überprüfen Sie die Zusammenfassung und klicken Sie auf Konnektor erstellenDer erste Scan startet sofort; der Anschluss Manifest Der Tab zeigt an, was erstellt wurde und welche Dateien beiseitegelegt wurden.
- Fügen Sie Ihren Protokollordner hinzu unter Stammverzeichnisse. Muster einbeziehen beginnen mit
**/syslog*,**/messages*und**/auth.log*. - Wähle ein Protokolltyp: RFC 3164 (BSD), RFC 5424 oder journald-Export. Binär.
.ZeitschriftDateien werden übersprungen. - Tabellenname ist optional und hat den Standardwert
Veranstaltungen. Ereignisse für N Tage speichern Standardwert ist 60. - An ÜberprüfenDer Agent liest eine Beispieldatei und zeigt die Anzahl der Dateien, die Größe, die geschätzte Zeilenanzahl und die zu erstellenden Tabellen an. Es werden noch keine Tabellen erstellt. Falls die Dateien nicht dem ausgewählten Typ entsprechen, wird folgende Meldung angezeigt: Diese Dateien sind nicht gefolgt von dieser Art, mit der Begründung.
-
Schau dir an, welche Tabellen du erhältst
Geparste Zeilen landen in
fileset.eventsoder in der Tabellenname Sie haben die Wahl. Der Agent speichert die Zeilen in einem lokalen Cache auf dem Agentenrechner und stellt sie als SQL bereit. Jede Zeile gibt an, aus welcher Datei sie stammt._QuelldateiDie folgenden Spalten stammen aus dem Standard-Protokolltyp gemäß RFC 3164. Es gibt keine Spalte für Einrichtung oder Schweregrad.Tisch Was es enthält VeranstaltungenEine Zeile pro Zeile: Ereigniszeit,Gastgeber,Programm,PIDundNachrichtRFC 5424 gibtpri,App,procid,msgid,sdundNachrichtstattdessen.Ereignisse_RohlinienZeilen, die nicht analysiert wurden, wurden beibehalten Liniemit einemGrundwie zum Beispielkeine GrammatikübereinstimmungoderundekodierbarNichts wird fallen gelassen.DateienAlle Logdateien im Ordner, die sich aktuell befinden, relativer Pfad,Größe_Bytesundmodifiziert_utc.Dateien_EreignisseDie Historie jeder Datei: erschien,modifiziert,gedreht,gekürztundDriftZeilen, gemessen vonevent_at.log_cursorsDie Leseposition und der Status jeder Datei. Eine reservierte Datei zeigt den Status an. geparktmit dem Grund inletzter Fehler.Jeder Ordnerverbinder liefert Claude außerdem dieselben Buchhaltungstabellen, alle im
DateisatzSchema:Tisch Was es enthält DateienAlle Dateien im Ordner: Pfad, Name, Dateiendung, Größe, Erstellungs- und Änderungsdatum. Fragt man „Was befindet sich in diesem Ordner?“, liest Claude dies vor. Dateien_EreignisseDie Änderungshistorie: eine Zeile pro Datei, die hinzugefügt, geändert, entfernt oder beiseitegelegt wurde ( Drift), mit der Zeit inevent_atund der Grund dafürDetail.Verzeichnisse,BändeOrdnergrößen und -anzahlen sowie die Datenträger oder Freigaben, auf denen die Stammverzeichnisse liegen. _Quelldatei,_row_idJede Datenzeile enthält zwei Spalten: die Datei, aus der die Zeile stammt, und eine eindeutige Zeilen-ID innerhalb dieser Datei. Gruppieren nach _Quelldateium Dateien zu vergleichen. -
Verbinde dich mit Claude
Öffnen Streams → Live → MCPEs gibt zwei Wege hinein, und sie enden am selben Ort:
Chat-Apps · keine Tasteclaude.ai, Claude Desktop, ChatGPT
In Claude, Query Streams is in the Anthropic Connectors Directory: browse connectors, click Verbinden. Elsewhere you paste one address into the app,
https://mcp.querystreams.com/mcpund stellen Sie eine Verbindung über einen Chat her. Es öffnet sich eine Seite mit Abfragestreams. Sie wählen die Organisation und die Berechtigungen aus und klicken auf Verbindung genehmigenNichts zu kopieren, nichts geheim zu halten. Die Verbindung erscheint unter Verbundene Apps und kann dort widerrufen werden.Entwicklertools · ein SchlüsselClaude Code, Cursor, VS Code und Freunde
An Meine Schlüssel klicken Schlüssel generierenGib ihm ein Schlüsselname wie zum Beispiel „Claude Code auf meinem Laptop“, behalten Sie Lesen und Ausführen Wenn Sie ein Häkchen gesetzt haben, wählen Sie eine Ablauf (Nie, 30 Tage, 90 Tage oder 1 Jahr) und klicken Schlüssel generierenKopiere es dann Installation fortsetzen: Die Verbinden Der Tab zeigt den genauen Codeausschnitt für Ihr Tool, wobei der Schlüssel bereits ausgefüllt ist.
