Sharkmcp
什麼是SharkMCP?
SharkMCP是一個Model Context Protocol (MCP)服務器,它通過Wireshark/tshark集成提供網絡包捕獲和分析功能。適用於AI助手進行網絡安全分析、故障排除和包檢查。如何使用SharkMCP?
通過簡單的命令啟動包捕獲,運行工具或執行請求後停止捕獲並分析結果。可對現有PCAP文件進行分析,支持多種輸出格式。適用場景
適合需要調試發送請求的程序並驗證網絡流量的場景,如安全分析、網絡問題排查等。主要功能
異步包捕獲可以在後臺啟動包捕獲會話,並配置過濾器和超時時間。
PCAP文件分析可以分析現有的包捕獲文件,幫助理解網絡流量內容。
靈活的輸出格式支持JSON、自定義字段或傳統文本輸出,便於不同需求的分析。
SSL/TLS解密通過SSL密鑰日誌文件支持HTTPS流量解密,便於分析加密通信。
可重用配置可以保存和重複使用捕獲/分析配置,提高效率。
優勢與侷限性
優勢
支持多種網絡接口和平臺,易於部署。
提供強大的包捕獲和分析能力,適合專業用途。
支持SSL/TLS解密,便於分析加密流量。
用戶友好的配置和使用方式,適合非技術用戶。
侷限性
需要安裝Wireshark/tshark,可能增加系統複雜度。
某些高級功能可能需要管理員權限。
大量數據可能會導致性能下降。
如何使用
安裝依賴
確保安裝了Wireshark/tshark和Node.js環境。
克隆項目
從GitHub獲取SharkMCP項目代碼。
安裝依賴
使用pnpm安裝項目依賴。
運行服務器
啟動SharkMCP服務器以開始使用。
使用案例
監控HTTPS流量通過設置SSL密鑰日誌文件,分析HTTPS流量以檢測潛在的安全問題。
診斷網絡問題捕獲特定端口的流量,識別異常數據包以排查網絡連接問題。
常見問題
tshark未找到怎麼辦?
為什麼無法捕獲數據包?
如何解密HTTPS流量?
相關資源
官方文檔
查看SharkMCP項目的完整文檔和源代碼。
Wireshark官網
下載和了解Wireshark的更多信息。
Node.js官網
獲取Node.js的最新版本和文檔。
精選MCP服務推薦

Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
728
4.5分

Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
1.7K
5分

Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
3.9K
5分

Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
302
4.5分

Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
1.7K
5分

Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
144
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
269
4.8分

Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
5.3K
4.7分