适合谁
- 需要在 Windows 上做崩溃转储与驱动/内核问题分析的开发者与支持人员
- 已经使用 MCP 客户端(Claude Code、GitHub Copilot、Claude Desktop、Cursor、Windsurf、Cline 等)并希望用自然语言驱动 WinDbg 的用户
- 希望把 cdb/kd 会话(转储、远程、内核)并行管理并自动化分析的团队
- 需要在调试输出离开本机前过滤敏感信息的环境
该服务器由个人开发者维护(仓库 svnscha/mcp-windbg,MIT 许可),不属于 Microsoft 或 MCP 协议的官方项目。它把 cdb.exe / kd.exe 封装成十个 MCP 工具,覆盖转储分析、用户态远程调试、内核调试、批量分类与输出过滤,支持 stdio 与 streamable-HTTP 两种传输,并提供 Claude Code 插件与 VS Code 等客户端配置。它适合在 Windows 上做崩溃与驱动问题排查、并已使用 MCP 客户端的开发者;不适合非 Windows 环境或期望自动修复的用户。使用前应确认调试工具已安装、理解实时与内核会话会中断目标、并通过过滤脚本控制敏感数据外泄。
这是一个把 AI 模型与 WinDbg 连接起来的 Model Context Protocol 服务器,用于 Windows 崩溃转储分析、用户态远程调试以及内核调试。它在底层调用 Windows 调试器:用户态(转储文件与 -remote)使用 CDB,内核目标(-k)使用 KD。它并不是自动修复工具,而是 cdb.exe / kd.exe 的 Python 封装,让 LLM 能够执行真实的调试器命令并对输出进行推理。每次 open_* 调用都会返回一个 session_id,可同时打开多个会话(转储、远程、内核)并分别寻址;每个调用都有超时,运行缓慢的实时命令会被 CTRL+BREAK 中断并重新同步。支持 stdio 本地运行,也支持以 streamable-HTTP 服务方式从其他机器驱动;可通过 --filter-script 在数据离开本机前对工具参数与输出进行脱敏。
{
"servers": {
"mcp_windbg": {
"type": "stdio",
"command": "python",
"args": ["-m", "mcp_windbg"],
"env": {
"_NT_SYMBOL_PATH": "SRV*C:\\Symbols*https://msdl.microsoft.com/download/symbols"
}
}
}
}