Beide Methoden verwenden dieselben drei Berechtigungen, die Sie entweder auf dem Zustimmungsbildschirm oder auf dem Schlüssel auswählen:
- Lesen
- Listen Sie Konnektoren auf, durchsuchen Sie Tabellen und Spalten, lesen Sie Ihre gespeicherten Abfragen und Benachrichtigungsregeln. Es werden niemals Zeilendaten zurückgegeben.
- Ausführen
- Führen Sie schreibgeschützte SQL-Abfragen und gespeicherte Abfragen über Ihren Agenten aus und geben Sie die Zeilen zurück. Ohne diese kann Claude Ihre Daten zwar beschreiben, aber keine Antworten darauf geben.
- Analysieren
- Tabellenprofile erstellen, Beziehungen ermitteln und einen Schema Intelligence-Lauf in die Warteschlange stellen. Dies verbraucht Nova AI-Credits und Datenvolumen, sodass die Zustimmungsabfrage diese Option nicht vorauswählt.
Schlüssel verloren? Öffnen Meine SchlüsselDas Augensymbol zeigt es erneut an und Vollständigen Schlüssel kopieren Kopiert es. Entzieht es dort, wenn ein Laptop verloren geht; jeder Client, der es benutzt, schlägt beim nächsten Anruf innerhalb von etwa fünf Minuten fehl.
Wählen Sie dann das Rezept für den Claude aus, den Sie verwenden möchten. Die Serveradresse ist überall dieselbe:
https://mcp.querystreams.com/mcp.Claude im Web, Claude Desktop und Mobilgeräte kein Schlüssel
- Öffnen Einstellungen → Konnektoren und klicken Sie Konnektoren durchsuchen. Query Streams is listed in the Anthropic Connectors Directory: find Abfrageströme und klicken Sie Verbinden. (Or open the directory listing directly and click Verbinden there.)
- If your organization hides directory connectors, click Benutzerdefinierten Konnektor hinzufügen instead. Name it Abfrageströme, Paste
https://mcp.querystreams.com/mcp, leave the OAuth fields empty, click Hinzufügen, then in any chat click + → Konnektoren durchsuchen → Abfrageströme → Verbinden. - Es öffnet sich ein Tab „Abfrageströme“. Melden Sie sich gegebenenfalls an, wählen Sie die Organisation aus und überprüfen Sie die Abfrage. Lesen und Ausführenoptional Beschränkung auf bestimmte Anschlüsseund klicken Sie Verbindung genehmigen.
- Zurück in Claude sehen Sie „Mit Abfrageströmen verbunden“. Wenn Claude zum ersten Mal ein Tool verwendet, werden Sie gefragt; wählen Sie Immer erlauben.
If you do add it by hand in Claude Desktop, use Einstellungen → Konnektoren → Hinzufügennicht der Chat Marktplatz hinzufügen option, which expects a git repository. Connectors sync to your Claude account, so the mobile apps and Desktop pick it up automatically. Menu names are Anthropic’s and can move.
Claude Code Schlüssel
Ein Befehl, mit Ihrem Schlüssel aus „Meine Schlüssel“:
Terminalclaude mcp add --transport http querystreams https://mcp.querystreams.com/mcp \ --header "X-MCP-Key: qsmcp_PASTE_YOUR_KEY_HERE"
Das schreibt das aktuelle Projekt.
