Splunk Search Head , Indexer Local PC Script Amazon GuardDuty AWS CloudTrail Kiro Claude Opus 4.5 0. CloudTrailのログをSplunk で保管 1. 脅威検知 (Finding ID) は Slack に通知 2. Finding ID を引数にスクリプト実行 3. 詳細脅威情報の取得 4. 生成 AI で分析、 SPL の作成 5. CloudTrail 分析部分のみ Splunk MCP 連携 6. MCP 経由でクエリ実行 7. 分析結果を出力 8. 分析結果をベース に脅威を判断 Kiro CLIエージェント MCP(Model Context Protocol) Amazon Q Developer CLI は 2025 年 11 月 17 日に Kiro CLI にリブランドされました