Chiedere Claude riguardo al file dei registri di sistema, in un linguaggio semplice
Collega Claude, Claude Code, Cursor o qualsiasi client MCP a Query Streams una sola volta. Claude legge la struttura del tuo file di log di sistema, scrive la query SQL, la esegue in sola lettura tramite l'agente già presente nei tuoi dati e restituisce le righe corrispondenti. Nessuna password del database raggiunge mai l'IA. Il processo richiede circa dieci minuti ed è incluso nel piano gratuito.
Quello che otterrai alla fine
A Claude that can answer questions about your Linux and Unix system logs with live, read-only queries over the tables the Agent builds from your files, and tell you which file each answer came from — without ever seeing a login or a file path, and without a firewall change: the Agent already inside your network reads the folder and sends back only the rows. Once the Agent is in place, connecting Claude takes about 90 seconds if you are comfortable with a settings screen. Like this:
Quali host hanno registrato tentativi di accesso SSH falliti nell'ultima ora?
Claude legge le colonne di set di file.eventi. Quindi esegue una query per le righe in cui programma è sshd e messaggio menziona una password errata o un utente non valido, nell'ultima ora di tempo_evento:
| ospite | programma | messaggio |
|---|---|---|
| web-01 | sshd | Password errata per l'utente non valido admin da 203.0.113.45 porta 51122 ssh2 |
| web-01 | sshd | Password errata per root da 198.51.100.7 porta 40418 ssh2 |
| db-02 | sshd | Utente non valido oracle da 203.0.113.45 porta 33890 |
Lo stesso indirizzo, 203.0.113.45, ha tentato la connessione con due host. Chiedi a Claude di contare i tentativi per indirizzo sorgente su ogni host. La risposta include ciò che l'agente ha rilevato durante l'ultima scansione.
Are the failed SSH logins a spray across hosts or aimed at one? Give me the top sources.
I pulled the source address out of the sshd messages in set di file.eventi and counted attempts and distinct hosts per address:
| Source IP | Hosts hit | Attempts | First seen |
|---|---|---|---|
| 203.0.113.45 | 3 of 3 | 8,412 | 02:10 |
| 198.51.100.7 | 1 | 940 | 05:30 |
| 192.0.2.19 | 1 | 61 | 11:02 |
One address is doing almost all of it, against every host, since 02:10, cycling through usernames. No Accepted password line matches any of the three, so nothing got in. Block 203.0.113.45 at the firewall and the noise stops.
Rather not wire up an AI client at all? On the Business plan, Nova is the assistant built into Query Streams itself. It has every tool Claude gets here, plus the ones Claude does not: it drafts and validates the SQL against your Schema Intelligence model, turns the answer into a chart, and saves the result as a query your team can run from Excel, Google Sheets or the REST API — no key, no connector, nothing to install. Use MCP when your people already live in Claude, Cursor or ChatGPT; use Nova when you want the answers inside the Portal.
System Logs legge i file syslog di Linux, come syslog, messages e auth.log, oltre ai file di esportazione di journald. Trasforma ogni riga in una riga SQL con host, programma, PID e messaggio, in modo che Claude possa rispondere alle domande che altrimenti porresti a grep o journalctl. L'agente segue ogni file man mano che cresce, riconosce i file ruotati in modo che nulla venga letto due volte, legge ogni .gz Archivia una sola volta e, alla prima lettura, riempie lo spazio con i dati degli ultimi 30 giorni.
Cosa ti servirà
Un account Query Streams
MCP è disponibile in tutti i piani, incluso quello gratuito. Il piano gratuito consente una chiave o un'app connessa, che è tutto ciò di cui questa guida ha bisogno. Registrati su my.querystreams.com.
L'agente su un computer che può aprire la cartella
Versione 2.6.0 o successiva. La cartella può trovarsi su quel computer o su una condivisione file accessibile. L'agente viene eseguito come servizio, quindi digita le condivisioni come \\server\condiviso\cartella, non come lettera di unità mappata. Nuovo utente di Agent? Installalo su Windows, macOS o Linux.
MCP attivato per te
I creatori, i proprietari e gli amministratori ce l'hanno fin dall'inizio. Tutti gli altri hanno bisogno di un amministratore per ribaltare il MCP interruttore accanto al loro nome sotto Account → Controllo accessiFino ad allora, la pagina MCP visualizza il messaggio "MCP è disabilitato per il tuo account".
