查看类别

使用 MCP 将任何日志文件连接到 Claude

阅读时间:7分钟

MCP · 自定义日志至 Claude

问 克劳德 关于您的自定义日志文件, 用通俗易懂的英语

只需将 Claude、Claude Code、Cursor 或任何 MCP 客户端连接到 Query Streams 一次。Claude 会读取您的自定义日志文件结构,写入 SQL 语句,并通过已连接到您数据的代理以只读方式运行该语句,然后返回相应的行。AI 无需获取任何数据库密码。整个过程大约需要十分钟,免费套餐即可满足需求。

大约10分钟 Claude、ChatGPT、Cursor 以及其他 11 位客户 文件位置不变 始终只读
遇到任何问题?尽管问我们。 打开 支持 请在“查询流”(右上角菜单 → 支持)中给我们发送消息。我们会安排专人阅读您的消息,“我不知道这个屏幕需要什么”就是一个很好的问题。

你最终会得到什么

自定义日志图标A Claude that can answer questions about any text log you describe with live, read-only queries over the tables the Agent builds from your files, and tell you which file each answer came from — without ever seeing a login or a file path, and without a firewall change: the Agent already inside your network reads the folder and sends back only the rows. Once the Agent is in place, connecting Claude takes about 90 seconds if you are comfortable with a settings screen. Like this:

Nova, the Query Streams assistant

Rather not wire up an AI client at all? On the Business plan, 诺瓦 is the assistant built into Query Streams itself. It has every tool Claude gets here, plus the ones Claude does not: it drafts and validates the SQL against your Schema Intelligence model, turns the answer into a chart, and saves the result as a query your team can run from Excel, Google Sheets or the REST API — no key, no connector, nothing to install. Use MCP when your people already live in Claude, Cursor or ChatGPT; use Nova when you want the answers inside the Portal.

自定义日志文件夹用于存放内置卡片无法识别的任何文本日志。您只需描述一次格式,或者让 Nova 建议一种格式,每一行都会变成 Claude 可以查询的 SQL 语句。这就是对您自己的文件进行 AI 日志分析,无需上传任何内容。代理程序会跟踪每个文件的增长情况,识别轮换文件以避免重复读取,并读取每个文件。 .gz 存档一次,首次读取时回填最近 30 天的数据。

文件存放位置代理可以打开的计算机或文件共享您的文件夹文件文件保留在原处查询流代理扫描文件夹,构建表格在本地缓存中运行 SQL仅选择,此处强制执行查询流MCP服务器检查密钥、权限、速率限制 · 记录每次调用你在哪里问claude.ai、Claude Desktop、Claude Code、光标、ChatGPT您的AI客户端它保存着密钥或连接,但绝不会保存你的文件。
Claude 从不打开您的文件。代理程序会在自己的计算机上读取文件夹,将数据行保存在本地缓存中,并运行 Claude 写入的 SQL 语句。只有查询所需的数据行才会通过查询流返回。

你需要准备什么

查询流帐户

MCP 包含在所有套餐中,包括免费套餐。免费套餐允许使用一个钥匙或一个连接的应用程序,这足以满足本指南的需求。立即注册! my.querystreams.com.

计算机上的代理可以打开该文件夹

版本 2.6.0 或更高版本。文件夹可以位于该计算机上,也可以位于它可以访问的文件共享文件夹中。代理程序以服务形式运行,因此请键入“shares as”。 \\服务器\共享\文件夹不是映射的驱动器号。刚开始使用 Agent? 在 Windows 上安装它, macOS 或 Linux.

MCP 已为您开启

创建者、所有者和管理员从一开始就拥有权限。其他所有人则需要管理员来切换权限。 MCP 他们名字旁边的开关 账户 → 访问控制在此之前,MCP 页面会显示“您的帐户已禁用 MCP”。

人工智能客户

网页版 Claude、桌面版 Claude 或移动应用无需密钥即可连接。Claude Code、Cursor、ChatGPT 以及其他约十种工具也同样适用;门户网站为每种工具都提供了现成的配置方案。

工作在哪里进行? 在运行代理程序的计算机上,它会扫描文件夹,将扫描的行复制到本地缓存中,然后针对该缓存运行 Claude 编写的 SQL 语句。文件本身永远不会离开这台计算机,任何未经 Claude 请求的内容也不会离开。