.mcp.json. Hinzufügen--scope BenutzerQuery Streams in jedem Projekt haben. Ausführen/mcpIm Claude-Code sehen Sie, ob die Verbindung besteht.Cursor Schlüssel
Öffnen Cursor-Einstellungen → MCP → Neuen MCP-Server hinzufügenoder bearbeiten
.cursor/mcp.jsonim Stammverzeichnis Ihres Arbeitsbereichs:.cursor/mcp.json{ "mcpServers": { "querystreams": { "url": "https://mcp.querystreams.com/mcp", "headers": { "X-MCP-Key": "qsmcp_PASTE_YOUR_KEY_HERE" } } } }Cursor neu starten oder ausführen MCP: Server neu starten; A
AbfrageströmeDas Symbol erscheint in der MCP-Statusleiste.Etwas anderes verwenden? Der Verbinden Registerkarte enthält sofort einsatzbereite Rezepte für ChatGPT, VS Code, Visual Studio, OpenAI Codex CLI, Gemini CLI, Windsurf, Zed, Cline, Continue.dev und JetBrains AI sowie ein Einfügen und Zusammenführen Werkzeug, das die
AbfrageströmeEintrag in eine bereits vorhandene Konfigurationsdatei. Jeder Client, der MCP über HTTP unterstützt, funktioniert: Serverhttps://mcp.querystreams.com/mcp, KopfzeileX-MCP-Schlüssel(einAutorisierung: Inhaber(Auch eine Kopfzeile mit demselben Schlüssel funktioniert.) -
Stelle deine erste Frage
Beginnen Sie mit etwas, das Sie durch Öffnen des Ordners überprüfen können, sodass Sie sehen, wie Claude die richtige Tabelle auswählt. Drei Beispiele, die gut mit Ihren Linux- und Unix-Systemprotokollen funktionieren:
- „Welche Systemprotokolldateien lesen Sie, und wann wurde jede einzelne zuletzt geändert?“
- Claude fragt nach
fileset.filesfürrelativer Pfad,Größe_Bytesundmodifiziert_utc, neueste zuerst. - „Welche Programme haben in der letzten Stunde pro Host die meisten Zeilen protokolliert?“
- Claude-Gruppen
fileset.eventsvonGastgeberundProgrammgefiltert nachEreigniszeit. - „Wurden heute Syslog-Dateien rotiert, und gab es Zeilen, die nicht analysiert werden konnten?“
- Claude liest
gedrehtZeilen vonfileset.files_eventsvonevent_atdann zähltfileset.events_raw_linesvonGrund.
Um die Verkabelung zu überprüfen, fragen Sie „Welche Query Streams-Konnektoren habe ich?“Claude ruft an
qs_list_connectorsund auf Meine Schlüssel der Schlüssel Zuletzt verwendet Die Zeit wird innerhalb weniger Sekunden aktualisiert.
Das war’s. Legen Sie eine neue Datei in den Ordner, und nach dem nächsten Scan kann Claude daraus antworten. Die Dateien haben den Computer, auf dem der Agent läuft, nie verlassen, und niemand hat ein Passwort in die KI eingegeben.
Wie neue, geänderte und gelöschte Dateien angezeigt werden
Neue und geänderte Dateien
Auf jedem Scanintervall Der Agent vergleicht die Größe und Änderungszeit jeder Datei mit dem zugehörigen Ledger. Eine neue, passende Datei wird hinzugefügt; eine geänderte Datei wird vollständig neu eingelesen, sodass eine Tabelle niemals zwei Versionen derselben Datei enthält. Aktivieren Ordner auf Änderungen überwachen um innerhalb von Sekunden auf einer lokalen Festplatte zu reagieren.
Gelöschte Dateien
Eine Datei, die verschwindet, verliert ihre Zeilen, es sei denn, Sie haben dies anders ausgewählt. Zeilen beibehalten, gelöschte Zeilen als gelöscht markierenWenn eine Freigabe offline geht und die meisten Dateien auf einmal verschwinden, behält der Agent den zuletzt intakten Bestand bei, anstatt alles zu löschen.
