← 返回目录
M

MCPCap

社区
面向 AI 时代的网络数据包分析工具
分类
开发工具 第 199 / 438
Stars
★ 51 热门
传输方式
stdio(本地进程) · Streamable HTTP
运行环境
Python 3.10+ · Docker
凭据
无需凭据
许可证
MIT
最近提交
工具数
9
54FMRS · D

mcpcap 是一个功能丰富的 MCP 服务器,专为 PCAP 分析设计,提供多种协议分析工具,支持本地和远程文件,具有良好的模块化架构和扩展性。适合网络分析师、安全研究员和 AI 集成开发者。

最强项 · 安装易用性 12/20 最弱项 · 可靠性 8/20

可靠性
8/20
安全与权限
12/20
维护活跃度
10/20
文档质量
12/20
安装易用性
12/20
查看各项评分依据
可靠性 8/20
证据:README 声明该服务器基于 FastMCP,使用 stdio 和 HTTP 两种传输方式,工具通过 pcap_file 参数接收本地路径或 HTTP URL,并描述了解析流程。清单中声明的 Python 包名 mcpcap 与 README 的 pip/uv 安装方式一致。扣分:本审查仅读取静态源文件,没有 CI 工作流、提交的测试或可复现的启动证据;错误处理、超大文件行为和模块加载失败的可诊断性均未得到验证。
安全与权限 12/20
证据:服务器设计为无状态,每次调用时获取 PCAP 路径/URL;远程下载使用 HTTPS,并在分析后清理临时文件;工具接受本地路径或 URL,不声明硬编码凭据或秘密;工具仅读取/分析数据,无删除、部署或支付等副作用。扣分:客户端可在未确认的情况下触发任意本地文件访问和任意 HTTP(S) URL 下载,远程内容的输入验证/加固有限,读取任意文件的边界未在服务器代码中明确处理,未发现明确的确认机制或数据流披露。未发现红线问题。
维护活跃度 10/20
证据:仓库未归档,具有 MIT 许可证,存在已发布的 PyPI 包(通过清单声明,但未验证),README 中显示近期版本的持续开发,并提供了安全注意事项和贡献指南。扣分:没有可核查的提交历史/发布时间线、依赖更新记录或安全响应渠道;未提供维护者身份和治理信息,问题响应情况未知。
文档质量 12/20
证据:README 覆盖面广:安装方式(pip、uv、uvx、Docker、Docker Compose)、客户端配置(Claude Desktop 的 stdio JSON、HTTP 端点)、每个协议模块的详细工具说明、CLI 参考、示例文件和 MCP Inspector 使用说明,以及安全注意事项。扣分:未提供认证、成本、速率限制或详细故障排除;架构、Docker Compose 和文档网站链接均来自 README,无法验证;远程下载的局限性和格式支持仅为声明。
安装易用性 12/20
证据:提供了清晰的安装步骤(pip、uv、uvx、Docker、Docker Compose),stdlib 和 HTTP 两种客户端配置示例,Docker 绑定挂载用法和 CLI 选项完整。扣分:未提供可执行的 CI/测试证据来验证安装路径,Python 依赖仅列于 README 而未在清单中锁定,Docker/Compose 文件的内容未提供;配置示例在 README 层级而非可测试的配置文件中。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么读取本地文件访问网络

适合谁

  • 需要快速分析 PCAP 文件的 AI 助手或自动化工具。
  • 希望将网络分析能力集成到 Claude Desktop 等 MCP 客户端的开发者。
  • 需要无状态、模块化、可扩展的 PCAP 分析场景。

不适合谁

  • 需要处理超大 PCAP 文件的场景(默认无包数限制,但可能影响性能)。
  • 需要实时网络捕获的用户,mcpcap 仅分析已有的 PCAP 文件。
  • 需要 GUI 交互的深度网络分析(如 Wireshark 的替代品)。

所需权限

  • 能够读取本地文件系统中的 PCAP 文件(需用户提供路径)。
  • 能够通过 HTTP/HTTPS 下载远程 PCAP 文件。
  • 能够创建临时文件用于远程下载,并在分析后自动清理。