分四步完成设置

  1. 将代理指向文件夹

    在门户网站中打开 数据 → 数据代理找到可以打开文件夹的代理,然后单击其 添加连接器 按钮下方 文件和文件夹 点击药丸 自定义日志文件夹 卡片。然后,巫师会引导你完成整个过程。 文件夹, 查看, 设置, 领域 和 审查:

    文件夹
    输入 根文件夹每行一个路径,作为代理计算机上的路径。 扫描子文件夹 已开启, 最大深度 是 8。 包含模式 以适用于此文件类型的正确通配符开头;添加 排除模式 如果文件夹中包含您不需要的文件。映射驱动器盘符会显示琥珀色警告:代理程序无法识别它,因此请使用其他方式。 \\server\share 改为走路径。
    查看
    代理程序读取最多 64 个文件的样本,并显示它将要构建的内容。目前尚未创建任何内容。 准备创建 这意味着每个采样文件都符合要求。琥珀色横幅“{n} 个文件(共 {m} 个文件)将被排除在外”列出了不符合要求的文件。 找出需要哪些文件以及原因您可以先创建连接器,稍后再进行修复。如果文件夹混合了不同的布局,则会显示一个蓝色面板。 切换到每个布局一张桌子.
    设置
    扫描间隔 (默认情况下每小时一次,从每 5 分钟一次到每天一次)是代理查找新文件、已更改文件和已消失文件的频率。 监视文件夹的更改 在本地磁盘上几秒钟内即可做出反应。 文件消失时 是 删除它的行 默认情况下。
    领域,评论
    选择要统计行数的“数据领域”,查看摘要并单击 创建连接器第一次扫描立即开始;连接器的 显现 该选项卡显示它构建的内容以及它保存的任何文件。
    • 在下方添加您的日志文件夹 根文件夹 并设置 包含模式 与您的文件匹配。
    • 选择一个 编码这是必填项,没有默认值。
    • 描述格式: 记录边界, 语法 (分隔符、键=值、grok、JSON 行、#字段标题或固定宽度) 时间戳, 类型列 和 标识列或者点击 让Nova提出一个格式设有每日限额。
    • 在 查看代理程序读取样本并显示文件数量、大小、行数预估以及将要构建的表。目前尚未创建任何内容。 测试连接 它还会在合适的情况下提供最接近的内置日志类型。
  2. 看看你能得到哪些表格

    解析后的行落在 文件集.事件或在 表名 您已选择。代理程序会将这些行保存在代理程序计算机的本地缓存中,并以 SQL 的形式提供它们。每一行都说明它来自哪个文件。 源文件在定义格式之前,每一行都是一个 信息 标签 文件名.

    桌子它包含什么
    活动每行记录: 事件时间,以及您的格式定义的列。 信息目前还没有具体的格式, 事件时间 是文件的修改时间。
    events_raw_lines您的行格式不匹配,已保留。 线 与一个 原因 例如 无语法匹配没有东西掉下来。
    文件目前文件夹中的所有日志文件, 相对路径, 大小(字节) 和 修改后的 UTC.
    文件事件每个文件的历史记录: 出现, 修改的, 旋转, 截断 和 漂移 行,按时间 事件.
    日志游标每个文件的读取位置和状态。已搁置的文件显示状态 停放 原因如下 最后一个错误.

    每个文件夹连接器都会向 Claude 提供相同的记账表,所有表都在…… 文件集 模式:

    桌子它包含什么
    文件文件夹中所有文件的路径、名称、扩展名、大小、创建时间和修改时间。问“这个文件夹里有什么?”,克劳德就会读取这些信息。
    文件事件变更历史记录:每行记录一个文件的出现、修改、消失或搁置情况(漂移),随着时间推移 事件 原因在于 细节.
    目录, 卷文件夹大小和数量,以及根目录所在的磁盘或共享文件夹。
    源文件, _row_id每行数据包含两列:该行数据来自哪个文件,以及该文件内的一个固定行 ID。按以下方式分组 源文件 比较文件。
  3. 联系克劳德

    打开 流媒体 → 直播 → MCP有两条路可以进去,但它们通向同一个地方:

    聊天应用 · 无密钥

    claude.ai、Claude Desktop、ChatGPT

    In Claude, Query Streams is in the Anthropic Connectors Directory: browse connectors, click 连接. Elsewhere you paste one address into the app, https://mcp.querystreams.com/mcp并通过聊天连接。此时会打开“查询流”页面,您可以选择组织和权限,然后点击。 批准连接无需复制,无需保密。该连接显示在下方。 互联应用 并且可以在那里被撤销。

    开发者工具 · 关键

    Claude Code、光标、VS Code 和朋友们

    在 我的钥匙 点击 生成密钥给它一个 键名 例如“我笔记本电脑上的克劳德代码”,保持 读 和 执行 勾选后,请选择一个 到期日 (从不、30 天、90 天或 1 年)并点击 生成密钥然后复制它。 继续安装: 这 连接 此选项卡显示了您的工具的完整代码片段,其中密钥已预先填写。

    两种方式都使用相同的三个权限,您可以在同意屏幕或密钥上选择这些权限:

    读
    列出连接器,浏览表和列,读取已保存的查询和警报规则。从不返回行数据。
    执行
    通过代理运行只读 SQL 和已保存的查询,并返回相应的行。否则,Claude 可以描述您的数据,但无法从中获取答案。
    分析
    分析表结构、发现关系并安排架构智能运行。此操作会消耗 Nova AI 积分和数据流量,因此用户无需在同意界面预先勾选即可运行。

    钥匙丢了? 打开 我的钥匙眼睛图标再次显示了它, 复制完整密钥 复制它。如果笔记本电脑丢失,则撤销该权限;所有使用该权限的客户端都会在大约五分钟内导致下次调用失败。

    然后选择你使用的克劳德的配方。服务器地址在所有地方都相同: https://mcp.querystreams.com/mcp.

    网页版 Claude、桌面版 Claude 和移动版 Claude 没有钥匙

    1. 打开 设置 → 连接器 并点击 浏览连接器. Query Streams is listed in the Anthropic Connectors Directory: find 查询流 并点击 连接. (Or open the directory listing directly and click 连接 there.)
    2. If your organization hides directory connectors, click 添加自定义连接器 instead. Name it 查询流, 粘贴 https://mcp.querystreams.com/mcp, leave the OAuth fields empty, click 添加, then in any chat click + → 浏览连接器 → 查询流 → 连接.
    3. “查询流”选项卡随即打开。如果系统提示,请登录,选择组织,然后进行审核。 读 和 执行(可选) 仅限特定连接器然后点击 批准连接.
    4. 回到 Claude 界面,你会看到“已连接到查询流”。Claude 首次使用某个工具时会询问:请选择 始终允许.

    If you do add it by hand in Claude Desktop, use 设置 → 连接器 → 添加不是聊天记录 添加市场 option, which expects a git repository. Connectors sync to your Claude account, so the mobile apps and Desktop pick it up automatically. Menu names are Anthropic’s and can move.

    克劳德·科德 钥匙

    使用“我的密钥”中的密钥,只需执行一条命令:

    终端
    claude mcp add --transport http querystreams https://mcp.querystreams.com/mcp \ --header "X-MCP-Key: qsmcp_PASTE_YOUR_KEY_HERE"

    这会写出当前项目的…… .mcp.json。 添加 --scope 用户 在每个项目中都包含查询流。运行 /mcp 在 Claude Code 中查看连接情况。

    光标 钥匙

    打开 光标设置 → MCP → 添加新的 MCP 服务器或编辑 .cursor/mcp.json 在工作区的根目录下:

    .cursor/mcp.json
    { "mcpServers": { "querystreams": { "url": "https://mcp.querystreams.com/mcp", "headers": { "X-MCP-Key": "qsmcp_PASTE_YOUR_KEY_HERE" } } } }

    重启 Cursor 或运行 MCP:重启服务器;一个 查询流 徽章会显示在 MCP 状态栏中。

    用别的办法吗? 这 连接 标签 它提供了适用于 ChatGPT、VS Code、Visual Studio、OpenAI Codex CLI、Gemini CLI、Windsurf、Zed、Cline、Continue.dev 和 JetBrains AI 的现成代码模板,此外还有 粘贴并合并 放下工具 查询流 将条目添加到您已有的配置文件中。任何支持通过 HTTP 协议使用 MCP 的客户端都可以:服务器 https://mcp.querystreams.com/mcp标题 X-MCP-Key (一个 授权方式:持有者 使用相同键的标头也有效)。