Beiseite gelegte Dateien
Eine Datei, die nicht dem Layout entspricht, nicht geöffnet werden kann oder gesperrt ist, wird beiseitegelegt: Keine ihrer Zeilen wird geladen, und Dateien_Ereignisse Es wird protokolliert, welche Datei und warum. Der Scan wird beim nächsten Ändern automatisch wiederholt. Es gibt keine Schaltfläche „Erneut scannen“.
Was Claude sieht
Die Daten stammen vom letzten Scan. Da kein MCP-Tool einen Scan auslöst, fragen Sie: „Wann wurde dies zuletzt aktualisiert?“ und Claude liest die neuesten Daten vor. event_at In Dateien_Ereignisse für dich.
Was Claude tun kann, sobald er verbunden ist
Claude sieht neunzehn kleine Werkzeuge. Man ruft sie nie selbst an; Claude wählt das passende für die jeweilige Frage aus. Einfach ausgedrückt:
Verstehen Sie Ihre Daten
Listen Sie Konnektoren, Datenbanken und Agenten auf. Lesen Sie die Tabellen und Spalten Ihrer Systemprotokolldatei mit Beschreibungen, Beispielwerten und Beziehungen, wenn Schema Intelligence ausgeführt wurde.
Profil erstellen und erkunden
Analysieren Sie eine Spalte, um ihre tatsächlichen Werte vor dem Filtern anzuzeigen. Entdecken Sie Verknüpfungen zwischen Tabellen, für die nie ein Fremdschlüssel deklariert wurde. (Analysieren)
Verwenden Sie Ihre gespeicherten Abfragen
Listen Sie die gespeicherten, parametrisierten Abfragen auf, denen Ihr Team vertraut, und führen Sie sie mit neuen Werten aus. Verbundene Abfragen, die sich über mehrere Quellen erstrecken, werden serverseitig ausgeführt und sind bereits verknüpft.
Führe schreibgeschütztes SQL aus
Schreiben und führen Sie eine SELECT-Anweisung im richtigen Dialekt für Systemprotokolle aus. Standardmäßig bis zu 1.000 Zeilen und 60 Sekunden; Claude kann auch mehr anfordern, bis zu 50.000 Zeilen und fünf Minuten. (Ausführen)
Warnmeldungen prüfen
Listen Sie Ihre Alarmregeln, deren aktuellen Status und die letzten Aktivierungen auf. Claude kann eine Regel als Testlauf entwerfen; eine Person aktiviert sie dann auf der Alarmseite.
Verbessern Sie das Modell
Prüfen Sie die Schema Intelligence-Abdeckung pro Datenbank und planen Sie, falls Sie zustimmen, einen erneuten Durchlauf, um bessere Ergebnisse zu erzielen. (Analysieren)
Die Werkzeugnamen, falls Sie sie in Claudes Antworten wiedererkennen möchten.
| Erlaubnis | Werkzeuge |
|---|---|
| Lesen | qs_list_organizations qs_list_agents qs_list_connectors qs_get_si_status qs_get_connector_schema qs_get_table_schema qs_get_relationships qs_list_saved_queries qs_get_task_status qs_list_alert_rules qs_get_alert_state qs_list_recent_alerts |
| Analysieren | qs_profile_table qs_discover_relationships qs_request_si_analysis qs_setup_si |
| Ausführen | qs_run_query qs_run_saved_query qs_create_alert_rule (macht nur Vorschläge; wird von Claude nie bewaffnet) |
Warum Schema-Intelligenz hier wichtig ist
Jede Antwort, die Claude erhält, wird mit dem Hinweis versehen, woher die Struktur stammt, und Claude passt an, wie sehr er dem Gesehenen vertraut.
