Torna agli aggiornamenti
New releaseAug 14, 2026

kubeshark v53.4.0

Osservabilità di rete basata su eBPF per Kubernetes. Indicizza il traffico L4/L7 con contesto K8s completo, decrittografa TLS senza chiavi. Interrogabile da agenti AI tramite MCP e dagli esseri umani tramite dashboard.

Condividi

Kubeshark

Release Docker pulls Discord Slack

Osservabilità di rete per SRE e agenti AI

Demo live · Documentazione


Kubeshark indicizza il traffico di rete a livello di cluster al livello del kernel usando eBPF — fornendo risposte istantanee a qualsiasi query utilizzando semantiche di rete, API e Kubernetes.

Cosa puoi fare:

  • Scaricare PCAP Retrospettivi — catture di pacchetti a livello di cluster filtrate per nodi, tempo, carichi di lavoro e IP. Conserva i PCAP per una retention a lungo termine e indagini successive.
  • Visualizzare i Dati di Rete — esplora il traffico che corrisponde alle query con semantiche API, Kubernetes o di rete tramite una dashboard in tempo reale.
  • Vedere il Traffico Cifrato in Testo Chiaro — decifra automaticamente il traffico TLS/mTLS usando eBPF, senza gestione delle chiavi o sidecar.
  • Integrare con l'AI — connetti il tuo assistente AI preferito (es. Claude, Copilot) per includere i dati di rete nei flussi di lavoro basati sull'AI come la risposta agli incidenti e l'analisi delle cause profonde.

Kubeshark


Per Iniziare

helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80

Apri http://localhost:8899 nel tuo browser. Stai catturando traffico.

Per l'uso in produzione, consigliamo di utilizzare un ingress controller invece di port-forward.

Connetti un agente AI tramite MCP:

brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp

Guida alla configurazione MCP →


Dati di Rete per Agenti AI

Kubeshark espone i dati di rete a livello di cluster tramite MCP — consentendo agli agenti AI di interrogare il traffico, investigare le chiamate API ed eseguire analisi delle cause profonde attraverso il linguaggio naturale.

"Perché il checkout è fallito alle 14:15?" "Quali servizi hanno tassi di errore superiori all'1%?" "Mostra i tassi di ritrasmissione TCP su tutti i percorsi nodo-a-nodo" "Traccia la richiesta abc123 attraverso tutti i servizi"

Funziona con Claude Code, Cursor e qualsiasi AI compatibile con MCP.

Demo MCP

Guida alla configurazione MCP →

Competenze AI

Competenze open-source e riutilizzabili che insegnano agli agenti AI flussi di lavoro specifici del dominio basati sugli strumenti MCP di Kubeshark:

CompetenzaDescrizione
Network RCAAnalisi retrospettiva delle cause profonde — snapshot, dissezione, estrazione PCAP, confronto delle tendenze
KFLEsperto di KFL (Kubeshark Filter Language) — scrive, corregge e ottimizza i filtri del traffico

Installa come plugin di Claude Code:

/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark

Oppure clona e usa direttamente — le competenze si attivano automaticamente in base al contesto della conversazione.

Documentazione sulle competenze AI →


Interroga con Semantiche API, Kubernetes e di Rete

Kubeshark indicizza il traffico di rete a livello di cluster analizzandolo in base alle specifiche dei protocolli, con supporto per HTTP, gRPC, Redis, Kafka, DNS e altri. Una singola query KFL può combinare tutti e tre i livelli semantici — identità Kubernetes, contesto API e attributi di rete — per individuare esattamente il traffico di cui hai bisogno. Nessuna strumentazione del codice richiesta.

Query KFL che combina semantiche API, Kubernetes e di rete

Riferimento KFL → · Indicizzazione del traffico →

Mappa delle Dipendenze dei Carichi di Lavoro

Una mappa visiva di come i carichi di lavoro comunicano, mostrando dipendenze, volume di traffico e utilizzo dei protocolli nell'intero cluster.

Mappa dei servizi

Scopri di più →

Conservazione del Traffico ed Esportazione PCAP

Cattura e conserva il traffico di rete grezzo a livello di cluster, incluso il TLS decifrato. Scarica PCAP filtrati per intervallo di tempo, nodi, carichi di lavoro e IP — pronti per Wireshark o qualsiasi strumento compatibile con PCAP. Memorizza snapshot nello storage cloud (S3, Azure Blob, GCS) per una conservazione a lungo termine e la condivisione tra cluster.

Conservazione del traffico

Guida agli snapshot → · Storage cloud →


Funzionalità

FunzionalitàDescrizione
Snapshot del trafficoSnapshot istantanei con storage cloud (S3, Azure Blob, GCS), esportazione PCAP per Wireshark
Indicizzazione del trafficoIndicizzazione L7 in tempo reale e differita con corrispondenza richiesta/risposta e payload completi
Supporto protocolliHTTP, gRPC, GraphQL, Redis, Kafka, DNS e altri
Decifratura TLSDecifratura basata su eBPF senza gestione delle chiavi, inclusa negli snapshot
Integrazione AIServer MCP + competenze AI open-source per RCA di rete e filtraggio del traffico
Linguaggio di query KFLLinguaggio di query basato su CEL con semantiche Kubernetes, API e di rete
100% On-PremisesSupporto air-gapped, nessuna dipendenza esterna

Installazione

MetodoComando
Helmhelm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark
Homebrewbrew install kubeshark && kubeshark tap
BinarioScarica

Guida all'installazione →


Contributi

Accogliamo con piacere i contributi. Vedi CONTRIBUTING.md.

Licenza

Apache-2.0

Categorie