사용 매뉴얼
MCP 서버를 설치하면 Claude 같은 AI 클라이언트에서 자연어로 로그를 조회할 수 있습니다. 쿼리 문법을 알아야 할 필요는 없습니다. AI가 어떤 스키마에 데이터가 있는지 찾고, 필드 타입을 확인하고, 쿼리를 작성해 검증한 다음 실행합니다.
모든 조회는 감사 로그에 기록되고, 실행 중인 쿼리는 화면에서 강제로 중지할 수 있습니다.
이렇게 물어보십시오
| 질문 예시 | AI가 수행하는 작업 |
|---|---|
| 어제 방화벽에서 가장 많이 차단된 IP 20개 알려줘 | 방화벽 스키마를 찾아 집계 쿼리를 실행 |
| 52.202.233.37 이 주소가 어느 로그에 나오나 | 인덱스로 전체 검색 |
| 이번 주 티켓을 상태별로 집계해줘 | 티켓 데이터를 조회 |
| 어제 로그인 실패가 많았던 계정이 있나 | 인증 로그를 조회하고 이상 여부를 판단 |
| 이 쿼리 문법이 맞는지 확인해줘 | 검증만 수행하며 로그 데이터는 읽지 않음 |
기간을 함께 알려주면 조회 범위가 좁아져 응답이 빨라집니다. 기간을 말하지 않으면 AI가 임의로 정하므로, 오래된 데이터를 찾을 때는 반드시 기간을 지정하십시오.
AI가 사용하는 도구
AI는 아래 도구를 순서대로 사용합니다. 감사 로그에 이 이름이 그대로 기록되므로 누가 무엇을 했는지 확인할 때 참고하십시오.
| 도구 | 하는 일 | 로그 데이터 읽기 |
|---|---|---|
logpresso_find_datasource | 어떤 스키마나 테이블에 데이터가 있는지 찾는다 | 읽지 않음 |
logpresso_describe_datasource | 필드 이름과 타입을 확인한다 | 샘플 조회 시에만 |
logpresso_lookup_reference | 쿼리 명령어와 함수의 문법을 조회한다 | 읽지 않음 |
logpresso_list_objects | 파서, 룩업, 주소 그룹 등 설정된 객체를 조회한다 | 읽지 않음 |
logpresso_validate_query | 실행 전에 쿼리를 검증한다 | 읽지 않음 |
logpresso_run_query | 쿼리를 실행한다 | 읽음 |
logpresso_fetch_result | 실행 결과를 이어서 가져온다 | 읽음 |
logpresso_cancel_query | 실행을 중지하고 결과를 해제한다 | 읽지 않음 |
실제로 로그를 읽는 도구는 logpresso_run_query와 logpresso_fetch_result 두 개입니다. 나머지는 스키마와 문법만 조회하므로 데이터가 노출되지 않습니다.
조회 내역 확인
로그 탭에는 MCP 엔드포인트로 들어온 모든 요청이 기록됩니다. 계정, 출발지 IP, 사용한 도구, 처리 상태, 소요 시간, 요청과 응답 크기를 확인할 수 있고 기간과 조건으로 필터링할 수 있습니다.
행을 클릭하면 실제 주고받은 내용을 볼 수 있습니다. 어떤 쿼리를 실행했는지는 요청 본문에 그대로 남습니다.
관리자가 아닌 사용자는 자신의 요청만 조회할 수 있습니다.
실행 중인 쿼리 관리
쿼리 탭은 지금 살아 있는 쿼리 실행을 모든 노드에서 모아 보여줍니다. 어느 계정이 어떤 쿼리를 실행 중인지, 얼마나 오래 돌고 있고 몇 행을 만들었는지 확인할 수 있습니다.
오래 돌거나 범위가 지나치게 넓은 쿼리는 중지 버튼으로 강제 종료할 수 있습니다. 이미 끝난 실행은 파기 버튼으로 결과를 해제합니다.
행을 클릭하면 지금까지 조회된 결과를 확인할 수 있습니다. 결과 화면은 실행 수명을 연장하지 않으므로, AI가 이미 취소했거나 오래 방치된 실행은 확인하는 중에 파기될 수 있습니다. 이 경우 마지막으로 불러온 행까지만 표시됩니다.
알아둘 제한
| 항목 | 값 | 의미 |
|---|---|---|
| 한 번에 반환되는 결과 | 200행 또는 10,000자 | AI가 원본을 나열하는 대신 집계해서 답합니다 |
| 실행 하나의 누적 반환 행 | 20,000행 | 더 많은 데이터가 필요하면 집계 쿼리로 바꿉니다 |
| 계정당 동시 실행 | 4개 | 이전 조회가 끝나야 다음 조회가 시작됩니다 |
| 실행 유휴 시간 | 30분 | AI가 더 조회하지 않으면 결과가 자동 해제됩니다 |
| 실행 최대 수행 시간 | 15분 | 초과하면 중지되고 부분 결과만 남습니다 |
조회 비용은 반환된 행 수가 아니라 검색한 데이터 양으로 결정됩니다. 기간을 넓게 잡은 조회는 결과가 한 행도 없어도 전체를 검색하므로 오래 걸립니다.
자주 겪는 문제
| 증상 | 확인할 것 |
|---|---|
| AI가 로그프레소에 연결하지 못한다 | 설치 매뉴얼의 연결 확인 절차. 클라이언트를 재시작했는지 확인 |
| 데이터가 있는데 결과가 없다고 한다 | 조회 기간. AI에게 기간을 명시해 다시 요청 |
| 특정 테이블만 조회되지 않는다 | API 키 계정의 테이블 조회 권한 |
| 조회가 계속 느리다 | 쿼리 탭에서 실행 범위를 확인하고 필요하면 중지 |
| 결과가 도중에 끊긴 것처럼 보인다 | 한 번에 200행 제한. AI에게 집계나 상위 몇 건으로 요청 |
