Zurück zu den Updates
New releaseAug 14, 2026

kubeshark v53.4.0

eBPF-gestützte Netzwerkbeobachtbarkeit für Kubernetes. Indiziert L4/L7-Verkehr mit vollständigem K8s-Kontext, entschlüsselt TLS ohne Schlüssel. Abfragbar durch KI-Agenten via MCP und Menschen via Dashboard.

Teilen

Kubeshark

Release Docker pulls Discord Slack

Netzwerkbeobachtbarkeit für SREs und KI-Agenten

Live-Demo · Dokumentation


Kubeshark indexiert clusterweiten Netzwerkverkehr auf Kernel-Ebene mit eBPF — liefert sofortige Antworten auf jede Abfrage mithilfe von Netzwerk-, API- und Kubernetes-Semantik.

Was Sie tun können:

  • Retrospektive PCAPs herunterladen — clusterweite Paketerfassungen, gefiltert nach Nodes, Zeit, Workloads und IPs. Speichern Sie PCAPs für die langfristige Aufbewahrung und spätere Untersuchung.
  • Netzwerkdaten visualisieren — Erkunden Sie Verkehr, der mit API-, Kubernetes- oder Netzwerksemantik übereinstimmt, über ein Echtzeit-Dashboard.
  • Verschlüsselten Verkehr im Klartext sehen — automatische Entschlüsselung von TLS/mTLS-Verkehr mit eBPF, ohne Schlüsselverwaltung oder Sidecars.
  • Mit KI integrieren — Verbinden Sie Ihren bevorzugten KI-Assistenten (z. B. Claude, Copilot), um Netzwerkdaten in KI-gesteuerte Workflows wie Incident Response und Root Cause Analysis einzubeziehen.

Kubeshark


Erste Schritte

helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80

Öffnen Sie http://localhost:8899 in Ihrem Browser. Sie erfassen Verkehr.

Für den Produktionseinsatz empfehlen wir die Verwendung eines Ingress-Controllers anstelle von Port-Forward.

Verbinden Sie einen KI-Agenten über MCP:

brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp

MCP-Einrichtungsanleitung →


Netzwerkdaten für KI-Agenten

Kubeshark stellt clusterweite Netzwerkdaten über MCP bereit – und ermöglicht KI-Agenten, Verkehr abzufragen, API-Aufrufe zu untersuchen und Root-Cause-Analysen über natürliche Sprache durchzuführen.

"Warum ist der Checkout um 14:15 Uhr fehlgeschlagen?" "Welche Dienste haben Fehlerraten über 1%?" "Zeige TCP-Wiederholungsraten über alle Node-zu-Node-Pfade" "Verfolge die Anfrage abc123 durch alle Dienste"

Funktioniert mit Claude Code, Cursor und jeder MCP-kompatiblen KI.

MCP-Demo

MCP-Einrichtungsanleitung →

KI-Fähigkeiten

Open-Source, wiederverwendbare Fähigkeiten, die KI-Agenten domänenspezifische Workflows auf Basis von Kubesharks MCP-Tools beibringen:

FähigkeitBeschreibung
Network RCARetrospektive Root-Cause-Analyse – Snaphots, Analyse, PCAP-Extraktion, Trendvergleich
KFLKFL (Kubeshark Filter Language) Experte – schreibt, debuggt und optimiert Verkehrsfilter

Installieren als Claude Code Plugin:

/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark

Oder klonen und direkt verwenden – Fähigkeiten werden automatisch basierend auf dem Gesprächskontext ausgelöst.

KI-Fähigkeiten Dokumentation →


Abfragen mit API-, Kubernetes- und Netzwerksemantik

Kubeshark indexiert clusterweiten Netzwerkverkehr, indem es ihn gemäß den Protokollspezifikationen parst, mit Unterstützung für HTTP, gRPC, Redis, Kafka, DNS und mehr. Eine einzelne KFL-Abfrage kann alle drei semantischen Ebenen kombinieren – Kubernetes-Identität, API-Kontext und Netzwerkattribute –, um genau den benötigten Verkehr zu lokalisieren. Keine Code-Instrumentierung erforderlich.

KFL-Abfrage, die API-, Kubernetes- und Netzwerksemantik kombiniert

KFL-Referenz → · Verkehrsindizierung →

Workload-Abhängigkeitskarte

Eine visuelle Karte der Kommunikation zwischen Workloads, die Abhängigkeiten, Verkehrsvolumen und Protokollnutzung im Cluster zeigt.

Servicekarte

Mehr erfahren →

Verkehrsspeicherung & PCAP-Export

Erfassen und speichern Sie rohen Netzwerkverkehr clusterweit, einschließlich entschlüsseltem TLS. Laden Sie PCAPs herunter, die nach Zeitbereich, Nodes, Workloads und IPs eingegrenzt sind – bereit für Wireshark oder jedes PCAP-kompatible Tool. Speichern Sie Snaphots in Cloud-Speicher (S3, Azure Blob, GCS) für die langfristige Aufbewahrung und clusterübergreifende gemeinsame Nutzung.

Verkehrsspeicherung

Snaphots-Anleitung → · Cloud-Speicher →


Funktionen

FunktionBeschreibung
Verkehrs-SnapshotsZeitpunkt-Snapshots mit Cloud-Speicher (S3, Azure Blob, GCS), PCAP-Export für Wireshark
VerkehrsindizierungEchtzeit- und verzögerte L7-Indizierung mit Request/Response-Matching und vollständigen Payloads
ProtokollunterstützungHTTP, gRPC, GraphQL, Redis, Kafka, DNS und mehr
TLS-EntschlüsselungeBPF-basierte Entschlüsselung ohne Schlüsselverwaltung, in Snaphots enthalten
KI-IntegrationMCP-Server + Open-Source-KI-Fähigkeiten für Netzwerk-RCA und Verkehrsfilterung
KFL-AbfragespracheCEL-basierte Abfragesprache mit Kubernetes-, API- und Netzwerksemantik
100 % On-PremisesAir-Gapped-Unterstützung, keine externen Abhängigkeiten

Installation

MethodeBefehl
Helmhelm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark
Homebrewbrew install kubeshark && kubeshark tap
BinaryDownload

Installationsanleitung →


Mitwirken

Wir freuen uns über Beiträge. Siehe CONTRIBUTING.md.

Lizenz

Apache-2.0

Kategorien