Un client IA
Claude sul web, Claude Desktop o le app mobili di Claude si connettono senza bisogno di password. Funzionano anche Claude Code, Cursor, ChatGPT e una decina di altri strumenti; il Portale offre una configurazione predefinita per ognuno di essi.
Dove si svolge il lavoro? Sul computer che esegue l'agente, quest'ultimo analizza la cartella, copia le righe in una cache locale ed esegue le query SQL scritte da Claude su tale cache. I file stessi non lasciano mai quel computer, così come non viene trasferito nulla che Claude non abbia espressamente richiesto.
Configuralo in quattro passaggi
-
Indica all'agente la cartella
Nel portale aperto Dati → Agenti dati, trova l'agente che può aprire la cartella e fai clic sul suo Aggiungi connettore pulsante. Sotto il File e cartelle la pillola clicca sul Registri di sistema carta. Il mago ti guida quindi attraverso Cartelle, Controllo, Impostazioni, Regno e Revisione:
- Cartelle
- Digita il Cartelle radice, uno per riga, come percorsi sul computer dell'agente. Scansiona le sottocartelle è acceso, Profondità massima è 8. Includi modelli inizia con il glob corretto per questo tipo di file; aggiungi Escludi modelli se la cartella contiene file che non desideri. Una lettera di unità mappata mostra un avviso arancione: l'agente non può vederlo, quindi usa il
\\server\sharepercorso invece. - Controllo
- L'agente legge un campione di massimo 64 file e mostra cosa creerà. Per ora non viene creato nulla. Pronto a creare significa che ogni file campionato è compatibile. Un banner arancione, "{n} di {m} file(s) saranno messi da parte", elenca i file che non sono compatibili con Mostra quali file e perché; puoi comunque creare il connettore e correggerli in seguito. Se la cartella mescola layout, viene visualizzato un pannello blu Passa a una tabella per layout.
- Impostazioni
- Intervallo di scansione (ogni ora per impostazione predefinita, da ogni 5 minuti a giornalmente) è la frequenza con cui l'agente cerca file nuovi, modificati o scomparsi. Controlla la cartella per eventuali modifiche reagisce in pochi secondi sui dischi locali. Quando un file scompare È Abbassa le sue righe per impostazione predefinita.
- Regno, Recensione
- Seleziona l'area dati rispetto alla quale vengono conteggiate le righe, controlla il riepilogo e fai clic Crea connettore. La prima scansione inizia subito; il connettore Manifesto La scheda mostra cosa è stato compilato e i file che sono stati messi da parte.
- Aggiungi la cartella dei log sotto Cartelle radice. Includi modelli iniziare con
**/syslog*,**/messaggi*e**/auth.log*. - Scegli un Tipo di registro: RFC 3164 (BSD), RFC 5424 o esportazione journald. Binario
.diarioI file vengono saltati. - Nome della tabella è facoltativo e predefinito
eventi. Mantieni gli eventi per N giorni Il valore predefinito è 60. - SU Controllo, l'agente legge un campione e mostra il numero di file, la dimensione, una stima delle righe e le tabelle che creerà. Non viene ancora creato nulla. Se i file non sembrano del tipo selezionato, il titolo recita Questi file non sono seguito da quel tipo, con la motivazione.