| Stufe | Was Claude sieht | Ergebnis |
|---|---|---|
| Schema-Intelligenz | Beschreibungen für jede Tabelle und Spalte, Beispielwerte, Bedeutungen der Aufzählungszeichen, deklarierte und erkannte Joins. | Claude schreibt auf Anhieb die richtigen Systemprotokoll-SQL-Anweisungen und erklärt die Daten in Ihren Geschäftsbegriffen. |
| Erfasstes Schema | Tabellen- und Spaltennamen, Datentypen, Schlüssel. | Claude arbeitet, erschließt aber die Bedeutung aus den Namen und fragt möglicherweise nach. |
| Live-Schema | Die Datenbank liegt außerhalb des Erfassungsbereichs des Konnektors, daher wird die Struktur bei jeder Anfrage live gelesen (erfordert die Ausführungsberechtigung; SQL Server, MySQL und PostgreSQL). | Die Abfragen werden weiterhin ausgeführt. Claude verwendet bei Bedarf kleinere SELECT-Anweisungen. |
Wenn eine Datenbank wichtig ist, führen Sie Schema Intelligence einmalig darauf aus. Nova → Intelligenz. Der Meine Schlüssel Die Registerkarte zeigt ein Abdeckungsfeld pro Anschluss an. Wie Schema Intelligence funktioniert.
Was die Pläne erlauben
MCP ist in allen Tarifen, auch im kostenlosen Tarif, ohne zusätzliche Gebühren enthalten. Jeder Tarif legt fest, wie viele Tasten oder verbundene Apps Sie halten können und wie viele Anrufe Claude pro Minute tätigen darf:
| Planen | Schlüssel pro Benutzer | Schlüssel pro Organisation | Anrufe pro Minute |
|---|---|---|---|
| Kostenlos | 1 | 1 | 30 |
| Persönlicher Kern | 1 | 1 | 60 |
| Personal Plus | 1 | 1 | 90 |
| Kerngeschäft | 2 | 3 | 120 |
| Business Plus | 3 | 5 | 150 |
| Business Max | 5 | 10 | 240 |
| Enterprise Core | 5 | 25 | 300 |
| Enterprise Plus | 8 | 50 | 450 |
| Enterprise Max | 10 | 100 | 600 |
Eine verbundene App zählt als Schlüssel. Zusätzlich zum Minutenwert kann jeder Schlüssel maximal 10 Abfragen pro Minute ausführen. Eine Abfrage liefert bis zu 1.000 Zeilen und läuft bis zu 60 Sekunden, sofern Claude keine weiteren Abfragen anfordert. Die maximale Anzahl an Zeilen und die maximale Laufzeit betragen fünf Minuten. Die von Claude empfangenen Zeilen werden auf Ihr Datenkontingent angerechnet, das gleiche Kontingent, das auch Ihre Excel- und Tabellenkalkulationsabfragen nutzen. Die MCP-Werte werden vor der Komprimierung gemessen, daher sind die Kosten für ein umfangreiches Ergebnis hier höher als für dieselben Zeilen in einer Tabellenkalkulation. Schema Intelligence-Abfragen, die von Claude gestartet werden, verbrauchen Nova AI-Credits, genau wie Abfragen über das Portal. Siehe die Preisseite für die Zulagen.
Es sicher aufbewahren
Schreibgeschützt, vom Agenten geprüft
Es werden ausschließlich SELECT-Anweisungen ausgeführt. Die Überprüfung erfolgt auf dem Computer, auf dem der Agent ausgeführt wird, bevor die SQL-Anweisungen in Ihre Systemprotokolldatei gelangen. Daher kann nichts, was Claude schreibt, die Daten verändern.
Keine Anmeldeinformationen in der KI
Die Systemprotokoll-Anmeldung bleibt auf dem Agenten. Claude verfügt über einen Abfragestream-Schlüssel bzw. eine Verbindung, die Sie auf der MCP-Seite widerrufen können; die Änderung wird innerhalb von etwa fünf Minuten wirksam.
Alles wird protokolliert.
Jeder Werkzeugaufruf erscheint auf dem MCP. Aktivität Alle Abfragen im Abfrageverlauf werden als Clienttyp MCP angezeigt und dem Benutzer zugeordnet, dessen Schlüssel oder Verbindung die Abfrage durchgeführt hat. Der SQL-Text und der Schlüssel selbst werden niemals im Aktivitätsprotokoll gespeichert.
