
kubeshark v53.4.0
Observabilité réseau basée sur eBPF pour Kubernetes. Indexe le trafic L4/L7 avec le contexte complet de K8s, déchiffre TLS sans clés. Interrogeable par les agents IA via MCP et par les humains via un tableau de bord.
Observabilité réseau pour les SRE et les agents IA
Démo en direct · Documentation
Kubeshark indexe le trafic réseau à l'échelle du cluster au niveau du noyau à l'aide d'eBPF — fournissant des réponses instantanées à toute requête utilisant la sémantique réseau, API et Kubernetes.
Ce que vous pouvez faire :
- Télécharger des PCAP rétrospectifs — captures de paquets à l'échelle du cluster filtrées par nœuds, temps, charges de travail et adresses IP. Stockez les PCAP pour une conservation à long terme et une investigation ultérieure.
- Visualiser les données réseau — explorez le trafic correspondant aux requêtes avec la sémantique API, Kubernetes ou réseau via un tableau de bord en temps réel.
- Voir le trafic chiffré en texte clair — déchiffrez automatiquement le trafic TLS/mTLS à l'aide d'eBPF, sans gestion de clés ni sidecars requis.
- Intégrer avec l’IA — connectez votre assistant IA préféré (par exemple Claude, Copilot) pour inclure les données réseau dans les workflows pilotés par IA comme la réponse aux incidents et l'analyse des causes racines.

Pour commencer
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
Ouvrez http://localhost:8899 dans votre navigateur. Vous capturez du trafic.
Pour une utilisation en production, nous recommandons d'utiliser un contrôleur d'entrée plutôt que le port-forward.
Connecter un agent IA via MCP :
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
Données réseau pour les agents IA
Kubeshark expose les données réseau à l'échelle du cluster via MCP — permettant aux agents IA d'interroger le trafic, d'investiguer les appels API et d'effectuer des analyses de causes racines en langage naturel.
« Pourquoi le paiement a-t-il échoué à 15h15 ? » « Quels services ont des taux d'erreur supérieurs à 1 % ? » « Afficher les taux de retransmission TCP sur tous les chemins nœud à nœud » « Tracer la requête abc123 à travers tous les services »
Fonctionne avec Claude Code, Cursor et toute IA compatible MCP.

Compétences IA
Compétences open-source et réutilisables qui enseignent aux agents IA des workflows spécifiques au domaine basés sur les outils MCP de Kubeshark :
| Compétence | Description |
|---|---|
| Network RCA | Analyse rétrospective des causes racines — instantanés, dissection, extraction PCAP, comparaison des tendances |
| KFL | Expert KFL (Kubeshark Filter Language) — écrit, débogue et optimise les filtres de trafic |
Installer comme plugin Claude Code :
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
Ou clonez et utilisez directement — les compétences se déclenchent automatiquement en fonction du contexte de la conversation.
Documentation des compétences IA →
Interroger avec la sémantique API, Kubernetes et réseau
Kubeshark indexe le trafic réseau à l'échelle du cluster en l'analysant selon les spécifications des protocoles, avec le support de HTTP, gRPC, Redis, Kafka, DNS, et plus encore. Une seule requête KFL peut combiner les trois couches sémantiques — identité Kubernetes, contexte API et attributs réseau — pour identifier exactement le trafic dont vous avez besoin. Aucune instrumentation de code nécessaire.

Référence KFL → · Indexation du trafic →
Carte des dépendances des charges de travail
Une carte visuelle de la façon dont les charges de travail communiquent, montrant les dépendances, le volume de trafic et l'utilisation des protocoles dans le cluster.

Conservation du trafic et export PCAP
Capturez et conservez le trafic réseau brut à l'échelle du cluster, y compris le TLS déchiffré. Téléchargez des PCAP limités par plage de temps, nœuds, charges de travail et adresses IP — prêts pour Wireshark ou tout outil compatible PCAP. Stockez des instantanés dans le stockage cloud (S3, Azure Blob, GCS) pour une conservation à long terme et un partage entre clusters.

Guide des instantanés → · Stockage cloud →
Fonctionnalités
| Fonctionnalité | Description |
|---|---|
| Instantanés de trafic | Instantanés ponctuels avec stockage cloud (S3, Azure Blob, GCS), export PCAP pour Wireshark |
| Indexation du trafic | Indexation L7 en temps réel et différée avec correspondance requête/réponse et charges utiles complètes |
| Support de protocoles | HTTP, gRPC, GraphQL, Redis, Kafka, DNS, et plus |
| Déchiffrement TLS | Déchiffrement basé sur eBPF sans gestion de clés, inclus dans les instantanés |
| Intégration IA | Serveur MCP + compétences IA open-source pour l'analyse des causes racines réseau et le filtrage du trafic |
| Langage de requête KFL | Langage de requête basé sur CEL avec sémantique Kubernetes, API et réseau |
| 100 % sur site | Prise en charge des environnements isolés, aucune dépendance externe |
Installer
| Méthode | Commande |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| Binaire | Télécharger |
Contribution
Nous accueillons les contributions. Voir CONTRIBUTING.md.