wireshark_aggregate
Aggregate packet capture statistics by applying display filters, grouping fields, counting distinct values, computing numeric metrics, and generating top-k or time-bucket summaries.
Instructions
[Primary statistics] Full-filter counts, groups, distinct values, numeric metrics, top-k, and time buckets. Field lists are comma-separated.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| top_k | No | ||
| sort_by | No | auto | |
| distinct | No | ||
| group_by | No | ||
| pcap_file | Yes | ||
| avg_fields | No | ||
| max_fields | No | ||
| min_fields | No | ||
| sum_fields | No | ||
| sort_numeric | No | ||
| display_filter | No | ||
| time_bucket_seconds | No |