ChrisHuber1/KustoForge

Microsoft KQL クエリをGUIフォームで簡単に構築できるデスクトップアプリケーション。

完成アプリ自由に使える · MITセキュリティPython難易度
470 保存
4フォーク0Issue

中辛 の解説

スタック: Python 3.10以上、PySide6(GUI)。難易度: 初級~中級(GUIなので難しくありません)。すぐに使える: インストール後、起動するだけでMicrosoft KQL環境と連携できます。カテゴリ9種、テーブル52個、演算子11種以上を備えています。デモ: Defender、Sentinel、Log Analyticsの各ポータルに生成したクエリを直接貼り付けて実行可能。フォームで構築できないmv-expand、summarize、joinなどの複雑なクエリは「Raw KQLモード」で手書きし、ライブラリに保存できます。

こんなリポジトリです

こんなときに便利です

  • Defender Advanced Huntingで侵害の痕跡をクエリするとき
  • Microsoft Sentinelで疑わしいサインイン試行を検索するとき
  • Azure Log Analyticsでシステムパフォーマンスやイベントログを調査するとき

主な機能

フォームベースのKQLクエリビルダー(シンタックスエラーなし)Microsoft全体52テーブル対応(Defender・Sentinel・Azure Monitor・Application Insights など)Raw KQL モードで手書きクエリも保存・管理可能

ほかとの違い

Microsoft全体のセキュリティ・監視サービス(Defender、Sentinel、Log Analytics、Application Insights、Azure Resource Graph)を一つのGUIで統一的に扱え、データ型別の自動演算子制限により初心者でも安全に正しいクエリを生成できます。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3.10以上
  • pip(Pythonパッケージマネージャー)

すぐに始める

  1. リポジトリをクローンします
git clone https://github.com/ChrisHuber1/KustoForge.git
cd KustoForge
  1. 必要なPythonパッケージをインストールします
pip install -r requirements.txt
  1. アプリケーションを起動します
python main.py
  1. トップのドロップダウンからカテゴリ、テーブルを選択します。

  2. 時間範囲、フィルター、出力列を設定し、「Copy」ボタンでクエリをコピーします。

  3. Security.microsoft.com(Defender)、portal.azure.com(Sentinel・Log Analytics・Resource Graph)など、対応するMicrosoft環境にクエリを貼り付けて実行します。

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try ChrisHuber1/KustoForge

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

477日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

サンプル評点 34/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2026 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/ChrisHuber1/KustoForge.svg)](https://www.gitbap.com/r/ChrisHuber1/KustoForge)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る