  4. 问你的第一个问题

    先从你可以打开文件夹查看的内容入手,比如看看克劳德是否找到了正确的桌子。以下三个示例适用于你描述的任何文本日志:

    “您正在读取哪些日志文件?每个日志文件的最后更改时间是什么时候?”
    克劳德询问 文件集.文件 为了 相对路径, 大小(字节) 和 修改后的 UTC最新发布在最前面。
    “请把过去一个小时的所有错误都告诉我。”
    克劳德过滤器 文件集.事件 在 信息 以及最后一小时 事件时间最新发布在最前面。
    “我的格式解析失败了哪些行?原因是什么?”
    克劳德在读 fileset.events_raw_lines按以下方式分组 原因 并显示示例,以便您可以调整格式。

    要确认接线情况,请询问 我有哪些 Query Streams 连接器?克劳德打电话 qs_list_connectors,以及在 我的钥匙 关键在于…… 上次使用 时间更新只需几秒钟。

就是这样。 将新文件放入文件夹,下次扫描后,克劳德就能从该文件中回复。这些文件从未离开过特工运行的电脑,也没有人向人工智能输入过密码。

新建、更改和删除的文件如何显示

新增和已更改的文件

在每个 扫描间隔 代理程序会将每个文件的大小和修改时间与其账本进行比较。符合条件的新文件会被添加进去;已更改的文件会被重新读取整个记录,因此一个表中永远不会包含同一个文件的两个版本。开启 监视文件夹的更改 在本地磁盘上几秒钟内做出反应。

已删除的文件

除非您选择删除,否则文件消失时,其所有行都会丢失。 保留行,标记已删除如果共享离线且大多数文件同时消失,代理程序会保留最后有效的清单,而不是删除所有内容。

预留文件

不符合布局、无法打开或被锁定的文件将被搁置:其所有行均不会加载。 文件事件 记录是哪个文件以及原因。下次文件更改时会自动重试。没有“重新扫描”按钮。

克劳德所看到的

数据截至上次扫描。由于没有 MCP 工具触发扫描,因此请询问“上次更新时间是什么时候?”,Claude 会读取最新数据。 事件 在 文件事件 为你。

克劳德连接后能做什么

克劳德看到了十九个小工具。你从不亲自去叫它们;克劳德会根据你的问题挑选出最合适的工具。简单来说:

了解您的数据

列出连接器、数据库和代理。在架构智能运行时,读取自定义日志文件中的表和列,包括描述、示例值和关系。

个人资料和探索

在对该列进行筛选之前,先分析其属性值,查看其真实值。发现从未声明过外键的表之间的连接。(分析)

使用您保存的查询

列出团队信任的已保存的参数化查询,并使用新值运行它们。跨数据源的联合查询在服务器端运行,并返回已连接的数据。

运行只读 SQL

使用正确的方言编写并运行自定义日志的 SELECT 语句。默认情况下,最多可查询 1,000 行,耗时 60 秒;Claude 可以请求更多,最多可查询 50,000 行,耗时 5 分钟。(执行)

查看提醒

列出您的警报规则、其当前状态以及最近解除的规则。Claude 可以先草拟一条规则进行演练;然后用户可以在“警报”页面激活该规则。

改进模型

检查每个数据库的模式智能覆盖率,并在征得您的同意后,安排一次运行,以便下次分析结果更加准确。(分析)

如果你想在克劳德的回复中识别出这些工具,这里列出它们的名称。
允许工具
读qs_list_organizations qs_list_agents qs_list_connectors qs_get_si_status qs_get_connector_schema qs_get_table_schema qs_get_relationships qs_list_saved_queries qs_get_task_status qs_list_alert_rules qs_get_alert_state qs_list_recent_alerts
分析qs_profile_table qs_discover_relationships qs_request_si_analysis qs_setup_si
执行qs_run_query qs_run_saved_query qs_create_alert_rule (仅提议;从未从克劳德那里获得武器)

