Integrations
Enables AI systems to leverage Wireshark's network analysis tools through a standardized protocol, providing packet summarization, protocol intelligence, and flow tracking capabilities.
Wireshark MCP (Protocolo de contexto de modelo)
Un servidor de Protocolo de Contexto de Modelo (MCP) para integrar las capacidades de análisis de red de Wireshark con sistemas de IA como Claude. Esta implementación proporciona una integración directa con Claude sin necesidad de copiar y pegar manualmente las indicaciones.
¿Qué es Wireshark MCP?
Wireshark MCP proporciona una forma estandarizada para que los asistentes de IA accedan y analicen datos de paquetes de red a través de Wireshark. Reduce la brecha entre los datos de red de bajo nivel y la comprensión avanzada de la IA mediante la implementación del Protocolo de Contexto de Modelo.
El servidor proporciona herramientas para:
- Captura de tráfico de red en vivo
- Análisis de archivos pcap existentes
- Extracción de información específica del protocolo
- Resumen de los flujos de red
Inicio rápido
Instalación
Ejecución del servidor MCP
Configuración de Claude Desktop
Para configurar Claude Desktop para utilizar el servidor MCP de Wireshark:
- Abra Claude Desktop
- Vaya a Configuración > Desarrollador > Editar configuración
- Agregue la siguiente configuración:
Reemplace /path/to/wireshark-mcp
con la ruta real a su repositorio.
Herramientas disponibles
El servidor MCP de Wireshark proporciona las siguientes herramientas:
capture_live_traffic
: Captura el tráfico de red en vivo usando tsharkanalyze_pcap
: Analizar un archivo pcap existenteget_protocol_list
: obtener una lista de protocolos compatibles
Ejemplo de uso en Claude
Una vez configurado, puede utilizar el servidor MCP de Wireshark en Claude con consultas como:
- "Captura 30 segundos del tráfico de red en mi sistema y muéstrame qué está sucediendo"
- Analice mi archivo network.pcap y dígame si hay alguna actividad sospechosa.
- "¿En qué protocolos puedo centrarme al analizar el tráfico de red?"
Características principales
- Resumen de paquetes : convierte archivos pcap grandes en resúmenes optimizados para tokens
- Inteligencia de protocolo : contexto mejorado para protocolos comunes (HTTP, DNS, TLS, SMTP, etc.)
- Seguimiento de flujo : agrupa paquetes relacionados en flujos de conversación
- Resaltado de anomalías : enfatiza patrones inusuales o sospechosos
- Plantillas de consulta : indicaciones prediseñadas para tareas comunes de análisis de red
- Generación de visualización : cree representaciones basadas en texto de patrones de red
- Abstracción multinivel : Visualice datos desde bytes sin procesar hasta comportamientos de alto nivel
- Interfaz web : interfaz de usuario basada en navegador para facilitar el análisis y la visualización
- Integración de agente a agente (A2A) : exponga el análisis de paquetes como un agente compatible con A2A
- Marco de seguridad avanzado : controles de seguridad integrales para la protección y comunicación de datos
- Protección de direcciones IP : múltiples estrategias para anonimizar direcciones de red confidenciales
- Comunicación segura : Firmas de mensajes robustas para una comunicación segura entre agentes
- Multiplataforma : funciona en Windows, macOS y Linux
Documentación
- Guía de integración de Claude : guía detallada para conectarse con Claude AI
- Documentación del módulo A2A : Guía para usar la integración de agente a agente
- Guía de seguridad A2A : Consideraciones de seguridad para la integración de A2A
- Guía de protección de IP : guía detallada sobre la anonimización y ofuscación de direcciones IP
- Guía del administrador de seguridad : guía completa del marco de seguridad unificado
- Firmas de seguridad de mensajes : guía para la firma y verificación segura de mensajes
- README de la interfaz web : información sobre el uso de la interfaz web
- Scripts de utilidad : scripts útiles para el análisis de PCAP
Uso básico
Usando con Claude
Hay tres formas principales de utilizar Wireshark MCP con Claude:
1. Integración directa con MCP (NUEVO)
Para una integración perfecta con Claude Desktop:
A continuación, configure Claude Desktop como se describe en la sección "Configuración de Claude Desktop" más arriba. Este método permite una integración directa sin necesidad de copiar y pegar.
2. Enfoque de guión simple
Para un análisis rápido sin configuración compleja (requiere copiar y pegar):
Esto genera un archivo Markdown que puedes copiar y pegar en Claude en claude.ai .
3. Integración de API
Para la integración programática con la API de Claude:
Consulte la Guía de integración de Claude para obtener instrucciones detalladas sobre la API.
Requisitos
- Python 3.8+
- Wireshark/tshark instalado y en su PATH
- paquete Python fastmcp
Contribuyendo
¡Agradecemos sus contribuciones! Áreas donde la ayuda es especialmente apreciada:
- Analizadores de protocolo adicionales
- Optimizaciones de rendimiento
- Documentación y ejemplos
- Pruebas con diversas capturas de paquetes
- Mejoras en la interfaz web
Consulte CONTRIBUTING.md para obtener detalles sobre cómo contribuir.
Licencia
Este proyecto está licenciado bajo la licencia MIT: consulte el archivo de LICENCIA para obtener más detalles.
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
Un servidor de protocolo de contexto de modelo que integra las capacidades de análisis de red de Wireshark con sistemas de IA como Claude, lo que permite el análisis directo de datos de paquetes de red sin copia manual.
Related MCP Servers
- -securityFlicense-qualityA Model Context Protocol server that enables AI assistants like Claude to perform Python development tasks through file operations, code analysis, project management, and safe code execution.Last updated -1Python
- -securityFlicense-qualityA Model Context Protocol server that extends AI capabilities by providing file system access and management functionalities to Claude or other AI assistants.Last updated -3TypeScript
- -security-license-qualityA modular, extensible Model Context Protocol server framework designed for Claude Desktop that uses convention-based automatic module discovery to easily extend AI application functionality without modifying core code.Last updated -1Python
- -securityAlicense-qualityA Model Context Protocol server that provides network analysis tools for security professionals, enabling AI models like Claude to perform tasks such as ASN lookups, DNS analysis, WHOIS retrieval, and IP geolocation for security investigations.Last updated -1PythonApache 2.0