
kubeshark v53.4.0
Observabilidade de rede baseada em eBPF para Kubernetes. Indexa o tráfego L4/L7 com contexto completo do K8s, descriptografa TLS sem chaves. Consultável por agentes de IA via MCP e humanos via dashboard.
Observabilidade de Rede para SREs e Agentes de IA
Demonstração ao Vivo · Documentação
O Kubeshark indexa o tráfego de rede em todo o cluster no nível do kernel usando eBPF — fornecendo respostas instantâneas a qualquer consulta usando semânticas de rede, API e Kubernetes.
O que você pode fazer:
- Baixar PCAPs Retrospectivos — capturas de pacotes em todo o cluster filtradas por nós, tempo, cargas de trabalho e IPs. Armazene PCAPs para retenção de longo prazo e investigação posterior.
- Visualizar Dados de Rede — explore o tráfego correspondente a consultas com semânticas de API, Kubernetes ou rede através de um painel em tempo real.
- Ver Tráfego Criptografado em Texto Simples — descriptografe automaticamente o tráfego TLS/mTLS usando eBPF, sem necessidade de gerenciamento de chaves ou sidecars.
- Integrar com IA — conecte seu assistente de IA favorito (ex.: Claude, Copilot) para incluir dados de rede em fluxos de trabalho orientados por IA, como resposta a incidentes e análise de causa raiz.

Comece Agora
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
Abra http://localhost:8899 no seu navegador. Você está capturando tráfego.
Para uso em produção, recomendamos usar um controlador de entrada em vez de port-forward.
Conecte um agente de IA via MCP:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
Dados de Rede para Agentes de IA
O Kubeshark expõe dados de rede em todo o cluster via MCP — permitindo que agentes de IA consultem tráfego, investiguem chamadas de API e realizem análise de causa raiz através de linguagem natural.
"Por que o checkout falhou às 15:15?" "Quais serviços têm taxas de erro acima de 1%?" "Mostre as taxas de retransmissão TCP em todos os caminhos nó a nó" "Rastreie a requisição abc123 por todos os serviços"
Funciona com Claude Code, Cursor e qualquer IA compatível com MCP.

Habilidades de IA
Habilidades open-source e reutilizáveis que ensinam aos agentes de IA fluxos de trabalho específicos de domínio sobre as ferramentas MCP do Kubeshark:
| Habilidade | Descrição |
|---|---|
| Network RCA | Análise retrospectiva de causa raiz — snapshots, dissecação, extração de PCAP, comparação de tendências |
| KFL | Especialista em KFL (Kubeshark Filter Language) — escreve, depura e otimiza filtros de tráfego |
Instale como plugin do Claude Code:
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
Ou clone e use diretamente — as habilidades são acionadas automaticamente com base no contexto da conversa.
Documentação de Habilidades de IA →
Consultar com Semânticas de API, Kubernetes e Rede
O Kubeshark indexa o tráfego de rede em todo o cluster analisando-o de acordo com as especificações do protocolo, com suporte para HTTP, gRPC, Redis, Kafka, DNS e muito mais. Uma única consulta KFL pode combinar todas as três camadas semânticas — identidade Kubernetes, contexto de API e atributos de rede — para localizar exatamente o tráfego que você precisa. Sem necessidade de instrumentação de código.

Referência KFL → · Indexação de tráfego →
Mapa de Dependência de Cargas de Trabalho
Um mapa visual de como as cargas de trabalho se comunicam, mostrando dependências, volume de tráfego e uso de protocolos em todo o cluster.

Retenção de Tráfego e Exportação de PCAP
Capture e retenha o tráfego de rede bruto em todo o cluster, incluindo TLS descriptografado. Baixe PCAPs filtrados por intervalo de tempo, nós, cargas de trabalho e IPs — prontos para Wireshark ou qualquer ferramenta compatível com PCAP. Armazene snapshots em armazenamento em nuvem (S3, Azure Blob, GCS) para retenção de longo prazo e compartilhamento entre clusters.

Guia de Snapshots → · Armazenamento em nuvem →
Recursos
| Recurso | Descrição |
|---|---|
| Traffic Snapshots | Snapshots pontuais com armazenamento em nuvem (S3, Azure Blob, GCS), exportação de PCAP para Wireshark |
| Traffic Indexing | Indexação L7 em tempo real e com atraso, com correspondência requisição/resposta e payloads completos |
| Protocol Support | HTTP, gRPC, GraphQL, Redis, Kafka, DNS e muito mais |
| TLS Decryption | Descriptografia baseada em eBPF sem gerenciamento de chaves, incluída nos snapshots |
| AI Integration | Servidor MCP + habilidades de IA open-source para RCA de rede e filtragem de tráfego |
| KFL Query Language | Linguagem de consulta baseada em CEL com semânticas Kubernetes, API e rede |
| 100% On-Premises | Suporte a ambientes desconectados, sem dependências externas |
Instalação
| Método | Comando |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| Binário | Download |
Contribuição
Aceitamos contribuições. Veja CONTRIBUTING.md.