
Wireshark MCP
МеждународныйПодключить Wireshark MCP
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
Способ подключения
Куда подключить
Скопируйте и проверьте
Claude Desktop / Claude Code
Клиент запускает MCP-сервер как локальный процесс.
- 1.Откройте настройки MCP в Claude.
- 2.Добавьте сервер с указанной командой и переменными окружения.
- 3.Перезапустите Claude, если сервер не появился автоматически.
{
"mcpServers": {
"wireshark-mcp": {
"command": "uvx",
"args": [
"wireshark-mcp"
]
}
}
}Сгенерировано из существующей команды запуска. Желательно сверить с README.
Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.
Как оценить Wireshark MCP
Wireshark MCP относится к Безопасность. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- MIT
- Реализация
- Python
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 08.08.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 2.
Характеристики
Общее
- СтатусСообщество
- Разработчикbx33661
- ЛицензияMIT
Технологии
- ЯзыкиPython
- Транспортstdio
Описание
Возможности
- Загружает и открывает файлы .pcap для анализа в диалоге с AI.
- Извлекает DNS-запросы, HTTP-заголовки и TLS-рукопожатия из захваченного трафика.
- Проводит автоматический security-аудит дампа — ищет аномалии и подозрительные паттерны.
- Проверяет IP-адреса и домены по внешним базам угроз (например, URLhaus).
- Собирает статистику: какие протоколы используются, сколько пакетов, кто с кем общается.
- Фильтрует пакеты по стандартным выражениям tshark (display filters).
- Экспортирует объекты из HTTP-потоков — изображения, файлы, документы.
- Сравнивает несколько pcap-файлов друг с другом.
- Составляет детальный отчёт о результатах анализа в формате Markdown.
Как подключить
Для работы нужен Python 3.10+ и Wireshark (утилита tshark должна быть доступна в PATH).
Установите сервер через pip:
pip install wireshark-mcp
Запустите автонастройку для обнаружения MCP-клиентов:
wireshark-mcp install
Или добавьте конфигурацию вручную. Пример для Claude Desktop:
{
"mcpServers": {
"wireshark": {
"command": "uvx",
"args": ["wireshark-mcp"]
}
}
}
Перезапустите клиент AI. Если инструменты не появились, выполните wireshark-mcp doctor для диагностики.
Примеры запросов
- «Проведи анализ файла traffic.pcap. Найди подозрительную активность и сохрани отчёт в security_report.md».
- «Извлеки все DNS-запросы из дампа dns_capture.pcap. Проверь домены на репутацию».
- «Покажи статистику по протоколам в файле capture.pcap. Какие порты используются чаще всего?»
- «Найди все HTTP-сессии в http_traffic.pcap и извлеки из них переданные файлы».
Технические детали
- Язык разработки: Python
- Транспорт: stdio
- Лицензия: MIT
- Внешние зависимости: tshark (из набора Wireshark)
- Совместимые клиенты: Claude Desktop, Claude Code, Cursor, VS Code и любые другие MCP-клиенты
Вопросы и ответы
Wireshark MCP — это сервер, который соединяет AI-ассистента с анализатором трафика tshark. Вы даёте ассистенту файл .pcap и задаёте вопросы на естественном языке. Ассистент сам решает, какой инструмент запустить, выполняет команды tshark и показывает готовый результат. Инструмент создан для security-специалистов, пентестеров и DevOps-инженеров. Вместо того чтобы запоминать десятки флагов tshark, вы описываете задачу текстом: «Найди подозрительные соединения», «Проверь домены по базе угроз», «Покажи статистику по протоколам». В составе сервера больше 40 инструментов для глубокого анализа трафика.
Wireshark MCP не отмечен в каталоге как официальный MCP-сервер. Перед установкой проверьте владельца репозитория, лицензию и запрашиваемые разрешения.
В карточке разработчиком указан bx33661.
В карточке перечислены транспорты: stdio.
В карточке приведена команда установки или запуска: uvx wireshark-mcp. Перед выполнением проверьте источник пакета и требования проекта.
Для проекта указана лицензия MIT. Условия использования нужно сверять с файлом лицензии исходного репозитория.
В карточке указаны языки реализации: Python.
Загружает и открывает файлы . pcap для анализа в диалоге с AI. Извлекает DNS-запросы, HTTP-заголовки и TLS-рукопожатия из захваченного трафика. Проводит автоматический security-аудит дампа — ищет аномалии и подозрительные паттерны.