
kubeshark v53.4.0
Observabilidad de red impulsada por eBPF para Kubernetes. Indexa tráfico L4/L7 con contexto completo de K8s, descifra TLS sin claves. Consultable por agentes de IA a través de MCP y por humanos a través de un panel.
Observabilidad de Red para SREs y Agentes de IA
Kubeshark indexa el tráfico de red a nivel de clúster a nivel de kernel usando eBPF, brindando respuestas instantáneas a cualquier consulta mediante semántica de red, API y Kubernetes.
Lo que puedes hacer:
- Descargar PCAPs Retrospectivos — capturas de paquetes a nivel de clúster filtradas por nodos, tiempo, cargas de trabajo e IPs. Almacena PCAPs para retención a largo plazo e investigación posterior.
- Visualizar Datos de Red — explora tráfico que coincide con consultas usando semántica de API, Kubernetes o red a través de un panel en tiempo real.
- Ver Tráfico Cifrado en Texto Plano — descifra tráfico TLS/mTLS automáticamente usando eBPF, sin necesidad de gestión de claves o sidecars.
- Integrar con IA — conecta tu asistente de IA favorito (p. ej., Claude, Copilot) para incluir datos de red en flujos de trabajo impulsados por IA, como respuesta a incidentes y análisis de causa raíz.

Comenzar
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
Abre http://localhost:8899 en tu navegador. Ya estás capturando tráfico.
Para uso en producción, recomendamos usar un controlador de ingress en lugar de port-forward.
Conecta un agente de IA vía MCP:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
Guía de configuración de MCP →
Datos de Red para Agentes de IA
Kubeshark expone datos de red a nivel de clúster a través de MCP, permitiendo que los agentes de IA consulten tráfico, investiguen llamadas API y realicen análisis de causa raíz mediante lenguaje natural.
"¿Por qué falló el checkout a las 2:15 PM?" "¿Qué servicios tienen tasas de error superiores al 1%?" "Muestra tasas de retransmisión TCP en todas las rutas nodo a nodo" "Rastrea la solicitud abc123 a través de todos los servicios"
Funciona con Claude Code, Cursor y cualquier IA compatible con MCP.

Guía de configuración de MCP →
Habilidades de IA
Habilidades de código abierto y reutilizables que enseñan a los agentes de IA flujos de trabajo específicos del dominio sobre las herramientas MCP de Kubeshark:
| Habilidad | Descripción |
|---|---|
| Network RCA | Análisis retrospectivo de causa raíz: instantáneas, disección, extracción de PCAP, comparación de tendencias |
| KFL | Experto en KFL (Kubeshark Filter Language): escribe, depura y optimiza filtros de tráfico |
Instala como un plugin de Claude Code:
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
O clona y úsalo directamente: las habilidades se activan automáticamente según el contexto de la conversación.
Documentación de habilidades de IA →
Consulta con Semántica de API, Kubernetes y Red
Kubeshark indexa el tráfico de red a nivel de clúster analizándolo según las especificaciones del protocolo, con soporte para HTTP, gRPC, Redis, Kafka, DNS y más. Una sola consulta KFL puede combinar las tres capas semánticas —identidad de Kubernetes, contexto de API y atributos de red— para localizar exactamente el tráfico que necesitas. Sin necesidad de instrumentación de código.

Referencia de KFL → · Indexación de tráfico →
Mapa de Dependencias de Cargas de Trabajo
Un mapa visual de cómo se comunican las cargas de trabajo, mostrando dependencias, volumen de tráfico y uso de protocolos en todo el clúster.

Retención de Tráfico y Exportación de PCAP
Captura y retén tráfico de red sin procesar a nivel de clúster, incluido TLS descifrado. Descarga PCAPs acotados por rango de tiempo, nodos, cargas de trabajo e IPs, listos para Wireshark o cualquier herramienta compatible con PCAP. Almacena instantáneas en almacenamiento en la nube (S3, Azure Blob, GCS) para retención a largo plazo y uso compartido entre clústeres.

Guía de instantáneas → · Almacenamiento en la nube →
Características
| Característica | Descripción |
|---|---|
| Instantáneas de Tráfico | Instantáneas puntuales con almacenamiento en la nube (S3, Azure Blob, GCS), exportación de PCAP para Wireshark |
| Indexación de Tráfico | Indexación L7 en tiempo real y diferida con coincidencia de solicitud/respuesta y cargas útiles completas |
| Soporte de Protocolos | HTTP, gRPC, GraphQL, Redis, Kafka, DNS y más |
| Descifrado TLS | Descifrado basado en eBPF sin gestión de claves, incluido en instantáneas |
| Integración de IA | Servidor MCP + habilidades de IA de código abierto para RCA de red y filtrado de tráfico |
| Lenguaje de Consulta KFL | Lenguaje de consulta basado en CEL con semántica de Kubernetes, API y red |
| 100% On-Premises | Soporte para entornos aislados, sin dependencias externas |
Instalar
| Método | Comando |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| Binario | Descargar |
Contribuciones
Agradecemos las contribuciones. Consulta CONTRIBUTING.md.