为什么模式智能在这里很重要

Claude 收到的每个答案都会被标记出该结构来自哪里,Claude 会根据标记调整它对所看到内容的信任程度。

层级克劳德所看到的结果
模式智能每个表和列的描述、示例值、枚举含义、已声明和已发现的连接。Claude 第一次就编写出了正确的自定义日志 SQL 代码,并用您的业务术语解释了数据。
捕获的模式表名和列名、类型、键。克劳德会工作,但他会从名字中推断含义,并可能会提出后续问题。
实时架构数据库位于连接器的捕获选择范围之外,因此结构会在每个请求中实时读取(需要执行权限;SQL Server、MySQL 和 PostgreSQL)。查询仍在运行。当需要更多信息时,Claude 会使用较小的 SELECT 语句进行探索。

如果数据库很重要,请对其运行一次模式智能分析。 新星 → 智能。 这 我的钥匙 该选项卡显示每个连接器的覆盖范围面板。 模式智能的工作原理.

这些计划允许什么?

MCP 功能包含在所有套餐中,包括免费套餐,无需额外付费。每个套餐的具体规定是您可以持有的密钥或已连接应用的数量,以及 Claude 每分钟可以拨打的电话数量:

计划每个用户的密钥每个组织的密钥每分钟通话次数
免费1130
个人核心1160
个人加强版1190
核心业务23120
商务+35150
商业最大510240
企业核心525300
企业增强版850450
企业版 Max10100600

已连接的应用算作一个键。除了每分钟的计算量之外,每个键每分钟最多可以运行 10 次查询。每次查询最多返回 1000 行,运行时间最多 60 秒,除非 Claude 请求更多,上限为 50000 行和 5 分钟。Claude 接收到的行数计入您的数据领域配额,该配额与您的 Excel 和 Sheets 查询使用的配额相同。MCP 是在压缩之前计算的,因此,宽格式的结果在这里比电子表格中相同的行数成本更高。从 Claude 启动的 Schema Intelligence 运行会消耗 Nova AI 积分,与从 Portal 启动的运行完全相同。 请查看定价页面 津贴。

确保安全

只读,由代理人检查

仅执行 SELECT 语句。检查在运行代理的计算机上进行,在您的自定义日志文件看到 SQL 之前,因此 Claude 写入的任何内容都不会更改数据。

没有人工智能方面的资质

自定义日志登录信息保留在代理上。Claude 持有查询流密钥或连接,您可以从 MCP 页面撤销该密钥或连接;更改将在大约五分钟内生效。

所有信息均已记录

每次工具调用都会显示在 MCP 上。 活动 选项卡和查询历史记录中的每个查询都会以客户端类型 MCP 的形式记录,并归属于发出该查询的密钥或连接的用户。SQL 文本和密钥本身永远不会写入活动日志。

人工智能提供商收到的内容

表名和列名、包含示例值的架构智能描述以及您请求的查询行。这些信息会根据您连接的 AI 提供商的条款发送给他们。查询流永远不会看到您的聊天记录。

下一步行动不错。

  • 调整格式 通过询问克劳德哪些台词落在了 events_raw_lines然后编辑连接器。保存更改后,代理程序将重新采样。
  • 开启“监视文件夹更改”(近乎实时)功能 在本地磁盘上,几秒钟内即可读取新行。定时扫描仍是保证。
  • 要求提供内置类型 如果您的日志格式很常见,门户网站会提示:“需要未列出的日志类型?请提交支持请求,我们会在几天内添加。”

