
kubeshark v53.4.0
eBPF-gestützte Netzwerkbeobachtbarkeit für Kubernetes. Indiziert L4/L7-Verkehr mit vollständigem K8s-Kontext, entschlüsselt TLS ohne Schlüssel. Abfragbar durch KI-Agenten via MCP und Menschen via Dashboard.
Netzwerkbeobachtbarkeit für SREs und KI-Agenten
Kubeshark indexiert clusterweiten Netzwerkverkehr auf Kernel-Ebene mit eBPF — liefert sofortige Antworten auf jede Abfrage mithilfe von Netzwerk-, API- und Kubernetes-Semantik.
Was Sie tun können:
- Retrospektive PCAPs herunterladen — clusterweite Paketerfassungen, gefiltert nach Nodes, Zeit, Workloads und IPs. Speichern Sie PCAPs für die langfristige Aufbewahrung und spätere Untersuchung.
- Netzwerkdaten visualisieren — Erkunden Sie Verkehr, der mit API-, Kubernetes- oder Netzwerksemantik übereinstimmt, über ein Echtzeit-Dashboard.
- Verschlüsselten Verkehr im Klartext sehen — automatische Entschlüsselung von TLS/mTLS-Verkehr mit eBPF, ohne Schlüsselverwaltung oder Sidecars.
- Mit KI integrieren — Verbinden Sie Ihren bevorzugten KI-Assistenten (z. B. Claude, Copilot), um Netzwerkdaten in KI-gesteuerte Workflows wie Incident Response und Root Cause Analysis einzubeziehen.

Erste Schritte
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
Öffnen Sie http://localhost:8899 in Ihrem Browser. Sie erfassen Verkehr.
Für den Produktionseinsatz empfehlen wir die Verwendung eines Ingress-Controllers anstelle von Port-Forward.
Verbinden Sie einen KI-Agenten über MCP:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
Netzwerkdaten für KI-Agenten
Kubeshark stellt clusterweite Netzwerkdaten über MCP bereit – und ermöglicht KI-Agenten, Verkehr abzufragen, API-Aufrufe zu untersuchen und Root-Cause-Analysen über natürliche Sprache durchzuführen.
"Warum ist der Checkout um 14:15 Uhr fehlgeschlagen?" "Welche Dienste haben Fehlerraten über 1%?" "Zeige TCP-Wiederholungsraten über alle Node-zu-Node-Pfade" "Verfolge die Anfrage abc123 durch alle Dienste"
Funktioniert mit Claude Code, Cursor und jeder MCP-kompatiblen KI.

KI-Fähigkeiten
Open-Source, wiederverwendbare Fähigkeiten, die KI-Agenten domänenspezifische Workflows auf Basis von Kubesharks MCP-Tools beibringen:
| Fähigkeit | Beschreibung |
|---|---|
| Network RCA | Retrospektive Root-Cause-Analyse – Snaphots, Analyse, PCAP-Extraktion, Trendvergleich |
| KFL | KFL (Kubeshark Filter Language) Experte – schreibt, debuggt und optimiert Verkehrsfilter |
Installieren als Claude Code Plugin:
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
Oder klonen und direkt verwenden – Fähigkeiten werden automatisch basierend auf dem Gesprächskontext ausgelöst.
KI-Fähigkeiten Dokumentation →
Abfragen mit API-, Kubernetes- und Netzwerksemantik
Kubeshark indexiert clusterweiten Netzwerkverkehr, indem es ihn gemäß den Protokollspezifikationen parst, mit Unterstützung für HTTP, gRPC, Redis, Kafka, DNS und mehr. Eine einzelne KFL-Abfrage kann alle drei semantischen Ebenen kombinieren – Kubernetes-Identität, API-Kontext und Netzwerkattribute –, um genau den benötigten Verkehr zu lokalisieren. Keine Code-Instrumentierung erforderlich.

KFL-Referenz → · Verkehrsindizierung →
Workload-Abhängigkeitskarte
Eine visuelle Karte der Kommunikation zwischen Workloads, die Abhängigkeiten, Verkehrsvolumen und Protokollnutzung im Cluster zeigt.

Verkehrsspeicherung & PCAP-Export
Erfassen und speichern Sie rohen Netzwerkverkehr clusterweit, einschließlich entschlüsseltem TLS. Laden Sie PCAPs herunter, die nach Zeitbereich, Nodes, Workloads und IPs eingegrenzt sind – bereit für Wireshark oder jedes PCAP-kompatible Tool. Speichern Sie Snaphots in Cloud-Speicher (S3, Azure Blob, GCS) für die langfristige Aufbewahrung und clusterübergreifende gemeinsame Nutzung.

Snaphots-Anleitung → · Cloud-Speicher →
Funktionen
| Funktion | Beschreibung |
|---|---|
| Verkehrs-Snapshots | Zeitpunkt-Snapshots mit Cloud-Speicher (S3, Azure Blob, GCS), PCAP-Export für Wireshark |
| Verkehrsindizierung | Echtzeit- und verzögerte L7-Indizierung mit Request/Response-Matching und vollständigen Payloads |
| Protokollunterstützung | HTTP, gRPC, GraphQL, Redis, Kafka, DNS und mehr |
| TLS-Entschlüsselung | eBPF-basierte Entschlüsselung ohne Schlüsselverwaltung, in Snaphots enthalten |
| KI-Integration | MCP-Server + Open-Source-KI-Fähigkeiten für Netzwerk-RCA und Verkehrsfilterung |
| KFL-Abfragesprache | CEL-basierte Abfragesprache mit Kubernetes-, API- und Netzwerksemantik |
| 100 % On-Premises | Air-Gapped-Unterstützung, keine externen Abhängigkeiten |
Installation
| Methode | Befehl |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| Binary | Download |
Mitwirken
Wir freuen uns über Beiträge. Siehe CONTRIBUTING.md.