
kubeshark v53.4.0
Сетевая наблюдаемость на базе eBPF для Kubernetes. Индексирует трафик L4/L7 с полным контекстом K8s, расшифровывает TLS без ключей. Доступна для запросов от AI-агентов через MCP и от людей через панель управления.
Сетевая наблюдаемость для SRE и ИИ-агентов
Kubeshark индексирует сетевой трафик всего кластера на уровне ядра с помощью eBPF — мгновенно выдавая ответы на любые запросы, используя сетевую, API и Kubernetes семантику.
Что вы можете делать:
- Загружать ретроспективные PCAP — захваты пакетов всего кластера, отфильтрованные по узлам, времени, рабочим нагрузкам и IP. Храните PCAP для долгосрочного анализа и последующих расследований.
- Визуализировать сетевые данные — изучайте трафик, соответствующий запросам, с помощью API, Kubernetes или сетевой семантики через дашборд в реальном времени.
- Видеть зашифрованный трафик в открытом виде — автоматически расшифровывайте TLS/mTLS трафик с помощью eBPF без управления ключами или внедрения sidecar.
- Интегрироваться с ИИ — подключайте любимого ИИ-ассистента (например, Claude, Copilot), чтобы включать сетевые данные в ИИ-управляемые рабочие процессы, такие как реагирование на инциденты и анализ корневых причин.

Начало работы
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
Откройте http://localhost:8899 в браузере. Вы захватываете трафик.
Для производственного использования мы рекомендуем использовать ingress controller вместо port-forward.
Подключите ИИ-агента через MCP:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
Руководство по настройке MCP →
Сетевые данные для ИИ-агентов
Kubeshark предоставляет сетевые данные всего кластера через MCP — позволяя ИИ-агентам запрашивать трафик, исследовать вызовы API и проводить анализ корневых причин на естественном языке.
"Почему оформление заказа не удалось в 14:15?" "Какие сервисы имеют уровень ошибок выше 1%?" "Показать частоту повторных передач TCP по всем путям между узлами" "Отследить запрос abc123 через все сервисы"
Работает с Claude Code, Cursor и любым ИИ, совместимым с MCP.

Руководство по настройке MCP →
Навыки ИИ
Открытые, многократно используемые навыки, которые обучают ИИ-агентов предметно-ориентированным рабочим процессам поверх инструментов MCP от Kubeshark:
| Навык | Описание |
|---|---|
| Network RCA | Ретроспективный анализ корневых причин — снимки, детальный разбор, извлечение PCAP, сравнение трендов |
| KFL | Эксперт по KFL (Kubeshark Filter Language) — пишет, отлаживает и оптимизирует фильтры трафика |
Установите как плагин Claude Code:
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
Или склонируйте и используйте напрямую — навыки активируются автоматически на основе контекста разговора.
Запросы с семантикой API, Kubernetes и сети
Kubeshark индексирует сетевой трафик всего кластера, разбирая его в соответствии со спецификациями протоколов, с поддержкой HTTP, gRPC, Redis, Kafka, DNS и других. Один KFL запрос может комбинировать все три семантических слоя — идентификацию Kubernetes, контекст API и сетевые атрибуты — чтобы точно определить необходимый трафик. Без необходимости инструментирования кода.

Справочник по KFL → · Индексация трафика →
Карта зависимостей рабочих нагрузок
Визуальная карта того, как рабочие нагрузки взаимодействуют, показывающая зависимости, объём трафика и используемые протоколы во всём кластере.

Сохранение трафика и экспорт PCAP
Захватывайте и сохраняйте сырой сетевой трафик всего кластера, включая расшифрованный TLS. Скачивайте PCAP, ограниченные по временному диапазону, узлам, рабочим нагрузкам и IP — готовые для Wireshark или любого PCAP-совместимого инструмента. Храните снимки в облачном хранилище (S3, Azure Blob, GCS) для долгосрочного хранения и обмена между кластерами.

Руководство по снимкам → · Облачное хранилище →
Возможности
| Возможность | Описание |
|---|---|
| Снимки трафика | Снимки на определённый момент времени с облачным хранилищем (S3, Azure Blob, GCS), экспорт PCAP для Wireshark |
| Индексация трафика | L7 индексация в реальном времени и с задержкой с сопоставлением запросов/ответов и полными полезными нагрузками |
| Поддержка протоколов | HTTP, gRPC, GraphQL, Redis, Kafka, DNS и другие |
| Расшифровка TLS | Расшифровка на основе eBPF без управления ключами, включена в снимки |
| Интеграция с ИИ | MCP-сервер + открытые навыки ИИ для сетевого RCA и фильтрации трафика |
| Язык запросов KFL | Язык запросов на основе CEL с семантикой Kubernetes, API и сети |
| 100% Локальное развертывание | Поддержка изолированных сред, без внешних зависимостей |
Установка
| Метод | Команда |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| Бинарный файл | Скачать |
Участие
Мы приветствуем вклад сообщества. См. CONTRIBUTING.md.