获得徽章 0
#MCP 怎么玩# Wireshark-MCP:为 LLM 提供原生的抓包分析能力[色]
近期开源了一个项目 Wireshark MCP,主要想解决在让大模型辅助做网络排障、安全分析或 CTF 时,缺乏直接操作底层网络数据包手段的痛点。
通过把 Wireshark 套件封装为标准的 MCP(Model Context Protocol)接口,现在你可以直接在 Cursor、Claude 等客户端里把 .pcap 文件丢给 AI,它会调用底层的原生工具做可靠的分析。
核心特性

bash
# 1. 安装核心包
pip install wireshark-mcp
# 2. 自动检测并写入你的 AI 客户端配置
wireshark-mcp install
完成后重启 AI 客户端即可。如果不放心,可以运行 wireshark-mcp doctor 检查环境是否全部就绪。

如何使用
在客户端中直接发一段 prompt 测试即可:

使用 Wireshark MCP 工具来分析 <path/to/file.pcap>。请先运行 wireshark_open_file 建立全局画像,然后做一次深度安全审计,并将结果整理成报告。

相关链接
项目地址:github.com
展开
评论
下一页
个人成就
文章被点赞 1
文章被阅读 3
收藏集
1
关注标签
23
加入于