
kubeshark v53.4.0
基于 eBPF 的 Kubernetes 网络可观测性。以完整的 K8s 上下文索引 L4/L7 流量,无需密钥即可解密 TLS。AI 代理可通过 MCP 查询,人类可通过仪表盘查询。
面向 SRE 与 AI 代理的网络可观测性
Kubeshark 使用 eBPF 在内核层面索引集群范围内的网络流量,为使用网络、API 和 Kubernetes 语义的任何查询提供即时答案。
你可以做什么:
- 下载回顾性 PCAP — 集群范围内的数据包捕获,可按节点、时间、工作负载和 IP 过滤。保存 PCAP 以长期留存和后续调查。
- 可视化网络数据 — 通过实时仪表盘浏览匹配 API、Kubernetes 或网络语义查询的流量。
- 以明文查看加密流量 — 使用 eBPF 自动解密 TLS/mTLS 流量,无需密钥管理或 sidecar。
- 与 AI 集成 — 连接你喜欢的 AI 助手(例如 Claude、Copilot),将网络数据纳入事件响应和根因分析等 AI 驱动的工作流。

快速开始
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80
在浏览器中打开 http://localhost:8899。你正在捕获流量。
对于生产环境使用,我们建议使用 ingress 控制器 而不是端口转发。
通过 MCP 连接 AI 代理:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
面向 AI 代理的网络数据
Kubeshark 通过 MCP 暴露集群范围内的网络数据 — 使 AI 代理能够查询流量、调查 API 调用,并通过自然语言执行根因分析。
"为什么结账在下午 2:15 失败?" "哪些服务的错误率超过 1%?" "显示所有节点到节点路径上的 TCP 重传率" "追踪请求 abc123 经过的所有服务"
适用于 Claude Code、Cursor 以及任何兼容 MCP 的 AI。

AI 技能
开源的、可复用的技能,在 Kubeshark 的 MCP 工具之上教会 AI 代理特定领域的工作流:
| 技能 | 描述 |
|---|---|
| Network RCA | 回顾性根因分析 — 快照、解析、PCAP 提取、趋势对比 |
| KFL | KFL(Kubeshark Filter Language)专家 — 编写、调试和优化流量过滤器 |
作为 Claude Code 插件安装:
/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark
或者克隆后直接使用 — 技能会根据对话上下文自动触发。
使用 API、Kubernetes 和网络语义进行查询
Kubeshark 通过按照协议规范解析网络流量来索引集群范围内的流量,支持 HTTP、gRPC、Redis、Kafka、DNS 等协议。单个 KFL 查询 即可结合全部三个语义层 — Kubernetes 身份、API 上下文和网络属性 — 精确定位你需要的流量。无需任何代码埋点。

工作负载依赖图
一张可视化地图,展示工作负载如何通信,包括集群中的依赖关系、流量大小和协议使用情况。

流量留存与 PCAP 导出
捕获并留存集群范围内的原始网络流量,包括解密后的 TLS。可按时间范围、节点、工作负载和 IP 下载 PCAP — 可直接用于 Wireshark 或任何兼容 PCAP 的工具。将快照存储到云存储(S3、Azure Blob、GCS)中,以实现长期留存和跨集群共享。

功能
| 功能 | 描述 |
|---|---|
| 流量快照 | 特定时间点快照,支持云存储(S3、Azure Blob、GCS),可导出 PCAP 供 Wireshark 使用 |
| 流量索引 | 实时和延迟的 L7 索引,支持请求/响应匹配和完整载荷 |
| 协议支持 | HTTP、gRPC、GraphQL、Redis、Kafka、DNS 等 |
| TLS 解密 | 基于 eBPF 的流量解密,无需密钥管理,包含在快照中 |
| AI 集成 | MCP 服务器 + 用于网络 RCA 和流量过滤的开源 AI 技能 |
| KFL 查询语言 | 基于 CEL 的查询语言,支持 Kubernetes、API 和网络语义 |
| 100% 本地化部署 | 支持物理隔离环境,无外部依赖 |
安装
| 方法 | 命令 |
|---|---|
| Helm | helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew | brew install kubeshark && kubeshark tap |
| 二进制 | 下载 |
贡献
我们欢迎任何形式的贡献。请参阅 CONTRIBUTING.md。