当某些事情不起作用时

你所看到的它的含义使固定
Claude 没有显示任何查询流工具连接器已添加,但从未通过聊天连接,或者密钥粘贴到了错误的位置。在克劳德身上: + → 浏览连接器 → 查询流 → 连接在开发者工具中:重启程序,然后检查 上次使用 我的钥匙上。
MCP_KEY_REQUIRED 或 401服务器未收到密钥,通常是由于复制粘贴时多出的换行符,或者密钥位于错误的标头中。从“我的密钥”中再次复制密钥并发送。 X-MCP-Key 标题。
MCP_USER_DISABLED管理员已为您用户关闭了 MCP 功能。请他们转身 MCP 重新打开 账户 → 访问控制.
MCP_SCOPE_REQUIRED 或 MCP_SCOPE_DENIED密钥或连接缺少执行该操作(通常是 Execute)的权限。在“我的密钥”中编辑密钥并勾选 执行或者重新连接应用程序并批准它。
MCP_KEY_ORG_LIMIT_EXCEEDED您的套餐密钥数量已用完。免费套餐的密钥数量上限为一个密钥或一个已连接的应用。取消不再使用的套餐,或者升级到更高级别的套餐。
MCP_AGENT_NOT_CONNECTED 或 MCP_AGENT_NOT_REGISTERED拥有您的自定义日志文件的代理目前未连接。打开 数据 → 数据代理 并在其计算机上启动代理。
MCP_DATABASE_NOT_CAPTURED该数据库位于连接器捕获选择范围之外,因此没有为其存储任何架构或架构智能信息。查询仍然有效。将其添加到连接器上的捕获选择中,然后运行架构智能(如果您想要更丰富的答案)。
MCP_RATE_LIMITED您的套餐每分钟调用次数过多,或者对一个键每分钟执行超过 10 次查询。稍等片刻。模式智能技术可以让克劳德用更少的电话接听电话。
MCP_QUERY_TIMEOUT 或 MCP_OUTPUT_TOO_LARGE查询超时或返回的回复数量超过了 Claude 一次可以接收的数量。要求减少行数或列数,或者添加日期筛选器。克劳德通常会主动提出这些建议。
MCP_DATA_REALM_EXHAUSTED您所在组织在该期间的数据流量已用完。等待余额重置或通过门户网站充值。
只读违规这条 SQL 语句不是 SELECT 语句。这是设计使然。没有任何数据会通过 MCP 写入。

人们提出的问题

我需要编写正则表达式吗?

不。跑 测试连接 代理程序会提供最接近的内置日志类型,或者点击 让Nova提出一个格式您还可以选择分隔符、键=值、JSON 行、#字段标头或固定宽度,而不是 grok。

如果行格式不匹配,会发生什么情况?

它们被保存在 events_raw_lines 例如,出于某种原因。 无语法匹配不会丢弃任何文件。无法读取的文件会被单独存放,并列在连接器的列表中。 文件 解释原因。

在我定义格式之前,Claude 看到的是什么?

每行都变成一行。 文件名 和 信息. 事件时间 是文件的修改时间,而不是该行写入的时间。定义一个 时间戳 以及用于获取实际事件时间和字段的列格式。

克劳德会阅读我的文件吗?

不。代理程序在自己的计算机上读取数据,并将读取到的行保存在本地缓存中。Claude 向查询流发送 SQL 语句,代理程序针对缓存运行该语句,只有查询所需的行才会被返回。Claude 从不打开文件,也无法更改、移动或删除任何文件。

我需要开放端口还是运行 VPN?

不。代理程序会在 443 端口上建立一个出站连接,所有请求和数据行都会通过该连接传输。如果出站 HTTPS 连接正常,那么这种方式也正常。

文件夹可以位于网络共享上,或者位于 OneDrive 或 Dropbox 中吗?

只要代理人的电脑能打开,共享文件就能正常工作;输入方式如下: \\服务器\共享\文件夹因为代理程序以服务形式运行,无法看到您登录时映射的驱动器,所以如果需要,请在文件夹行中添加共享登录信息。对于已同步的云文件夹,请将其设置为将文件保留在此设备上;代理程序会跳过云端占位符文件。

免费套餐真的包含这些吗?

是的。“免费”套餐是永久有效的,不是会过期的试用期。所有套餐都包含 MCP;“免费”套餐允许使用一个密钥或一个已连接的应用,每分钟最多可拨打 30 个电话。文件夹连接器本身没有文件数量限制。请查看“免费”套餐包含的具体内容。 定价页面.

除了 Claude 之外,还有哪些 AI 工具可用?

任何通过 HTTP 使用 MCP 协议的工具:ChatGPT、Cursor、带有 Copilot 的 VS Code、Visual Studio、OpenAI Codex CLI、Gemini CLI、Windsurf、Zed、Cline、Continue.dev 和 JetBrains AI,在“连接”选项卡上都有现成的配方。

还是不行? 打开 支持 请在“查询流”中告诉我们您当前处于第几步以及您看到的内容。我们会帮您连接。
同一个自定义日志连接也提供数据。Excel 和 Google Sheets自动化REST API完整的 MCP 设置指南
更新 9 月 28, 2026

Powered by BetterDocs