Osservabilità di rete basata su eBPF per Kubernetes. Indicizza il traffico L4/L7 con contesto K8s completo, decrittografa TLS senza chiavi. Interrogabile da agenti AI tramite MCP e dagli esseri umani tramite dashboard.
Osservabilità di rete per SRE e agenti AI
Kubeshark indicizza il traffico di rete a livello di cluster al livello del kernel usando eBPF — fornendo risposte istantanee a qualsiasi query utilizzando semantiche di rete, API e Kubernetes.
Cosa puoi fare:

helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
Apri http://localhost:8899 nel tuo browser. Stai catturando traffico.
Per l'uso in produzione, consigliamo di utilizzare un ingress controller invece di port-forward.
Connetti un agente AI tramite MCP:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
Kubeshark espone i dati di rete a livello di cluster tramite MCP — consentendo agli agenti AI di interrogare il traffico, investigare le chiamate API ed eseguire analisi delle cause profonde attraverso il linguaggio naturale.
"Perché il checkout è fallito alle 14:15?" "Quali servizi hanno tassi di errore superiori all'1%?" "Mostra i tassi di ritrasmissione TCP su tutti i percorsi nodo-a-nodo" "Traccia la richiesta abc123 attraverso tutti i servizi"
Funziona con Claude Code, Cursor e qualsiasi AI compatibile con MCP.

Competenze open-source e riutilizzabili che insegnano agli agenti AI flussi di lavoro specifici del dominio basati sugli strumenti MCP di Kubeshark:
| Competenza | Descrizione |
|---|---|
| Network RCA | Analisi retrospettiva delle cause profonde — snapshot, dissezione, estrazione PCAP, confronto delle tendenze |
| KFL | Esperto di KFL (Kubeshark Filter Language) — scrive, corregge e ottimizza i filtri del traffico |
Installa come plugin di Claude Code:
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
Oppure clona e usa direttamente — le competenze si attivano automaticamente in base al contesto della conversazione.
Kubeshark indicizza il traffico di rete a livello di cluster analizzandolo in base alle specifiche dei protocolli, con supporto per HTTP, gRPC, Redis, Kafka, DNS e altri. Una singola query KFL può combinare tutti e tre i livelli semantici — identità Kubernetes, contesto API e attributi di rete — per individuare esattamente il traffico di cui hai bisogno. Nessuna strumentazione del codice richiesta.

Una mappa visiva di come i carichi di lavoro comunicano, mostrando dipendenze, volume di traffico e utilizzo dei protocolli nell'intero cluster.

Cattura e conserva il traffico di rete grezzo a livello di cluster, incluso il TLS decifrato. Scarica PCAP filtrati per intervallo di tempo, nodi, carichi di lavoro e IP — pronti per Wireshark o qualsiasi strumento compatibile con PCAP. Memorizza snapshot nello storage cloud (S3, Azure Blob, GCS) per una conservazione a lungo termine e la condivisione tra cluster.

| Funzionalità | Descrizione |
|---|---|
| Snapshot del traffico | Snapshot istantanei con storage cloud (S3, Azure Blob, GCS), esportazione PCAP per Wireshark |
| Indicizzazione del traffico | Indicizzazione L7 in tempo reale e differita con corrispondenza richiesta/risposta e payload completi |
| Supporto protocolli | HTTP, gRPC, GraphQL, Redis, Kafka, DNS e altri |
| Decifratura TLS | Decifratura basata su eBPF senza gestione delle chiavi, inclusa negli snapshot |
| Integrazione AI | Server MCP + competenze AI open-source per RCA di rete e filtraggio del traffico |
| Linguaggio di query KFL | Linguaggio di query basato su CEL con semantiche Kubernetes, API e di rete |
| 100% On-Premises | Supporto air-gapped, nessuna dipendenza esterna |
| Metodo | Comando |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| Binario | Scarica |
Accogliamo con piacere i contributi. Vedi CONTRIBUTING.md.