svnscha/mcp-windbg

Model Context Protocol for WinDbg.

解決的問題

讓 AI 模型能使用自然語言執行 Windows 崩潰轉存分析、使用者模式遠端除錯,以及核心模式除錯。使用者無需手動執行複雜的除錯器命令,而是可以要求 LLM 調查存取違規、識別導致 BugCheck 的驅動程式,或對多個崩潰轉存進行初步診斷。

工作原理

本專案是一個基於 Python 的 Model Context Protocol (MCP) 伺服器,作為 Windows 除錯工具 cdb.exe(用於使用者模式)與 kd.exe(用於核心模式)的封裝器。它提供一組工具,讓 LLM 可以開啟會話、執行任意除錯器命令,並根據結果輸出進行推理。支援透過會話 ID 實現多個並行會話,可透過標準輸入/輸出或 HTTP 執行。

適用對象

需要定位崩潰原因、除錯驅動程式或檢查即時進程狀態,但希望利用 AI 自動化初步診斷與分析流程的 Windows 開發者與系統工程師。

主要亮點

  • 全面的除錯支援:支援崩潰轉存(.dmp、.mdmp、.hdmp)、即時使用者模式遠端除錯,以及透過 KDNET、命名管道或序列埠進行的核心模式除錯。
  • 自然語言介面:允許 LLM 根據使用者提示執行 !analyze -vkb 等命令。
  • 會話管理:支援多個獨立除錯會話同時運行。
  • 資料隱私保護:透過 --filter-script 提供文字過濾鈎子,可在資料傳送給 AI 模型前自動隱藏 PII 或敏感資訊。
  • 可靠的即時會話:實作按呼叫設定逾時,並使用 CTRL+BREAK 重新同步卡住的會話。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案