-
Guarda quali tavoli ti vengono assegnati
Le righe analizzate atterrano in
set di file.eventi, o nel Nome della tabella hai scelto. L'agente mantiene le righe in una cache locale sul computer dell'agente e le serve come SQL. Ogni riga indica da quale file proviene in_source_fileLe colonne seguenti provengono dal tipo di log predefinito RFC 3164. Non sono presenti colonne relative alla struttura o alla gravità.Tavolo Cosa contiene eventiUna riga per riga: tempo_evento,ospite,programma,pidemessaggio. RFC 5424 forniscepri,app,procido,msgid,SDemessaggioInvece.eventi_grezziLe righe che non sono state analizzate sono state mantenute lineacon unmotivoad esempionessuna corrispondenza grammaticaleonon decodificabileNon viene lasciato cadere nulla.fileOgni file di registro nella cartella in questo momento, con percorso relativo,dimensione_byteeUTC modificato.file_eventiLa cronologia di ciascun file: apparso,modificato,ruotato,troncatoederivarighe, cronometrate daevento_al.cursori_di_logLa posizione di lettura e lo stato di ciascun file. Un file messo da parte mostra lo stato parcheggiatocon il motivo inultimo_errore.Ogni connettore di cartella fornisce inoltre a Claude le stesse tabelle contabili, tutte nel
set di fileschema:Tavolo Cosa contiene fileOgni file attualmente presente nella cartella: percorso, nome, estensione, dimensione, data di creazione e di modifica. Chiedi "cosa c'è in questa cartella?" e Claude leggerà queste informazioni. file_eventiCronologia delle modifiche: una riga per ogni file che è apparso, è stato modificato, è scomparso o è stato messo da parte ( deriva), con il tempo inevento_ale il motivo indettaglio.elenchi,volumiDimensioni e numero delle cartelle, e dischi o condivisioni su cui risiedono le directory principali. _source_file,_row_idDue colonne su ogni riga di dati: il file da cui proviene la riga e un ID di riga stabile all'interno di quel file. Raggruppa per _source_fileper confrontare i file. -
Mettiti in contatto con Claude
Apri Streaming → In diretta → MCPCi sono due vie d'accesso, ed entrambe conducono allo stesso punto:
App di chat · nessuna chiaveclaude.ai, Claude Desktop, ChatGPT
In Claude, Query Streams is in the Anthropic Connectors Directory: browse connectors, click Collegare. Elsewhere you paste one address into the app,
https://mcp.querystreams.com/mcpe connettersi da una chat. Si apre una pagina Query Streams, si seleziona l'organizzazione e le autorizzazioni e si fa clic Approva la connessione. Niente da copiare, niente da tenere segreto. La connessione appare sotto App connesse e può essere revocato lì.strumenti per sviluppatori · una chiaveClaude Code, Cursor, VS Code e amici
SU Le mie chiavi clic Genera chiave. Dagli un Nome chiave come “Claude Code sul mio laptop”, mantieni Leggere e Eseguire spuntato, scegli un Scadenza (Mai, 30 giorni, 90 giorni o 1 anno) e fai clic Genera chiaveCopialo, quindi Continua l'installazione: IL Collegare La scheda mostra il frammento esatto del tuo strumento con la chiave già inserita.
Entrambi i metodi utilizzano le stesse tre autorizzazioni, che è possibile selezionare nella schermata di consenso o nella chiave:
- Leggere
- Elenca i connettori, sfoglia tabelle e colonne, leggi le query salvate e le regole di avviso. Non restituisce mai dati di riga.
- Eseguire
- Esegui query SQL di sola lettura e query salvate tramite il tuo agente e restituisci le righe. Senza di esso, Claude può descrivere i tuoi dati, ma non può fornire risposte in base ad essi.
- Analizzare
- Profila le tabelle, scopri le relazioni e metti in coda un'esecuzione di Schema Intelligence. Questo processo consuma crediti Nova AI e traffico dati, quindi la schermata di consenso non richiede mai una spunta preliminare.
Hai perso le chiavi? Apri Le mie chiavi: l'icona dell'occhio lo mostra di nuovo e Copia la chiave completa Lo copiano. Revocatelo lì se un portatile viene smarrito; ogni client che lo utilizza fallisce alla successiva chiamata, entro circa cinque minuti.
Quindi scegli la ricetta per il Claude che usi. L'indirizzo del server è lo stesso ovunque:
https://mcp.querystreams.com/mcp.Claude sul web, Claude Desktop e mobile nessuna chiave
- Apri Impostazioni → Connettori e clicca Sfoglia i connettori. Query Streams is listed in the Anthropic Connectors Directory: find Flussi di query e clicca Collegare. (Or open the directory listing directly and click Collegare there.)
- If your organization hides directory connectors, click Aggiungi connettore personalizzato instead. Name it Flussi di query, impasto
https://mcp.querystreams.com/mcp, leave the OAuth fields empty, click Aggiungi, then in any chat click + → Sfoglia i connettori → Flussi di query → Collegare. - Si apre una scheda Query Streams. Accedi se richiesto, scegli l'organizzazione, rivedi Leggere e Eseguire, facoltativamente Limita a connettori specificie clicca Approva la connessione.
- Tornando a Claude, vedi “Connesso a Query Streams”. La prima volta che Claude usa uno strumento ti chiede; scegli Permetti sempre.
