Wireshark MCP (Modellkontextprotokoll)
Ein Model Context Protocol (MCP)-Server zur Integration von Wireshark-Netzwerkanalysefunktionen in KI-Systeme wie Claude. Diese Implementierung ermöglicht die direkte Integration mit Claude ohne manuelles Kopieren und Einfügen von Eingabeaufforderungen.
Was ist Wireshark MCP?
Wireshark MCP bietet KI-Assistenten eine standardisierte Möglichkeit, über Wireshark auf Netzwerkpaketdaten zuzugreifen und diese zu analysieren. Durch die Implementierung des Model Context Protocol schließt es die Lücke zwischen Netzwerkdaten auf niedriger Ebene und KI-Verständnis auf hoher Ebene.
Der Server bietet Tools für:
Aufzeichnen des Live-Netzwerkverkehrs
Analysieren vorhandener PCAP-Dateien
Extrahieren protokollspezifischer Informationen
Zusammenfassen von Netzwerkflüssen
Schnellstart
Installation
Ausführen des MCP-Servers
Konfigurieren von Claude Desktop
So konfigurieren Sie Claude Desktop für die Verwendung des Wireshark MCP-Servers:
Öffnen Sie Claude Desktop
Gehen Sie zu Einstellungen > Entwickler > Konfiguration bearbeiten
Fügen Sie die folgende Konfiguration hinzu:
Ersetzen Sie /path/to/wireshark-mcp
durch den tatsächlichen Pfad zu Ihrem Repository.
Verfügbare Tools
Der Wireshark MCP-Server bietet die folgenden Tools:
capture_live_traffic
: Erfassen Sie den Live-Netzwerkverkehr mit Tsharkanalyze_pcap
: Analysieren Sie eine vorhandene PCAP-Dateiget_protocol_list
: Ruft eine Liste der unterstützten Protokolle ab
Beispielverwendung in Claude
Nach der Konfiguration können Sie den Wireshark MCP-Server in Claude mit Abfragen wie den folgenden verwenden:
„Erfassen Sie 30 Sekunden Netzwerkverkehr auf meinem System und zeigen Sie mir, was passiert.“
„Analysieren Sie meine Datei network.pcap und sagen Sie mir, ob es verdächtige Aktivitäten gibt.“
„Auf welche Protokolle kann ich mich bei der Analyse des Netzwerkverkehrs konzentrieren?“
Hauptmerkmale
Paketzusammenfassung : Konvertieren Sie große PCAP-Dateien in tokenoptimierte Zusammenfassungen
Protokollintelligenz : Erweiterter Kontext für gängige Protokolle (HTTP, DNS, TLS, SMTP usw.)
Flow Tracking : Gruppieren Sie verwandte Pakete in Konversationsflüsse
Anomalie-Hervorhebung : Betonen Sie ungewöhnliche oder verdächtige Muster
Abfragevorlagen : Vorgefertigte Eingabeaufforderungen für allgemeine Netzwerkanalyseaufgaben
Visualisierungsgenerierung : Erstellen Sie textbasierte Darstellungen von Netzwerkmustern
Mehrstufige Abstraktion : Zeigen Sie Daten von Rohbytes bis hin zu Verhaltensweisen auf hoher Ebene an
Webschnittstelle : Browserbasierte Benutzeroberfläche für einfachere Analyse und Visualisierung
Agent-to-Agent (A2A)-Integration : Bereitstellung der Paketanalyse als A2A-kompatibler Agent
Advanced Security Framework : Umfassende Sicherheitskontrollen für Datenschutz und Kommunikation
Schutz von IP-Adressen : Mehrere Strategien zur Anonymisierung sensibler Netzwerkadressen
Sichere Kommunikation : Robuste Nachrichtensignaturen für eine sichere Agent-zu-Agent-Kommunikation
Plattformübergreifend : Funktioniert unter Windows, macOS und Linux
Dokumentation
Claude Integration Guide - Detaillierte Anleitung zur Verbindung mit Claude AI
A2A-Moduldokumentation – Anleitung zur Verwendung der Agent-zu-Agent-Integration
A2A-Sicherheitsleitfaden – Sicherheitsüberlegungen zur A2A-Integration
IP-Schutzhandbuch – Detaillierte Anleitung zur Anonymisierung und Verschleierung von IP-Adressen
Security Manager Guide – Umfassender Leitfaden zum einheitlichen Sicherheitsframework
Sicherheitssignaturen für Nachrichten – Leitfaden zur sicheren Signatur und Verifizierung von Nachrichten
Webinterface README - Informationen zur Nutzung des Webinterface
Utility Scripts - Hilfreiche Skripte für die PCAP-Analyse
Grundlegende Verwendung
Verwendung mit Claude
Es gibt drei Hauptmöglichkeiten, Wireshark MCP mit Claude zu verwenden:
1. Direkte MCP-Integration (NEU)
Für eine nahtlose Integration mit Claude Desktop:
Konfigurieren Sie Claude Desktop anschließend wie im Abschnitt „Konfigurieren von Claude Desktop“ oben beschrieben. Diese Methode ermöglicht eine direkte Integration ohne Kopieren und Einfügen.
2. Einfacher Skriptansatz
Für eine schnelle Analyse ohne komplexe Einrichtung (erfordert Kopieren/Einfügen):
Dadurch wird eine Markdown-Datei generiert, die Sie kopieren und in Claude unter claude.ai einfügen können.
3. API-Integration
Für die programmgesteuerte Integration mit Claudes API:
Ausführliche API-Anweisungen finden Sie im Claude-Integrationshandbuch .
Anforderungen
Python 3.8+
Wireshark/tshark installiert und in Ihrem PATH
fastmcp Python-Paket
Beitragen
Beiträge sind willkommen! Bereiche, in denen Hilfe besonders geschätzt wird:
Zusätzliche Protokollanalysatoren
Leistungsoptimierungen
Dokumentation und Beispiele
Testen mit verschiedenen Paketerfassungen
Verbesserungen der Weboberfläche
Weitere Informationen zum Beitragen finden Sie unter CONTRIBUTING.md .
Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – Einzelheiten finden Sie in der Datei LICENSE .
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
Ein Model Context Protocol-Server, der die Netzwerkanalysefunktionen von Wireshark mit KI-Systemen wie Claude integriert und so eine direkte Analyse von Netzwerkpaketdaten ohne manuelles Kopieren ermöglicht.
Related MCP Servers
- -securityFlicense-qualityA comprehensive suite of Model Context Protocol servers designed to extend AI agent Claude's capabilities with integrations for knowledge management, reasoning, advanced search, news access, and workspace tools.Last updated -5
- -securityFlicense-qualityA Model Context Protocol server that allows Claude to make API requests on your behalf, providing tools for testing various APIs including HTTP requests and OpenAI integrations without sharing your API keys in the chat.Last updated -
- -securityFlicense-qualityA Model Context Protocol server that extends AI capabilities by providing file system access and management functionalities to Claude or other AI assistants.Last updated -2096
- -securityAlicense-qualityA Model Context Protocol server that provides network analysis tools for security professionals, enabling AI models like Claude to perform tasks such as ASN lookups, DNS analysis, WHOIS retrieval, and IP geolocation for security investigations.Last updated -1Apache 2.0