Was der KI-Anbieter erhält
Tabellen- und Spaltennamen, die Schema Intelligence-Beschreibungen inklusive Beispielwerten und die Zeilen der angeforderten Abfragen werden gemäß den Nutzungsbedingungen an den von Ihnen verbundenen KI-Anbieter übermittelt. Query Streams hat keinen Zugriff auf Ihren Chat.
Gute nächste Schritte
- Ordnerüberwachung aktivieren (nahezu in Echtzeit) Neue Zeilen werden innerhalb von Sekunden auf der lokalen Festplatte erkannt. Der geplante Scan bleibt die Garantie.
- Ereignisse für N Tage festlegen Sie können festlegen, wie viele Verlaufsdaten im Cache gespeichert werden. Systemprotokolle werden standardmäßig für 60 Tage gespeichert.
- Öffnen Sie den Dialog „Dateien“. auf dem Konnektor, um jede vom Agenten gelesene Protokolldatei einzusehen und zu erfahren, warum bestimmte Dateien beiseitegelegt werden.
Wenn etwas nicht funktioniert
| Was Sie sehen | Was es bedeutet | Fix |
|---|---|---|
| Claude zeigt keine Query Streams-Tools an | Der Konnektor wurde zwar hinzugefügt, aber nie über einen Chat verbunden, oder der Schlüssel wurde an der falschen Stelle eingefügt. | In Claude: + → Konnektoren durchsuchen → Datenströme abfragen → VerbindenIn einem Entwicklertool: Starten Sie es neu und überprüfen Sie es anschließend. Zuletzt verwendet auf meinen Schlüsseln. |
MCP_KEY_REQUIRED oder 401 | Es ist kein Schlüssel auf dem Server angekommen, üblicherweise aufgrund eines versehentlich eingefügten Zeilenumbruchs beim Kopieren oder Einfügen oder weil sich der Schlüssel im falschen Header befindet. | Kopieren Sie den Schlüssel erneut aus „Meine Schlüssel“ und senden Sie ihn ein. X-MCP-Schlüssel Kopfzeile. |
MCP_USER_DISABLED | Ein Administrator hat MCP für Ihren Benutzer deaktiviert. | Bitten Sie sie, die MCP unter wieder einschalten Konto → Zugriffskontrolle. |
MCP_SCOPE_REQUIRED oder MCP_SCOPE_DENIED | Der Schlüssel oder die Verbindung verfügt nicht über die Berechtigung für diese Aktion, üblicherweise Ausführen. | Bearbeiten Sie den Schlüssel unter „Meine Schlüssel“ und setzen Sie ein Häkchen. AusführenOder verbinden Sie die App erneut und genehmigen Sie sie. |
MCP_KEY_ORG_LIMIT_EXCEEDED | Das in Ihrem Tarif enthaltene Lizenzlimit ist aufgebraucht. Im kostenlosen Tarif entspricht dies einer Lizenz oder einer verbundenen App. | Kündigen Sie einen Tarif, den Sie nicht mehr nutzen, oder wechseln Sie zu einem höheren Tarif. |
MCP_AGENT_NOT_CONNECTED oder MCP_AGENT_NOT_REGISTERED | Der Agent, dem Ihre Systemprotokolldatei gehört, ist momentan nicht verbunden. | Öffnen Daten → Datenagenten und starten Sie den Agenten auf seinem Computer. |
MCP_DATABASE_NOT_CAPTURED | Die Datenbank liegt außerhalb des Erfassungsbereichs des Konnektors, daher sind weder ein gespeichertes Schema noch Schema Intelligence dafür vorhanden. Abfragen funktionieren weiterhin. | Fügen Sie es der Erfassungsauswahl des Konnektors hinzu und führen Sie anschließend Schema Intelligence aus, wenn Sie detailliertere Ergebnisse wünschen. |
MCP_RATE_LIMITED | Zu viele Anrufe pro Minute für Ihren Tarif oder mehr als 10 Abfrageläufe pro Minute mit einer einzigen Taste. | Einen Moment bitte. Schema Intelligence ermöglicht es Claude, mit weniger Anrufen zu antworten. |
MCP_QUERY_TIMEOUT oder MCP_OUTPUT_TOO_LARGE | Die Abfrage hat das Zeitlimit überschritten oder mehr Daten zurückgegeben, als Claude in einer Antwort verarbeiten kann. | Bitten Sie um weniger Zeilen oder Spalten oder um einen Datumsfilter. Claude schlägt dies normalerweise von selbst vor. |
MCP_DATA_REALM_EXHAUSTED | Das Datenvolumen Ihrer Organisation für den Zeitraum ist aufgebraucht. | Warten Sie, bis sich Ihr Guthaben wieder aufgeladen hat, oder laden Sie es über das Portal wieder auf. |
| Verstoß gegen die Lesepflicht | Die SQL-Anweisung war keine SELECT-Anweisung. | Das ist so beabsichtigt. Über MCP werden keine Daten geschrieben. |
Fragen, die Menschen stellen
Syslog-Zeilen enthalten keine Jahreszahl. Wie wird das Datum ermittelt?