If you do add it by hand in Claude Desktop, use Impostazioni → Connettori → Aggiungi, non la chat in corso Aggiungi marketplace option, which expects a git repository. Connectors sync to your Claude account, so the mobile apps and Desktop pick it up automatically. Menu names are Anthropic’s and can move.
Codice Claude chiave
Un solo comando, con il tuo tasto da Le mie chiavi:
terminaleclaude mcp add --transport http querystreams https://mcp.querystreams.com/mcp \ --header "X-MCP-Key: qsmcp_INSERISCI_QUI_LA_TUA_CHIAVE"
Ciò scrive il progetto attuale
.mcp.json. Aggiungere--scope utenteper avere Query Streams in ogni progetto. Esegui/mcpAll'interno di Claude Code per vedere la connessione.Cursore chiave
Apri Impostazioni cursore → MCP → Aggiungi nuovo server MCP, oppure modifica
.cursor/mcp.jsonalla base del tuo spazio di lavoro:.cursor/mcp.json{ "mcpServers": { "querystreams": { "url": "https://mcp.querystreams.com/mcp", "headers": { "X-MCP-Key": "qsmcp_INSERISCI_QUI_LA_TUA_CHIAVE" } } } }Riavvia Cursor o esegui MCP: Riavvia i server; UN
querystreamsIl badge appare nella barra di stato dell'MCP.Usando qualcos'altro? IL Collegare scheda ha ricette pronte da incollare per ChatGPT, VS Code, Visual Studio, OpenAI Codex CLI, Gemini CLI, Windsurf, Zed, Cline, Continue.dev e JetBrains AI, oltre a Incolla e unisci strumento che lascia cadere
querystreamsvoce in un file di configurazione che hai già. Qualsiasi client che comunica tramite MCP su HTTP funziona: serverhttps://mcp.querystreams.com/mcpintestazioneChiave X-MCP(UNAutorizzazione: al portatore(Anche l'intestazione con la stessa chiave funziona). -
Poni la tua prima domanda
Inizia con qualcosa che puoi verificare aprendo la cartella, così vedrai Claude allungare la mano verso il tavolo giusto. Tre che funzionano bene con i log di sistema di Linux e Unix:
- "Quali file di registro di sistema stai leggendo e quando è stata effettuata l'ultima modifica a ciascuno di essi?"
- Claude chiede
fileset.filesperpercorso relativo,dimensione_byteeUTC modificato, dal più recente al più vecchio. - "Quali programmi hanno registrato il maggior numero di linee nell'ultima ora, per ciascun host?"
- Gruppi Claude
set di file.eventidiospiteeprogramma, filtrato sutempo_evento. - "Oggi sono stati ruotati dei file di syslog? Ci sono state righe che non sono state analizzate correttamente?"
- Claude legge
ruotatorighe daset di file, file ed eventidievento_al, quindi contafileset.events_raw_linesdimotivo.
Per confermare il cablaggio, chiedere “Quali connettori Query Streams ho a disposizione?”Claude chiama
qs_list_connectorse su Le mie chiavi la chiave Ultimo utilizzo L'ora si aggiorna in pochi secondi.
Questo è tutto. Inserisci un nuovo file nella cartella e, dopo la scansione successiva, Claude potrà rispondere da lì. I file non hanno mai lasciato il computer su cui è in esecuzione l'agente e nessuno ha digitato una password in un'IA.
Come vengono visualizzati i file nuovi, modificati ed eliminati
File nuovi e modificati
Su ogni Intervallo di scansione L'agente confronta le dimensioni e l'ora di modifica di ciascun file con il suo registro. Un nuovo file che rientra viene aggiunto; un file modificato viene riletto per intero, quindi una tabella non contiene mai due versioni di un file. Attiva Controlla la cartella per eventuali modifiche per reagire in pochi secondi su un disco locale.
File eliminati
Un file che scompare perde le sue righe, a meno che tu non scelga Mantieni le righe, contrassegnale come eliminateSe una condivisione va offline e la maggior parte dei file scompare contemporaneamente, l'agente conserva l'ultimo inventario funzionante invece di eliminare tutto.
File da mettere da parte
Un file che non si adatta al layout, non può essere aperto o è bloccato viene messo da parte: nessuna delle sue righe viene caricata e file_eventi Registra quale file e perché. Il processo viene riavviato automaticamente al successivo cambiamento. Non è presente un pulsante "Riesegui scansione".
