适合谁
- 使用 Kubernetes 的 SRE、DevOps 和网络工程团队。
- 需要集群级网络、API 和 Kubernetes 上下文的事故响应与根因分析。
- 希望让兼容 MCP 的 AI 代理查询实时或历史网络数据的团队。
Kubeshark 是由 Kubeshark 维护的官方 MCP 服务器,适合 Kubernetes 网络可观测性、调试、事故响应和 AI 辅助根因分析。它通过 stdio 提供工具,并支持直接 URL 或 kubeconfig 代理模式。主要注意事项是集群访问要求、破坏性部署与移除操作,以及包含解密流量和完整载荷的敏感数据风险。
Kubeshark 是一个基于 eBPF 的 Kubernetes 网络可观测性 MCP 服务器,可按 Kubernetes、API 和网络语义索引集群级 L4/L7 流量,并分析 HTTP、gRPC、Redis、Kafka 和 DNS 等协议。它支持查询 API 调用、网络流、统计信息和 PCAP 快照,也能在无需密钥管理或 sidecar 的情况下解密 TLS/mTLS 流量。
先安装并部署 Kubeshark:helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark。随后可使用 kubectl port-forward svc/kubeshark-front 8899:80,并在浏览器中打开 http://localhost:8899。连接 AI 代理可执行 brew install kubeshark,然后运行 claude mcp add kubeshark -- kubeshark mcp。也可通过配置 url 直接连接现有 Kubeshark Hub,或通过 kubeconfig 使用代理模式。