Wireshark MCP服务器
该项目通过模型上下文协议(MCP)公开PyShark功能,允许像Claude这样的人工智能助手与网络数据包捕获和分析功能进行交互。
安装
- 安装所需的依赖项:
# Install with uv (recommended)
uv add mcp[cli] pyshark
# Or with pip
pip install mcp[cli] pyshark- 克隆此存储库:
git clone https://github.com/A-G-U-P-T-A/wireshark-mcp
cd wireshark-mcp需求
- Python 3.8+
- 必须安装TShark(Wireshark的命令行组件)
- 实时数据包捕获的管理/root权限
用法
运行服务器
您可以使用MCP Inspector在开发模式下运行服务器:
mcp dev pyshark_mcp.py或者直接在Claude Desktop中安装:
mcp install pyshark_mcp.py可用功能
此MCP服务器公开以下内容:
资源
pyshark://version-获取PyShark版本信息pyshark://config-获取PyShark配置pyshark://capture-history-获取以前数据包捕获的历史记录
工具
list_interfaces-列出所有可用的网络接口capture_live_packets-从网络接口捕获实时数据包read_pcap_file-读取并分析数据包捕获文件analyze_traffic-从捕获中分析网络流量模式
提供的高级工具 advanced_captures.py:
capture_targeted_traffic-捕获针对特定主机、端口或协议的流量capture_to_file-捕获网络流量并保存到pcap文件analyze_http_traffic-分析来自捕获文件的HTTP流量detect_network_protocols-检测并报告正在使用的网络协议
鼓励
packet_capture_help-提供有关使用PyShark捕获数据包的帮助信息
Claude中的示例用法
一旦服务器安装在Claude Desktop中,您就可以像这样与它交互:
You: What interfaces are available for network capture?
Claude: Let me check the available network interfaces on your system.
[Calls list_interfaces tool]
You: Can you capture HTTP traffic for 10 seconds?
Claude: I'll capture HTTP traffic for 10 seconds.
[Calls capture_live_packets with appropriate parameters]
You: Can you analyze the traffic I just captured?
Claude: Here's an analysis of the captured traffic:
[Calls analyze_traffic to provide insights]
Remember to always ensure you have permission to capture network traffic.安全考虑
网络数据包捕获是一项敏感操作。请确保:
- 您有适当的授权来捕获网络流量
- 您遵守所有适用的法律法规
- 您不会无意中捕获敏感或私人数据
- 您可以安全地处理捕获文件,以防止未经授权的访问
需求
- PyShark 的:TShark的Python包装器
- TShark:Wireshark的命令行版本(必须单独安装)
- 管理权限:实时数据包捕获通常需要
定制
您可以通过以下方式自定义此MCP服务器:
- 添加更高级的捕获和分析工具
- 为特定流量类型实施过滤器
- 为感兴趣的协议创建专门的分析功能
- 扩展捕获历史管理功能

