Sharkmcp
什么是SharkMCP?
SharkMCP是一个Model Context Protocol (MCP)服务器,它通过Wireshark/tshark集成提供网络包捕获和分析功能。适用于AI助手进行网络安全分析、故障排除和包检查。如何使用SharkMCP?
通过简单的命令启动包捕获,运行工具或执行请求后停止捕获并分析结果。可对现有PCAP文件进行分析,支持多种输出格式。适用场景
适合需要调试发送请求的程序并验证网络流量的场景,如安全分析、网络问题排查等。主要功能
异步包捕获可以在后台启动包捕获会话,并配置过滤器和超时时间。
PCAP文件分析可以分析现有的包捕获文件,帮助理解网络流量内容。
灵活的输出格式支持JSON、自定义字段或传统文本输出,便于不同需求的分析。
SSL/TLS解密通过SSL密钥日志文件支持HTTPS流量解密,便于分析加密通信。
可重用配置可以保存和重复使用捕获/分析配置,提高效率。
优势与局限性
优势
支持多种网络接口和平台,易于部署。
提供强大的包捕获和分析能力,适合专业用途。
支持SSL/TLS解密,便于分析加密流量。
用户友好的配置和使用方式,适合非技术用户。
局限性
需要安装Wireshark/tshark,可能增加系统复杂度。
某些高级功能可能需要管理员权限。
大量数据可能会导致性能下降。
如何使用
安装依赖
确保安装了Wireshark/tshark和Node.js环境。
克隆项目
从GitHub获取SharkMCP项目代码。
安装依赖
使用pnpm安装项目依赖。
运行服务器
启动SharkMCP服务器以开始使用。
使用案例
监控HTTPS流量通过设置SSL密钥日志文件,分析HTTPS流量以检测潜在的安全问题。
诊断网络问题捕获特定端口的流量,识别异常数据包以排查网络连接问题。
常见问题
tshark未找到怎么办?
为什么无法捕获数据包?
如何解密HTTPS流量?
相关资源
官方文档
查看SharkMCP项目的完整文档和源代码。
Wireshark官网
下载和了解Wireshark的更多信息。
Node.js官网
获取Node.js的最新版本和文档。
精选MCP服务推荐

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
42.8K
4.5分

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
38.6K
4.3分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
62.4K
5分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
33.0K
4.8分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
45.2K
4.7分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
29.6K
5分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
31.0K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
19.6K
4.8分