Integrations
Enables AI systems to leverage Wireshark's network analysis tools through a standardized protocol, providing packet summarization, protocol intelligence, and flow tracking capabilities.
Wireshark MCP (Modellkontextprotokoll)
Ein Model Context Protocol (MCP)-Server zur Integration von Wireshark-Netzwerkanalysefunktionen in KI-Systeme wie Claude. Diese Implementierung ermöglicht die direkte Integration mit Claude ohne manuelles Kopieren und Einfügen von Eingabeaufforderungen.
Was ist Wireshark MCP?
Wireshark MCP bietet KI-Assistenten eine standardisierte Möglichkeit, über Wireshark auf Netzwerkpaketdaten zuzugreifen und diese zu analysieren. Durch die Implementierung des Model Context Protocol schließt es die Lücke zwischen Netzwerkdaten auf niedriger Ebene und KI-Verständnis auf hoher Ebene.
Der Server bietet Tools für:
- Aufzeichnen des Live-Netzwerkverkehrs
- Analysieren vorhandener PCAP-Dateien
- Extrahieren protokollspezifischer Informationen
- Zusammenfassen von Netzwerkflüssen
Schnellstart
Installation
Ausführen des MCP-Servers
Konfigurieren von Claude Desktop
So konfigurieren Sie Claude Desktop für die Verwendung des Wireshark MCP-Servers:
- Öffnen Sie Claude Desktop
- Gehen Sie zu Einstellungen > Entwickler > Konfiguration bearbeiten
- Fügen Sie die folgende Konfiguration hinzu:
Ersetzen Sie /path/to/wireshark-mcp
durch den tatsächlichen Pfad zu Ihrem Repository.
Verfügbare Tools
Der Wireshark MCP-Server bietet die folgenden Tools:
capture_live_traffic
: Erfassen Sie den Live-Netzwerkverkehr mit Tsharkanalyze_pcap
: Analysieren Sie eine vorhandene PCAP-Dateiget_protocol_list
: Ruft eine Liste der unterstützten Protokolle ab
Beispielverwendung in Claude
Nach der Konfiguration können Sie den Wireshark MCP-Server in Claude mit Abfragen wie den folgenden verwenden:
- „Erfassen Sie 30 Sekunden Netzwerkverkehr auf meinem System und zeigen Sie mir, was passiert.“
- „Analysieren Sie meine Datei network.pcap und sagen Sie mir, ob es verdächtige Aktivitäten gibt.“
- „Auf welche Protokolle kann ich mich bei der Analyse des Netzwerkverkehrs konzentrieren?“
Hauptmerkmale
- Paketzusammenfassung : Konvertieren Sie große PCAP-Dateien in tokenoptimierte Zusammenfassungen
- Protokollintelligenz : Erweiterter Kontext für gängige Protokolle (HTTP, DNS, TLS, SMTP usw.)
- Flow Tracking : Gruppieren Sie verwandte Pakete in Konversationsflüsse
- Anomalie-Hervorhebung : Betonen Sie ungewöhnliche oder verdächtige Muster
- Abfragevorlagen : Vorgefertigte Eingabeaufforderungen für allgemeine Netzwerkanalyseaufgaben
- Visualisierungsgenerierung : Erstellen Sie textbasierte Darstellungen von Netzwerkmustern
- Mehrstufige Abstraktion : Zeigen Sie Daten von Rohbytes bis hin zu Verhaltensweisen auf hoher Ebene an
- Webschnittstelle : Browserbasierte Benutzeroberfläche für einfachere Analyse und Visualisierung
- Agent-to-Agent (A2A)-Integration : Bereitstellung der Paketanalyse als A2A-kompatibler Agent
- Advanced Security Framework : Umfassende Sicherheitskontrollen für Datenschutz und Kommunikation
- Schutz von IP-Adressen : Mehrere Strategien zur Anonymisierung sensibler Netzwerkadressen
- Sichere Kommunikation : Robuste Nachrichtensignaturen für eine sichere Agent-zu-Agent-Kommunikation
- Plattformübergreifend : Funktioniert unter Windows, macOS und Linux
Dokumentation
- Claude Integration Guide - Detaillierte Anleitung zur Verbindung mit Claude AI
- A2A-Moduldokumentation – Anleitung zur Verwendung der Agent-zu-Agent-Integration
- A2A-Sicherheitsleitfaden – Sicherheitsüberlegungen zur A2A-Integration
- IP-Schutzhandbuch – Detaillierte Anleitung zur Anonymisierung und Verschleierung von IP-Adressen
- Security Manager Guide – Umfassender Leitfaden zum einheitlichen Sicherheitsframework
- Sicherheitssignaturen für Nachrichten – Leitfaden zur sicheren Signatur und Verifizierung von Nachrichten
- Webinterface README - Informationen zur Nutzung des Webinterface
- Utility Scripts - Hilfreiche Skripte für die PCAP-Analyse
Grundlegende Verwendung
Verwendung mit Claude
Es gibt drei Hauptmöglichkeiten, Wireshark MCP mit Claude zu verwenden:
1. Direkte MCP-Integration (NEU)
Für eine nahtlose Integration mit Claude Desktop:
Konfigurieren Sie Claude Desktop anschließend wie im Abschnitt „Konfigurieren von Claude Desktop“ oben beschrieben. Diese Methode ermöglicht eine direkte Integration ohne Kopieren und Einfügen.
2. Einfacher Skriptansatz
Für eine schnelle Analyse ohne komplexe Einrichtung (erfordert Kopieren/Einfügen):
Dadurch wird eine Markdown-Datei generiert, die Sie kopieren und in Claude unter claude.ai einfügen können.
3. API-Integration
Für die programmgesteuerte Integration mit Claudes API:
Ausführliche API-Anweisungen finden Sie im Claude-Integrationshandbuch .
Anforderungen
- Python 3.8+
- Wireshark/tshark installiert und in Ihrem PATH
- fastmcp Python-Paket
Beitragen
Beiträge sind willkommen! Bereiche, in denen Hilfe besonders geschätzt wird:
- Zusätzliche Protokollanalysatoren
- Leistungsoptimierungen
- Dokumentation und Beispiele
- Testen mit verschiedenen Paketerfassungen
- Verbesserungen der Weboberfläche
Weitere Informationen zum Beitragen finden Sie unter CONTRIBUTING.md .
Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – Einzelheiten finden Sie in der Datei LICENSE .
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
Ein Model Context Protocol-Server, der die Netzwerkanalysefunktionen von Wireshark mit KI-Systemen wie Claude integriert und so eine direkte Analyse von Netzwerkpaketdaten ohne manuelles Kopieren ermöglicht.
Related MCP Servers
- -securityFlicense-qualityA Model Context Protocol server that enables AI assistants like Claude to perform Python development tasks through file operations, code analysis, project management, and safe code execution.Last updated -1Python
- -securityFlicense-qualityA Model Context Protocol server that extends AI capabilities by providing file system access and management functionalities to Claude or other AI assistants.Last updated -3TypeScript
- -security-license-qualityA modular, extensible Model Context Protocol server framework designed for Claude Desktop that uses convention-based automatic module discovery to easily extend AI application functionality without modifying core code.Last updated -1Python
- -securityAlicense-qualityA Model Context Protocol server that provides network analysis tools for security professionals, enabling AI models like Claude to perform tasks such as ASN lookups, DNS analysis, WHOIS retrieval, and IP geolocation for security investigations.Last updated -1PythonApache 2.0