Ciò che vede Claude
I dati relativi all'ultima scansione. Nessuno strumento MCP avvia una scansione, quindi chiedi "quando è stato aggiornato l'ultima volta?" e Claude legge l'ultimo evento_al In file_eventi per te.
Cosa può fare Claude una volta connesso
Claude vede diciannove piccoli strumenti. Non devi mai nominarli tu; Claude sceglie quello giusto per la tua domanda. In parole semplici:
Comprendi i tuoi dati
Elenca connettori, database e agenti. Leggi le tabelle e le colonne del file di log di sistema con descrizioni, valori di esempio e relazioni al termine dell'esecuzione di Schema Intelligence.
Profilo ed esplorazione
Analizza una colonna per visualizzarne i valori reali prima di applicare un filtro. Scopri le join tra tabelle a cui non è mai stata dichiarata una chiave esterna. (Analizza)
Utilizza le query salvate
Elenca le query parametrizzate salvate di cui il tuo team si fida ed eseguile con nuovi valori. Le query federate che coinvolgono più origini vengono eseguite lato server e restituiscono i risultati già uniti.
Eseguire query SQL in sola lettura
Scrivi ed esegui una query SELECT nel dialetto corretto per i log di sistema. Fino a 1.000 righe e 60 secondi per impostazione predefinita; Claude può richiedere di più, fino a 50.000 righe e cinque minuti. (Esegui)
Controlla gli avvisi
Elenca le tue regole di avviso, il loro stato attuale e le recenti attivazioni. Claude può creare una bozza di regola a scopo di prova; un utente la attiverà nella pagina Avvisi.
Migliorare il modello
Verifica la copertura di Schema Intelligence per database e, con il tuo consenso, metti in coda un'esecuzione in modo che le risposte successive siano migliori. (Analizza)
I nomi degli strumenti, se volete riconoscerli nelle risposte di Claude
| Autorizzazione | Utensili |
|---|---|
| Leggere | qs_list_organizations qs_list_agents qs_list_connectors qs_get_si_status qs_get_connector_schema qs_get_table_schema qs_get_relationships qs_list_saved_queries qs_get_task_status regole_di_avviso_lista_qs qs_get_alert_state qs_list_recent_alerts |
| Analizzare | qs_profile_table qs_discover_relationships qs_request_si_analysis qs_setup_si |
| Eseguire | query_di_esecuzione_qs query_salvata_eseguita_qs qs_create_alert_rule (solo proposte; mai armato da Claude) |
Perché l'intelligenza dello schema è importante in questo contesto
Ogni risposta che Claude riceve è etichettata con l'indicazione della provenienza della struttura, e Claude regola di conseguenza il livello di fiducia che ripone in ciò che osserva.
| Livello | Ciò che vede Claude | Risultato |
|---|---|---|
| Schema Intelligence | Descrizioni per ogni tabella e colonna, valori di esempio, significato degli enum, join dichiarati e rilevati. | Claude scrive correttamente le query SQL per i log di sistema fin dal primo tentativo e spiega i dati utilizzando un linguaggio comprensibile per la tua azienda. |
| Schema acquisito | Nomi, tipi e chiavi di tabelle e colonne. | Claude lavora, ma deduce il significato dai nomi e potrebbe chiedere ulteriori chiarimenti. |
| Schema live | Il database si trova al di fuori dell'area di acquisizione del connettore, pertanto la struttura viene letta in tempo reale a ogni richiesta (richiede l'autorizzazione di esecuzione; SQL Server, MySQL e PostgreSQL). | Le query sono ancora in esecuzione. Claude esplora con selezioni di piccole dimensioni quando ne ha bisogno di più. |
Se un database è importante, esegui Schema Intelligence su di esso una volta da Nova → Intelligenza. IL Le mie chiavi La scheda mostra un pannello di copertura per ciascun connettore. Come funziona Schema Intelligence.
