modelscope·@sarthaksiddha/Wireshark-mcp
一种模型上下文协议服务器,它将Wireshark的网络分析能力与Claude等人工智能系统集成在一起,允许在无需手动复制的情况下直接分析网络数据包。
这是一个用于将Wireshark网络分析功能与Claude等AI系统集成的Model Context Protocol (MCP) 服务器。该实现提供了直接与Claude集成的功能,而无需手动复制粘贴提示。
Wireshark MCP通过实现Model Context Protocol,为AI助手提供了一种标准化的方式来访问和分析通过Wireshark获取的网络数据包。它架起了底层网络数据与高层AI理解之间的桥梁。
<p align="center"> <img src="https://raw.githubusercontent.com/sarthaksiddha/Wireshark-mcp/main/docs/images/wireshark-mcp-flow.png" alt="Wireshark MCP流程" width="600"/> </p>该服务器提供的工具包括:
bash
git clone https://github.com/sarthaksiddha/Wireshark-mcp.git cd Wireshark-mcp
pip install -e .
bash
python mcp_server.py --stdio
python mcp_server.py --host 127.0.0.1 --port 5000
要配置Claude桌面版以使用Wireshark MCP服务器,请执行以下步骤:
json { "mcpServers": { "wireshark": { "command": "python", "args": [ "/path/to/wireshark-mcp/mcp_server.py", "--stdio" ] } } }
请将/path/to/wireshark-mcp替换为您实际的仓库路径。
Wireshark MCP服务器提供了以下工具:
capture_live_traffic: 使用tshark捕获实时网络流量analyze_pcap: 分析现有的pcap文件get_protocol_list: 获取支持的协议列表配置完成后,您可以在Claude中使用Wireshark MCP服务器进行如下查询:
python from wireshark_mcp import WiresharkMCP, Protocol from wireshark_mcp.formatters import ClaudeFormatter
mcp = WiresharkMCP("capture.pcap")
context = mcp.generate_context( max_packets=100, focus_protocols=[Protocol.HTTP, Protocol.DNS], include_statistics=True )
formatter = ClaudeFormatter() claude_prompt = formatter.format_context( context, query="在这次 HTTP 流量中你看到了哪些异常模式?" )
with open("claude_prompt.md", "w") as f: f.write(claude_prompt)
有三种主要方式可以将 Wireshark MCP 与 Claude 结合使用:
为了与 Claude Desktop 无缝集成:
bash
python mcp_server.py --stdio
然后按照上面“配置 Claude Desktop”部分中的说明进行配置。此方法提供直接集成,无需任何复制粘贴。
快速分析而无需复杂设置(需要复制粘贴):
bash python scripts/simple_pcap_analysis.py path/to/your/capture.pcap
这会生成一个 markdown 文件,您可以将其复制并粘贴到 claude.ai 中。
程序化地与 Claude 的 API 集成:
python from claude_client import ClaudeClient # 您的实现 from wireshark_mcp import WiresharkMCP from wireshark_mcp.formatters import ClaudeFormatter
mcp = WiresharkMCP("capture.pcap") context = mcp.generate_context()
formatter = ClaudeFormatter() prompt = formatter.format_context(context, query="分析这次网络流量")
client = ClaudeClient(api_key="your_api_key") response = client.analyze(prompt)
有关详细的 API 说明,请参阅 Claude 集成指南。
欢迎贡献!特别需要帮助的领域包括:
有关如何贡献的详细信息,请参阅 CONTRIBUTING.md。
该项目根据 MIT 许可证发布 - 详情请参阅 LICENSE 文件。
一个为大型语言模型(LLM)设计的、高可用的12306余票查询工具服务,现已搭载智能会话管理引擎。 12306-MCP-Server 将复杂的12306余票查询接口封装为符合 Model Context Protocol (MCP) 规范的工具集,允许AI Agent通过自然语言无缝查询实时火车票、中转换乘和经停站信息。 从 v1.0.0 版本开始,项目引入了全新的智能会话管理系统,通过会话池、动态User-Agent轮换和自动错误恢复机制,将服务的稳定性与反屏蔽能力提升至全新高度。
一个MCP服务器,它在本地git仓库上提供语义搜索功能,使用户能够克隆仓库、处理分支并通过矢量化代码块搜索代码。
一种模型上下文协议(MCP)服务器,可以帮助大型语言模型以最少的设置来索引、搜索和分析代码库。
通过向量嵌入技术,为项目提供记忆库和RAG上下文支持,以增强代码理解和管理,并与RooCode和Cline集成。
VariFlight航班信息服务的模型上下文协议(MCP)服务器实现方案。该服务器提供了多种工具,支持查询航班信息、天气数据及航班舒适度指标。
基于GTFS数据的Caltrain火车时刻查询服务,提供实时火车时刻表、站点查询和时间特定查询功能。