 ](https://github.com/Gabbo01/Zeek-MCP/releases) 
Zeek MCP
此存储库提供了一组实用程序来构建MCP服务器(模型上下文协议),您可以将其与会话式AI客户端集成。
______________________________________________________________________
目录
- 1.克隆存储库 - 2.安装依赖项 - 3.运行MCP服务器 - 4.使用MCP工具
______________________________________________________________________
先决条件
- Python 3.7+
- 搜索 已安装并可在您的
PATH(为execzeek工具) - 点 (用于安装Python依赖项)
______________________________________________________________________
安装
1.克隆存储库
git clone https://github.com/Gabbo01/Zeek-MCP
cd Zeek-MCP2.安装依赖项
建议使用虚拟环境:
python -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
pip install -r requirements.txt注: 如果你没有requirements.txt,直接安装: ``bash pip install pandas mcp``
______________________________________________________________________
用法
该存储库公开了两个主要的MCP工具和一个命令行入口点:
3.运行MCP服务器
python Bridge_Zeek_MCP.py --mcp-host 127.0.0.1 --mcp-port 8081 --transport sse--mcp-host:MCP服务器的主机(默认值:127.0.0.1).--mcp-port:MCP服务器的端口(默认值:8081).--transport:传输协议,要么sse(服务器发送的事件)或stdio.
4.使用MCP工具
您需要使用LLM,通过调用以下工具来支持MCP工具的使用:
execzeek(pcap_path: str) -> str
- 说明: 删除现有PCAP文件后,在给定的PCAP文件上运行Zeek .log 工作目录中的文件。 - 退货: 生成的字符串列表 .log 文件名或 "1" 错误。
parselogs(logfile: str) -> DataFrame
- 说明: 解析一个Zeek .log 并返回解析后的内容。
您可以通过HTTP(如果使用SSE传输)或通过嵌入LLM客户端(例如:Claude Desktop)与这些端点进行交互:
Claude桌面集成:
要将Claude Desktop设置为Zeek MCP客户端,请转到 Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json 并添加以下内容:
{
"mcpServers": {
"Zeek-mcp": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py",
]
}
}
}或者,直接编辑此文件:
/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.json5ire集成:
另一个在后端支持多种型号的MCP客户端是 5ire.要设置Zeek MCP,请打开5ire并转到 Tools -> New 并设置以下配置:
- 工具密钥:ZeekMCP
- 产品名称:Zeek MCP
- 命令:
python /ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py
或者,您可以使用Chainlit框架并遵循 文档 集成MCP服务器。
______________________________________________________________________
例子
一个来自chainlit聊天机器人客户端的MCP工具使用示例,它使用了一个示例pcap文件(您可以在pcaps文件夹中找到fews)
In that case the used model was claude-3.7-sonnet-reasoning-gemma3-12b______________________________________________________________________
许可证
看 LICENSE 了解更多信息。
