Retour aux mises à jour
New releaseAug 14, 2026

kubeshark v53.4.0

Observabilité réseau basée sur eBPF pour Kubernetes. Indexe le trafic L4/L7 avec le contexte complet de K8s, déchiffre TLS sans clés. Interrogeable par les agents IA via MCP et par les humains via un tableau de bord.

Partager

Kubeshark

Version Téléchargements Docker Discord Slack

Observabilité réseau pour les SRE et les agents IA

Démo en direct · Documentation


Kubeshark indexe le trafic réseau à l'échelle du cluster au niveau du noyau à l'aide d'eBPF — fournissant des réponses instantanées à toute requête utilisant la sémantique réseau, API et Kubernetes.

Ce que vous pouvez faire :

  • Télécharger des PCAP rétrospectifs — captures de paquets à l'échelle du cluster filtrées par nœuds, temps, charges de travail et adresses IP. Stockez les PCAP pour une conservation à long terme et une investigation ultérieure.
  • Visualiser les données réseau — explorez le trafic correspondant aux requêtes avec la sémantique API, Kubernetes ou réseau via un tableau de bord en temps réel.
  • Voir le trafic chiffré en texte clair — déchiffrez automatiquement le trafic TLS/mTLS à l'aide d'eBPF, sans gestion de clés ni sidecars requis.
  • Intégrer avec l’IA — connectez votre assistant IA préféré (par exemple Claude, Copilot) pour inclure les données réseau dans les workflows pilotés par IA comme la réponse aux incidents et l'analyse des causes racines.

Kubeshark


Pour commencer

helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80

Ouvrez http://localhost:8899 dans votre navigateur. Vous capturez du trafic.

Pour une utilisation en production, nous recommandons d'utiliser un contrôleur d'entrée plutôt que le port-forward.

Connecter un agent IA via MCP :

brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp

Guide de configuration MCP →


Données réseau pour les agents IA

Kubeshark expose les données réseau à l'échelle du cluster via MCP — permettant aux agents IA d'interroger le trafic, d'investiguer les appels API et d'effectuer des analyses de causes racines en langage naturel.

« Pourquoi le paiement a-t-il échoué à 15h15 ? » « Quels services ont des taux d'erreur supérieurs à 1 % ? » « Afficher les taux de retransmission TCP sur tous les chemins nœud à nœud » « Tracer la requête abc123 à travers tous les services »

Fonctionne avec Claude Code, Cursor et toute IA compatible MCP.

Démo MCP

Guide de configuration MCP →

Compétences IA

Compétences open-source et réutilisables qui enseignent aux agents IA des workflows spécifiques au domaine basés sur les outils MCP de Kubeshark :

CompétenceDescription
Network RCAAnalyse rétrospective des causes racines — instantanés, dissection, extraction PCAP, comparaison des tendances
KFLExpert KFL (Kubeshark Filter Language) — écrit, débogue et optimise les filtres de trafic

Installer comme plugin Claude Code :

/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark

Ou clonez et utilisez directement — les compétences se déclenchent automatiquement en fonction du contexte de la conversation.

Documentation des compétences IA →


Interroger avec la sémantique API, Kubernetes et réseau

Kubeshark indexe le trafic réseau à l'échelle du cluster en l'analysant selon les spécifications des protocoles, avec le support de HTTP, gRPC, Redis, Kafka, DNS, et plus encore. Une seule requête KFL peut combiner les trois couches sémantiques — identité Kubernetes, contexte API et attributs réseau — pour identifier exactement le trafic dont vous avez besoin. Aucune instrumentation de code nécessaire.

Requête KFL combinant la sémantique API, Kubernetes et réseau

Référence KFL → · Indexation du trafic →

Carte des dépendances des charges de travail

Une carte visuelle de la façon dont les charges de travail communiquent, montrant les dépendances, le volume de trafic et l'utilisation des protocoles dans le cluster.

Carte des services

En savoir plus →

Conservation du trafic et export PCAP

Capturez et conservez le trafic réseau brut à l'échelle du cluster, y compris le TLS déchiffré. Téléchargez des PCAP limités par plage de temps, nœuds, charges de travail et adresses IP — prêts pour Wireshark ou tout outil compatible PCAP. Stockez des instantanés dans le stockage cloud (S3, Azure Blob, GCS) pour une conservation à long terme et un partage entre clusters.

Conservation du trafic

Guide des instantanés → · Stockage cloud →


Fonctionnalités

FonctionnalitéDescription
Instantanés de traficInstantanés ponctuels avec stockage cloud (S3, Azure Blob, GCS), export PCAP pour Wireshark
Indexation du traficIndexation L7 en temps réel et différée avec correspondance requête/réponse et charges utiles complètes
Support de protocolesHTTP, gRPC, GraphQL, Redis, Kafka, DNS, et plus
Déchiffrement TLSDéchiffrement basé sur eBPF sans gestion de clés, inclus dans les instantanés
Intégration IAServeur MCP + compétences IA open-source pour l'analyse des causes racines réseau et le filtrage du trafic
Langage de requête KFLLangage de requête basé sur CEL avec sémantique Kubernetes, API et réseau
100 % sur sitePrise en charge des environnements isolés, aucune dépendance externe

Installer

MéthodeCommande
Helmhelm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark
Homebrewbrew install kubeshark && kubeshark tap
BinaireTélécharger

Guide d'installation →


Contribution

Nous accueillons les contributions. Voir CONTRIBUTING.md.

Licence

Apache-2.0

Catégories