Splunk

Search and analyze machine data via Splunk API. Run searches and manage dashboards.

dvcrn Updated 32 repo stars

File contents

Splunk

Data analytics and SIEM.

Environment

export SPLUNK_URL="https://splunk.example.com:8089"
export SPLUNK_TOKEN="xxxxxxxxxx"

Run Search

curl -X POST "$SPLUNK_URL/services/search/jobs" \
  -H "Authorization: Bearer $SPLUNK_TOKEN" \
  -d "search=search index=main | head 10"

Get Search Results

curl "$SPLUNK_URL/services/search/jobs/{sid}/results?output_mode=json" \
  -H "Authorization: Bearer $SPLUNK_TOKEN"

List Saved Searches

curl "$SPLUNK_URL/services/saved/searches?output_mode=json" \
  -H "Authorization: Bearer $SPLUNK_TOKEN"

Links

dvcrn/openclaw-skills-marketplace/tree/main/plugins/mrgoodb--splunk/skills/splunk commit 5d734c0cf2

Frequently asked questions

npx skillmds@latest add dvcrn/splunk