Das Jahr wird aus der Datei übernommen, und der Assistent bestätigt dies. Jede Zeile, deren Jahr ermittelt wurde, ist mit einem entsprechenden Hinweis versehen. Jahr abgeleitet In _ts_flagsDer Originaltext bleibt erhalten event_time_rawSie können es also jederzeit überprüfen.
Kann es das Binärjournal von journald lesen?
Nein. Binär .Zeitschrift Dateien werden übersprungen. Wählen Sie den Protokolltyp „journald“ für den Export aus und verweisen Sie den Connector auf die journald-Exportdateien. Diese liefern Programm, PID, Priorität, Einheit, Transport und Nachricht Spalten.
Werden rotierte Dateien wie syslog.1 und syslog.2.gz zweimal gelesen?
Nein. Eine rotierte Datei wird anhand ihrer ersten 4 KB erkannt und setzt den gleichen Datenstrom fort, sodass ihre Zeilen nicht erneut gezählt werden. .gz Ein Mitglied wird einmal gelesen. Neue Zeilen erscheinen beim nächsten Scan, und Claude sieht die Daten ab diesem Zeitpunkt.
Liest Claude meine Dateien?
Nein. Der Agent liest die Daten auf seinem eigenen Computer und speichert die Zeilen dort in einem lokalen Cache. Claude sendet SQL-Anweisungen an Query Streams, der Agent führt sie gegen diesen Cache aus, und nur die für die Anfrage benötigten Zeilen werden zurückgesendet. Claude öffnet niemals eine Datei und kann sie weder ändern, verschieben noch löschen.
Muss ich einen Port öffnen oder ein VPN einrichten?
Nein. Der Agent stellt eine ausgehende Verbindung über Port 443 her, über die sowohl Anfragen als auch Datensätze übertragen werden. Wenn ausgehende HTTPS-Verbindungen funktionieren, funktioniert auch dies.
Kann sich der Ordner auf einer Netzwerkfreigabe, in OneDrive oder Dropbox befinden?
Eine Freigabe funktioniert, solange der Computer des Agenten sie öffnen kann; geben Sie sie wie folgt ein: \\server\share\folderDa der Agent als Dienst ausgeführt wird und die beim Anmelden verbundenen Laufwerke nicht erkennen kann, fügen Sie die Freigabeanmeldung gegebenenfalls in der Ordnerzeile hinzu. Legen Sie für einen synchronisierten Cloud-Ordner fest, dass die Dateien auf diesem Gerät gespeichert werden; der Agent überspringt Cloud-Platzhalterdateien.
Ist das im kostenlosen Tarif wirklich enthalten?
Ja. „Free“ ist ein dauerhafter Tarif, keine befristete Testphase. MCP ist in jedem Tarif enthalten; „Free“ beinhaltet eine Taste oder eine verbundene App und 30 Anrufe pro Minute. Ordnerverbinder haben keine eigene Dateibeschränkung. Sehen Sie sich die genauen Leistungen von „Free“ an. Preisseite.
Welche KI-Tools funktionieren außer Claude?
Alles, was MCP über HTTP spricht: ChatGPT, Cursor, VS Code mit Copilot, Visual Studio, OpenAI Codex CLI, Gemini CLI, Windsurf, Zed, Cline, Continue.dev und JetBrains AI haben alle ein fertiges Rezept auf der Registerkarte "Verbinden".

