svnscha/mcp-windbg
Model Context Protocol for WinDbg.
解决的问题
使 AI 模型能够使用自然语言执行 Windows 崩溃转储分析、用户模式远程调试和内核调试。用户无需手动运行复杂的调试器命令,而是可以要求 LLM 调查访问违规、识别导致 BugCheck 的驱动程序,或对多个崩溃转储进行初步分析。
工作原理
该项目是一个基于 Python 的 Model Context Protocol (MCP) 服务器,作为 Windows 调试工具 cdb.exe(用于用户模式)和 kd.exe(用于内核模式)的封装器。它提供了一组工具,允许 LLM 打开会话、运行任意调试器命令,并基于结果输出进行推理。支持通过会话 ID 实现多个并发会话,可通过标准输入/输出或 HTTP 运行。
适用人群
需要定位崩溃原因、调试驱动程序或检查实时进程状态,但希望利用 AI 自动化初步分析和诊断流程的 Windows 开发者和系统工程师。
主要亮点
- 全面的调试支持:支持崩溃转储(.dmp、.mdmp、.hdmp)、实时用户模式远程调试,以及通过 KDNET、命名管道或串行端口进行的内核调试。
- 自然语言接口:允许 LLM 根据用户提示执行
!analyze -v或kb等命令。 - 会话管理:支持多个独立调试会话同时运行。
- 数据隐私保护:通过
--filter-script提供文本过滤钩子,可在数据发送给 AI 模型前自动屏蔽 PII 或敏感信息。 - 可靠的实时会话:实现按调用设置超时,并使用 CTRL+BREAK 重新同步卡住的会话。
相关
- 项目
- 项目
- 项目
- 项目
- 项目