Cosa consentono i piani
MCP è incluso in tutti i piani, compreso quello gratuito, senza costi aggiuntivi. Ogni piano definisce il numero di tasti o app connesse che è possibile utilizzare e il numero di chiamate al minuto che Claude può effettuare:
| Piano | Chiavi per utente | Chiavi per organizzazione | Chiamate al minuto |
|---|---|---|---|
| Gratuito | 1 | 1 | 30 |
| Nucleo personale | 1 | 1 | 60 |
| Plus personale | 1 | 1 | 90 |
| Nucleo aziendale | 2 | 3 | 120 |
| Business Plus | 3 | 5 | 150 |
| Gestione massima | 5 | 10 | 240 |
| Nucleo aziendale | 5 | 25 | 300 |
| Enterprise Plus | 8 | 50 | 450 |
| Enterprise Max | 10 | 100 | 600 |
Un'app connessa conta come una chiave. Oltre al limite al minuto, ogni chiave può eseguire al massimo 10 query al minuto. Una query restituisce fino a 1.000 righe e viene eseguita per un massimo di 60 secondi, a meno che Claude non richieda di più, fino a un massimo di 50.000 righe e cinque minuti. Le righe ricevute da Claude vengono conteggiate nel tuo Data Realm, lo stesso pool utilizzato dalle query di Excel e Fogli Google, e MCP viene misurato prima della compressione, quindi un risultato ampio costa di più qui rispetto alle stesse righe in un foglio di calcolo. Le esecuzioni di Schema Intelligence avviate da Claude consumano crediti Nova AI, esattamente come avviene dal Portale. Consulta la pagina dei prezzi per le indennità.
Tenerlo al sicuro
Sola lettura, verificato dall'agente
Vengono eseguite solo le istruzioni SELECT. Il controllo avviene sul computer che esegue l'agente, prima che il file dei log di sistema visualizzi le istruzioni SQL, quindi nulla di ciò che Claude scrive può modificare i dati.
Nessuna credenziale nell'IA
L'accesso ai registri di sistema rimane sull'agente. Claude detiene una chiave o una connessione per Query Streams, che è possibile revocare dalla pagina MCP; la modifica ha effetto entro circa cinque minuti.
Tutto viene registrato
Ogni chiamata di strumento appare sul pannello di controllo principale (MCP). Attività scheda e ogni query nella Cronologia query come tipo client MCP, attribuita alla persona la cui chiave o connessione l'ha generata. Il testo SQL e la chiave stessa non vengono mai scritti nel registro attività.
Cosa riceve il fornitore di IA
I nomi di tabelle e colonne, le descrizioni di Schema Intelligence, inclusi i valori di esempio, e le righe delle query richieste vengono inviati al provider di IA a cui ti sei connesso, secondo i suoi termini. Query Streams non visualizza mai la tua chat.
Buone mosse successive
- Attiva la cartella "Watch" per visualizzare le modifiche (quasi in tempo reale). per rilevare nuove righe in pochi secondi su un disco locale. La scansione programmata rimane garantita.
- Imposta gli eventi di mantenimento per N giorni per controllare quanta cronologia rimane nella cache. I registri di sistema conservano 60 giorni per impostazione predefinita.
- Apri la finestra di dialogo File sul connettore per visualizzare ogni file di registro letto dall'agente e il motivo per cui alcuni vengono messi da parte.
Quando qualcosa non funziona
| Ciò che vedi | Cosa significa | Aggiustare |
|---|---|---|
| Claude non mostra alcuno strumento di Query Streams | Il connettore è stato aggiunto ma non si è mai connesso tramite chat, oppure la chiave è stata incollata nel posto sbagliato. | In Claude: + → Sfoglia i connettori → Interroga i flussi → Collegare. In uno strumento per sviluppatori: riavvialo, quindi controlla Ultimo utilizzo su Le mie chiavi. |
MCP_KEY_REQUIRED o 401 | Nessun tasto ha raggiunto il server, di solito si tratta di un carattere di nuova riga errato dovuto a un'operazione di copia e incolla o del tasto presente nell'intestazione sbagliata. | Copia nuovamente la chiave da Le mie chiavi e inviala nel Chiave X-MCP intestazione. |
MCP_USER_DISABLED | Un amministratore ha disattivato MCP per il tuo utente. | Chiedi loro di girare il MCP riattivare sotto Account → Controllo accessi. |
MCP_SCOPE_REQUIRED o MCP_SCOPE_NEIED | La chiave o la connessione non dispone dell'autorizzazione per eseguire tale azione, solitamente l'azione di esecuzione. | Modifica la chiave in Le mie chiavi e spunta Eseguireoppure ricollega l'app e approvala. |
