Kubeshark

活跃
GitHub Go Apache-2.0

简介

基于 eBPF 的 Kubernetes 网络可观测性工具,支持 L4/L7 流量索引和完整 K8s 上下文分析,可通过 MCP 协议为 AI Agent 提供网络诊断能力。

核心特性

  • 基于 eBPF 的内核级 Kubernetes 集群网络流量索引
  • 无需密钥管理或 Sidecar 即可自动解密 TLS/mTLS 流量
  • KFL 查询语言融合 Kubernetes、API 和网络语义
  • MCP 服务器将流量数据暴露给 AI Agent 进行自然语言查询
  • 可追溯 PCAP 捕获并导出至 Wireshark 分析
  • AI 技能用于网络根因分析和流量过滤

适用场景

💡 使用 AI 辅助根因分析进行 Kubernetes 网络故障排查
💡 通过追踪集群中所有微服务的请求进行 API 调试
💡 无需证书管理即可审计加密流量
💡 生产环境中服务间通信的性能监控
💡 利用具有网络上下文的 AI Agent 进行事件响应自动化

优势与不足

优势

  • 活跃维护,近期持续更新
  • 社区热度高(12.0k stars)
  • 开源许可证友好(Apache-2.0)
  • 项目有一定历史沉淀(已维护 5 年)

快速开始

helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark && kubectl port-forward svc/kubeshark-front 8899:80。打开 http://localhost:8899。接入 AI:brew install kubeshark && claude mcp add kubeshark -- kubeshark mcp

相关项目

ToolHive

2.0k · Go
活跃 A

企业级 MCP 服务器运行与管理平台,提供容器化的 MCP 服务部署方案,支持权限隔离、网络策略、资源限制等安全机制,可通过 Kubernetes 或 Docker 统一管理大规模 MCP 服务器集群。

mcptoolsgo +4
  • · 基于容器的隔离 MCP 服务器执行,支持按请求的身份验证和访问策略强制执行
  • · 模块化架构:Gateway、Registry Server、Runtime 和 Portal,提供企业级 MCP 管理
  • · Kubernetes 操作符,支持 CRD、多命名空间和入口集成的集群管理