专为 Claude Desktop 集成设计的专业 Wireshark MCP 服务器,配备 18 种全面的网络分析工具。
# Linux (Ubuntu/Debian)
sudo apt-get install wireshark tshark tcpdump python3-pip
# macOS
brew install wireshark tcpdump python3
# Windows
choco install wireshark python3
git clone https://github.com/priestlypython/wireshark-mcp.git
cd wireshark-mcp
pip install -r requirements.txt
# 配置权限(Linux)
sudo usermod -a -G wireshark $USER
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
newgrp wireshark
在你的 claude_desktop_config.json 中添加:
{
"mcpServers": {
"wireshark-mcp": {
"command": "python",
"args": ["/path/to/wireshark-mcp/enhanced_server.py"],
"cwd": "/path/to/wireshark-mcp",
"env": {
"PYTHONPATH": "/path/to/wireshark-mcp",
"WIRESHARK_PATH": "/usr/bin",
"TSHARK_PATH": "/usr/bin/tshark",
"TCPDUMP_PATH": "/usr/sbin/tcpdump"
}
}
}
}
| 工具 | 目的 | 输出 |
|---|---|---|
wireshark_system_info | 系统信息及接口 | 包含能力的 JSON |
wireshark_validate_setup | 验证安装 | 依赖状态 |
wireshark_generate_filter | AI 过滤器生成 | Wireshark 显示过滤器 |
wireshark_live_capture | 实时数据包捕获 | 数据包数组 |
wireshark_analyze_pcap | PCAP 分析 | 综合统计 |
wireshark_realtime_json_capture | JSON 流式传输 | 实时数据包 |
wireshark_protocol_statistics | 协议分析 | 层次结构与对话 |
wireshark_analyze_pcap_enhanced | 高级分析 | 安全与性能 |
| 工具 | 目的 | 输出 |
|---|---|---|
wireshark_pcap_time_slice | 提取时间窗口 | 时间切片 PCAP |
wireshark_pcap_splitter | 分割 PCAP 文件 | 多个分割文件 |
wireshark_pcap_merger | 合并 PCAP 文件 | 合并的 PCAP 文件 |
wireshark_hex_to_pcap | 将十六进制转换为 PCAP | PCAP 文件 |
wireshark_http_analyzer | HTTP 流量分析 | 事务详情 |
wireshark_dns_analyzer | DNS 查询分析 | 查询模式与异常 |
wireshark_ssl_inspector | SSL/TLS 检查 | 证书与加密信息 |
wireshark_latency_profiler | 性能分析 | 延迟指标 |
wireshark_threat_detector | 安全分析 | 威胁评分与指示 |
wireshark_remote_capture | SSH 远程捕获 | 远程数据包数据 |
# 检查系统能力
wireshark_system_info(info_type="all")
# → 返回接口、能力、服务器状态
# 捕获 HTTP 流量 30 秒
wireshark_live_capture(
interface="eth0",
duration=30,
filter="tcp port 80",
max_packets=1000
)
# → 返回捕获的数据包及其分析
# 综合 PCAP 分析
wireshark_analyze_pcap(
filepath="/path/to/capture.pcap",
analysis_type="comprehensive"
)
# → 文件信息、协议、安全分析
# 从自然语言生成过滤器
wireshark_generate_filter(
description="显示来自 192.168.1.0/24 的所有 HTTP 流量",
complexity="intermediate"
)
# → 返回优化的 Wireshark 过滤器
# 按时间分割大型 PCAP
wireshark_pcap_time_slice(
input_file="/path/to/large.pcap",
start_time="2025-01-01T10:00:00",
end_time="2025-01-01T11:00:00"
)
# → 创建时间切片的 PCAP 文件
# 合并多个 PCAP
wireshark_pcap_merger(
input_files=["file1.pcap", "file2.pcap"],
output_file="merged.pcap",
sort_chronologically=true
)
# → 创建按时间排序的合并文件
# 威胁检测
wireshark_threat_detector(
input_file="/path/to/suspicious.pcap",
detection_mode="comprehensive",
sensitivity="high"
)
# → 威胁评分、异常、行为分析
# DNS 隧道检测
wireshark_dns_analyzer(
input_file="/path/to/capture.pcap",
analysis_type="comprehensive",
detect_tunneling=true
)
# → DNS 模式、可疑域名、熵分析
所有工具返回结构良好的 JSON,包括:
PCAP 操作工具创建格式正确的文件:
高级分析提供:
# Linux:设置权限
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
sudo usermod -a -G wireshark $USER
# macOS:以管理员身份运行 Wireshark 一次
sudo /Applications/Wireshark.app/Contents/MacOS/Wireshark
# Windows:以管理员身份运行
wireshark_validate_setup 工具检查缺失的依赖项wireshark_system_info 检查接口权限最新测试日期:2025-08-20
成功率:94.4%(17/18 工具完全可用)
| 类别 | 工具 | 状态 |
|---|---|---|
| 核心系统工具 | 3/3 | ✅ 100% |
| 捕获工具 | 2/2 | ✅ 100% |
| 分析工具 | 4/4 | ✅ 100% |
| PCAP 操作 | 4/4 | ✅ 100% |
| 协议分析器 | 4/4 | ✅ 100% |
| 远程捕获 | 0/1 | ⚠️ 需要 SSH |
详见 WIRESHARK_MCP_TEST_REPORT.md 以获取详细的测试结果。
MIT 许可证 - 详情见 LICENSE。
🦈 由 AI 驱动的专业网络分析。为企业打造,为开发者设计。