MCP_KEY_ORG_LIMIT_EXCEEDED | Il limite di chiavi del tuo piano è esaurito. Con il piano gratuito, il limite è di una chiave o di un'app connessa. | Annulla un piano che non utilizzi più oppure passa a un piano superiore. |
MCP_AGENT_NON_CONNESSO o MCP_AGENT_NON_REGISTRATO | L'agente proprietario del file dei registri di sistema non è attualmente connesso. | Apri Dati → Agenti dati e avviare l'agente sul suo computer. |
MCP_DATABASE_NON_ACQUISITO | Il database si trova al di fuori dell'area di acquisizione del connettore, pertanto non è presente alcuno schema memorizzato né informazioni sullo schema per esso. Le query funzionano comunque. | Aggiungilo alla selezione di acquisizione sul connettore, quindi esegui Schema Intelligence se desideri risultati più dettagliati. |
MCP_RATE_LIMITED | Troppe chiamate al minuto per il tuo piano, oppure più di 10 esecuzioni di query al minuto su una singola chiave. | Aspetta un attimo. Schema Intelligence permette a Claude di rispondere in meno chiamate. |
MCP_QUERY_TIMEOUT o MCP_OUTPUT_TOO_LARGE | La query ha superato il tempo limite o ha restituito più risultati di quanti Claude possa elaborare in una singola risposta. | Richiedi un numero inferiore di righe o colonne, oppure un filtro per data. Di solito è Claude stesso a suggerirlo. |
MCP_DATA_REALM_ESAURITO | La quota dati a disposizione della tua organizzazione per questo periodo è esaurita. | Attendi il ripristino del credito disponibile oppure ricaricalo tramite il Portale. |
| violazione di sola lettura | La query SQL non era una SELECT. | Per scelta progettuale. Nessun processo di scrittura avviene tramite MCP. |
Domande che le persone si pongono
Le righe di syslog non riportano l'anno. Come viene calcolata la data?
L'anno viene preso dal file e la procedura guidata lo conferma. Ogni riga il cui anno è stato dedotto porta la bandiera Anno dedotto In _ts_flags. Il testo originale rimane in event_time_raw, quindi puoi sempre controllarlo.
È in grado di leggere il file di log binario di journald?
No. Binario .diario I file vengono saltati. Seleziona il tipo di log di esportazione journald e indirizza il connettore ai file di esportazione journald. Questi forniscono programma, pid, priorità, unità, trasporto e messaggio colonne.
I file ruotati come syslog.1 e syslog.2.gz vengono letti due volte?
No. Un file ruotato viene riconosciuto dai suoi primi 4 KB e continua lo stesso flusso, quindi le sue righe non vengono contate di nuovo. Ogni .gz Il membro viene letto una sola volta. Le nuove righe compaiono alla scansione successiva e Claude visualizza i dati aggiornati a quella scansione.
Claude legge i miei file?
No. L'agente li legge sul proprio computer e memorizza le righe in una cache locale. Claude invia query SQL a Query Streams, l'agente le esegue su quella cache e solo le righe necessarie alla query vengono recuperate. Claude non apre mai un file e non può modificarlo, spostarlo o eliminarlo.
Devo aprire una porta o usare una VPN?
No. L'agente effettua una connessione in uscita sulla porta 443 e sia le richieste che le righe transitano attraverso di essa. Se HTTPS in uscita funziona, anche questo funziona.
La cartella può trovarsi su una condivisione di rete, su OneDrive o su Dropbox?
Una condivisione funziona finché il computer dell'agente può aprirla; digitala come \\server\condiviso\cartellaPoiché l'agente viene eseguito come servizio e non può vedere le unità mappate al tuo account, aggiungi l'accesso condiviso alla riga della cartella, se necessario. Per una cartella cloud sincronizzata, impostala in modo che mantenga i file su questo dispositivo; l'agente ignora i file segnaposto nel cloud.
Il piano gratuito copre davvero tutto questo?
Sì. Il piano gratuito è un piano che mantieni, non una prova che scade. MCP è incluso in ogni piano; il piano gratuito consente una chiave o un'app connessa e 30 chiamate al minuto. I connettori di cartelle non hanno limiti di file propri. Scopri esattamente cosa include il piano gratuito su pagina dei prezzi.
Quali altri strumenti di intelligenza artificiale funzionano oltre a Claude?
Qualsiasi programma che utilizzi MCP su HTTP: ChatGPT, Cursor, VS Code con Copilot, Visual Studio, OpenAI Codex CLI, Gemini CLI, Windsurf, Zed, Cline, Continue.dev e JetBrains AI hanno tutti una ricetta predefinita nella scheda Connetti.

