
kubeshark v53.4.0
Kubernetes를 위한 eBPF 기반 네트워크 관측성. 전체 K8s 컨텍스트로 L4/L7 트래픽을 인덱싱하고, 키 없이 TLS를 복호화합니다. MCP를 통해 AI 에이전트가, 대시보드를 통해 사용자가 조회할 수 있습니다.
SRE 및 AI 에이전트를 위한 네트워크 관측 가능성
Kubeshark는 eBPF를 사용하여 커널 수준에서 클러스터 전체의 네트워크 트래픽을 인덱싱하여 네트워크, API 및 Kubernetes 의미 체계를 사용하는 모든 쿼리에 즉각적인 답변을 제공합니다.
할 수 있는 작업:
- 과거 PCAP 다운로드 — 노드, 시간, 워크로드 및 IP로 필터링된 클러스터 전체 패킷 캡처. 장기 보존 및 추후 조사를 위해 PCAP을 저장하세요.
- 네트워크 데이터 시각화 — 실시간 대시보드를 통해 API, Kubernetes 또는 네트워크 의미 체계와 일치하는 트래픽을 탐색합니다.
- 암호화된 트래픽을 평문으로 보기 — 키 관리나 사이드카 없이 eBPF를 사용하여 TLS/mTLS 트래픽을 자동으로 복호화합니다.
- AI와 통합 — 선호하는 AI 어시스턴트(예: Claude, Copilot)를 연결하여 인시던트 대응 및 근본 원인 분석과 같은 AI 기반 워크플로에 네트워크 데이터를 포함합니다.

시작하기
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
브라우저에서 http://localhost:8899를 여세요. 트래픽을 캡처하고 있습니다.
프로덕션 환경에서는 포트 포워딩 대신 ingress 컨트롤러를 사용하는 것이 좋습니다.
MCP를 통해 AI 에이전트 연결:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
AI 에이전트를 위한 네트워크 데이터
Kubeshark는 MCP를 통해 클러스터 전체 네트워크 데이터를 노출하여 AI 에이전트가 자연어로 트래픽을 쿼리하고, API 호출을 조사하며, 근본 원인 분석을 수행할 수 있게 합니다.
"왜 오후 2시 15분에 결제가 실패했을까?" "오류율이 1%를 초과하는 서비스는 무엇인가요?" "모든 노드 간 경로의 TCP 재전송률을 표시해 주세요." "요청 abc123을 모든 서비스에서 추적하세요."
Claude Code, Cursor 및 MCP 호환 AI와 함께 작동합니다.

AI 스킬
Kubeshark의 MCP 도구 위에서 AI 에이전트에게 도메인별 워크플로를 가르치는 오픈소스 재사용 가능 스킬:
| 스킬 | 설명 |
|---|---|
| Network RCA | 회고적 근본 원인 분석 — 스냅샷, 분석, PCAP 추출, 추세 비교 |
| KFL | KFL(Kubeshark Filter Language) 전문가 — 트래픽 필터 작성, 디버깅 및 최적화 |
Claude Code 플러그인으로 설치:
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
또는 직접 클론하여 사용하세요 — 스킬은 대화 컨텍스트에 따라 자동으로 트리거됩니다.
API, Kubernetes 및 네트워크 의미 체계로 쿼리
Kubeshark는 HTTP, gRPC, Redis, Kafka, DNS 등을 지원하며 프로토콜 사양에 따라 파싱하여 클러스터 전체 네트워크 트래픽을 인덱싱합니다. 단일 KFL 쿼리로 Kubernetes ID, API 컨텍스트, 네트워크 속성이라는 세 가지 의미 계층을 모두 결합하여 필요한 트래픽을 정확히 찾아낼 수 있습니다. 코드 계측은 필요하지 않습니다.

워크로드 종속성 맵
워크로드가 통신하는 방식을 보여주는 시각적 맵으로, 클러스터 전체의 종속성, 트래픽 볼륨 및 프로토콜 사용을 표시합니다.

트래픽 보존 및 PCAP 내보내기
복호화된 TLS를 포함하여 클러스터 전체의 원시 네트워크 트래픽을 캡처하고 보존합니다. 시간 범위, 노드, 워크로드 및 IP로 범위가 지정된 PCAP을 다운로드하여 Wireshark 또는 PCAP 호환 도구에서 바로 사용할 수 있습니다. 장기 보존 및 클러스터 간 공유를 위해 스냅샷을 클라우드 스토리지(S3, Azure Blob, GCS)에 저장합니다.

기능
| 기능 | 설명 |
|---|---|
| 트래픽 스냅샷 | 특정 시점 스냅샷과 클라우드 스토리지(S3, Azure Blob, GCS), Wireshark용 PCAP 내보내기 |
| 트래픽 인덱싱 | 요청/응답 매칭 및 전체 페이로드를 포함한 실시간 및 지연 L7 인덱싱 |
| 프로토콜 지원 | HTTP, gRPC, GraphQL, Redis, Kafka, DNS 등 |
| TLS 복호화 | 키 관리 없이 eBPF 기반 복호화, 스냅샷에 포함 |
| AI 통합 | 네트워크 RCA 및 트래픽 필터링을 위한 MCP 서버 + 오픈소스 AI 스킬 |
| KFL 쿼리 언어 | Kubernetes, API 및 네트워크 의미 체계를 갖춘 CEL 기반 쿼리 언어 |
| 100% 온프레미스 | 에어갭(air-gapped) 지원, 외부 종속성 없음 |
설치
| 방법 | 명령 |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| 바이너리 | 다운로드 |
기여
기여를 환영합니다. CONTRIBUTING.md를 참조하세요.