风险与副作用

  • PCAP 文件可能包含敏感网络信息,需妥善处理。
  • 远程下载的 PCAP 文件可能包含恶意内容,需谨慎对待来源。
  • 分析大型文件时可能消耗较多内存和 CPU。

安装接入

准备工作

运行环境:Python 3.10+ · Docker

使用 pip 安装:pip install mcpcap;或使用 uv:uv add mcpcap。也可通过 Docker 运行:docker build -t mcpcap . 然后 docker run --rm -i -v "$(pwd)/examples:/pcaps:ro" mcpcap。还可以使用 docker compose up 启动默认 HTTP 服务。

claude_desktop_config.json
{
  "mcpServers": {
    "mcpcap": {
      "command": "mcpcap",
      "args": []
    }
  }
}

以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。

.vscode/mcp.json
{
  "servers": {
    "mcpcap": {
      "command": "mcpcap",
      "args": []
    }
  }
}

写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。

Terminal
claude mcp add mcpcap -- mcpcap

在终端运行;先把 <…> 占位符换成你自己的值。

验证是否装好

在客户端配置中运行 mcpcap 后,工具列表应出现 analyze_dns_packets 等九个分析工具;调用 analyze_dns_packets("./examples/dns.pcap") 能返回结构化 DNS 分析即证明连接正常。

常见排障

  1. 确保 Python 版本 >= 3.10。
  2. 如果使用 Docker,确保挂载目录正确,并使用容器内路径(如 /pcaps/dns.pcap)。
  3. 如果远程 URL 无法访问,请检查网络连接和 URL 是否有效。
  4. 如果工具调用失败,检查 pcap 文件格式是否受支持(.pcap、.pcapng、.cap)。

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 分析本地文件 /path/to/dns.pcap 里的 DNS 流量
  • 用 analyze_tcp_connections 检查这个 PCAP 中到 192.168.1.1:80 的连接情况
  • 分析 https://example.com/remote.pcap 中的 SIP 信令
  • 用 analyze_capinfos 给出这个抓包文件的基本统计信息

工具能力 9

analyze_dns_packets 只读
分析 DNS 流量,提取查询、响应、域名、类型、频率及潜在安全问题。
analyze_dhcp_packets 只读
分析 DHCP 流量,跟踪事务、客户端/服务器、IP 分配和异常。
analyze_icmp_packets 只读
分析 ICMP 流量,包括 ping 响应时间、TTL、错误消息及潜在攻击。
analyze_tcp_connections 只读
分析 TCP 连接状态,包括三次握手、生命周期和过滤。
analyze_tcp_anomalies 只读
观察性 TCP 流量分析,汇总握手、标志、重置和重传。
analyze_tcp_retransmissions 只读
测量整体和每连接的重传率,检测网络拥塞和丢包。
analyze_traffic_flow 只读
分析双向流量,识别不对称性和 RST 包来源。
analyze_sip_packets 只读
解析 SIP 信令,提取呼叫 ID、CSeq、端点及方法摘要。
展开其余 1 个工具
analyze_capinfos 只读
提取 PCAP 文件元数据和统计信息,如文件大小、包数、时长和吞吐量。

使用场景

网络故障排查:分析 TCP 连接、重传和流量流向,定位网络问题。
安全分析:检测 DNS 隧道、ICMP 侦察、DHCP 异常等安全威胁。
取证调查:重建网络时间线,收集证据。
SIP/VoIP 故障排除:分析 SIP 信令,诊断通话建立失败。

支持客户端

Claude Desktop

依据项目文档列出,未经本站实测。

详细介绍

mcpcap 是一个模块化的 Python MCP 服务器,用于分析 PCAP 文件。它提供针对多种协议(DNS、DHCP、ICMP、TCP、SIP 等)的分析工具,支持本地文件路径或远程 HTTP URL,服务器无状态,可集成到 Claude Desktop 等 MCP 客户端。

同类可选方案

Context7 80 · B

Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档

★ 62.9k · 工具数 2 与当前对比 →

源版本 0b7af6b29f25 数据同步于 2026-10-11 查看 FMRS 评分方法