Назад к обновлениям
New releaseAug 14, 2026

kubeshark v53.4.0

Сетевая наблюдаемость на базе eBPF для Kubernetes. Индексирует трафик L4/L7 с полным контекстом K8s, расшифровывает TLS без ключей. Доступна для запросов от AI-агентов через MCP и от людей через панель управления.

Поделиться

Kubeshark

Release Docker pulls Discord Slack

Сетевая наблюдаемость для SRE и ИИ-агентов

Демо · Документация


Kubeshark индексирует сетевой трафик всего кластера на уровне ядра с помощью eBPF — мгновенно выдавая ответы на любые запросы, используя сетевую, API и Kubernetes семантику.

Что вы можете делать:

  • Загружать ретроспективные PCAP — захваты пакетов всего кластера, отфильтрованные по узлам, времени, рабочим нагрузкам и IP. Храните PCAP для долгосрочного анализа и последующих расследований.
  • Визуализировать сетевые данные — изучайте трафик, соответствующий запросам, с помощью API, Kubernetes или сетевой семантики через дашборд в реальном времени.
  • Видеть зашифрованный трафик в открытом виде — автоматически расшифровывайте TLS/mTLS трафик с помощью eBPF без управления ключами или внедрения sidecar.
  • Интегрироваться с ИИ — подключайте любимого ИИ-ассистента (например, Claude, Copilot), чтобы включать сетевые данные в ИИ-управляемые рабочие процессы, такие как реагирование на инциденты и анализ корневых причин.

Kubeshark


Начало работы

helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80

Откройте http://localhost:8899 в браузере. Вы захватываете трафик.

Для производственного использования мы рекомендуем использовать ingress controller вместо port-forward.

Подключите ИИ-агента через MCP:

brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp

Руководство по настройке MCP →


Сетевые данные для ИИ-агентов

Kubeshark предоставляет сетевые данные всего кластера через MCP — позволяя ИИ-агентам запрашивать трафик, исследовать вызовы API и проводить анализ корневых причин на естественном языке.

"Почему оформление заказа не удалось в 14:15?" "Какие сервисы имеют уровень ошибок выше 1%?" "Показать частоту повторных передач TCP по всем путям между узлами" "Отследить запрос abc123 через все сервисы"

Работает с Claude Code, Cursor и любым ИИ, совместимым с MCP.

Демо MCP

Руководство по настройке MCP →

Навыки ИИ

Открытые, многократно используемые навыки, которые обучают ИИ-агентов предметно-ориентированным рабочим процессам поверх инструментов MCP от Kubeshark:

НавыкОписание
Network RCAРетроспективный анализ корневых причин — снимки, детальный разбор, извлечение PCAP, сравнение трендов
KFLЭксперт по KFL (Kubeshark Filter Language) — пишет, отлаживает и оптимизирует фильтры трафика

Установите как плагин Claude Code:

/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark

Или склонируйте и используйте напрямую — навыки активируются автоматически на основе контекста разговора.

Документация по навыкам ИИ →


Запросы с семантикой API, Kubernetes и сети

Kubeshark индексирует сетевой трафик всего кластера, разбирая его в соответствии со спецификациями протоколов, с поддержкой HTTP, gRPC, Redis, Kafka, DNS и других. Один KFL запрос может комбинировать все три семантических слоя — идентификацию Kubernetes, контекст API и сетевые атрибуты — чтобы точно определить необходимый трафик. Без необходимости инструментирования кода.

KFL запрос, объединяющий семантику API, Kubernetes и сети

Справочник по KFL → · Индексация трафика →

Карта зависимостей рабочих нагрузок

Визуальная карта того, как рабочие нагрузки взаимодействуют, показывающая зависимости, объём трафика и используемые протоколы во всём кластере.

Карта сервисов

Узнать больше →

Сохранение трафика и экспорт PCAP

Захватывайте и сохраняйте сырой сетевой трафик всего кластера, включая расшифрованный TLS. Скачивайте PCAP, ограниченные по временному диапазону, узлам, рабочим нагрузкам и IP — готовые для Wireshark или любого PCAP-совместимого инструмента. Храните снимки в облачном хранилище (S3, Azure Blob, GCS) для долгосрочного хранения и обмена между кластерами.

Сохранение трафика

Руководство по снимкам → · Облачное хранилище →


Возможности

ВозможностьОписание
Снимки трафикаСнимки на определённый момент времени с облачным хранилищем (S3, Azure Blob, GCS), экспорт PCAP для Wireshark
Индексация трафикаL7 индексация в реальном времени и с задержкой с сопоставлением запросов/ответов и полными полезными нагрузками
Поддержка протоколовHTTP, gRPC, GraphQL, Redis, Kafka, DNS и другие
Расшифровка TLSРасшифровка на основе eBPF без управления ключами, включена в снимки
Интеграция с ИИMCP-сервер + открытые навыки ИИ для сетевого RCA и фильтрации трафика
Язык запросов KFLЯзык запросов на основе CEL с семантикой Kubernetes, API и сети
100% Локальное развертываниеПоддержка изолированных сред, без внешних зависимостей

Установка

МетодКоманда
Helmhelm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark
Homebrewbrew install kubeshark && kubeshark tap
Бинарный файлСкачать

Руководство по установке →


Участие

Мы приветствуем вклад сообщества. См. CONTRIBUTING.md.

Лицензия

Apache-2.0

Категории