Microsoft KQL クエリをGUIフォームで簡単に構築できるデスクトップアプリケーション。
中辛 の解説
スタック: Python 3.10以上、PySide6(GUI)。難易度: 初級~中級(GUIなので難しくありません)。すぐに使える: インストール後、起動するだけでMicrosoft KQL環境と連携できます。カテゴリ9種、テーブル52個、演算子11種以上を備えています。デモ: Defender、Sentinel、Log Analyticsの各ポータルに生成したクエリを直接貼り付けて実行可能。フォームで構築できないmv-expand、summarize、joinなどの複雑なクエリは「Raw KQLモード」で手書きし、ライブラリに保存できます。
이런 레포예요
이럴 때 쓰면 좋아요
- Defender Advanced Huntingで侵害の痕跡をクエリするとき
- Microsoft Sentinelで疑わしいサインイン試行を検索するとき
- Azure Log Analyticsでシステムパフォーマンスやイベントログを調査するとき
핵심 기능
대안 대비 차별점
Microsoft全体のセキュリティ・監視サービス(Defender、Sentinel、Log Analytics、Application Insights、Azure Resource Graph)を一つのGUIで統一的に扱え、データ型別の自動演算子制限により初心者でも安全に正しいクエリを生成できます。
食べた人たち
実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
준비물
- Python 3.10以上
- pip(Pythonパッケージマネージャー)
すぐ動かしてみるPython (uv)
ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。
git clone --depth 1 https://github.com/ChrisHuber1/KustoForge.git && cd KustoForge && uv sync && uv run python main.py
uv가 없다면: brew install uv
コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。
README가 안내하는 자세한 단계 보기
- リポジトリをクローンします
git clone https://github.com/ChrisHuber1/KustoForge.git
cd KustoForge
- 必要なPythonパッケージをインストールします
pip install -r requirements.txt
- アプリケーションを起動します
python main.py
-
トップのドロップダウンからカテゴリ、テーブルを選択します。
-
時間範囲、フィルター、出力列を設定し、「Copy」ボタンでクエリをコピーします。
-
Security.microsoft.com(Defender)、portal.azure.com(Sentinel・Log Analytics・Resource Graph)など、対応するMicrosoft環境にクエリを貼り付けて実行します。
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try ChrisHuber1/KustoForge
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2026 年に作成
「보안」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/ChrisHuber1/KustoForge)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る