#161 · 主分类: 网络安全与解密工具
WireMCP
一个用于WireShark (tshark)的MCP,赋予LLM实时网络流量分析能力。
项目最后更新:07/09/25
GitHub Stars
577
Forks数量
62
贡献者数量
1
许可证
MIT
收录理由
WireMCP 在 Wireshark 的 tshark 与 LLM 助手之间架起一座桥,把实时抓取的网络数据包整理成结构化的 JSON,让模型能真正读懂网络流量。它提供的工具覆盖了日常分析所需:抓包、查看协议层级统计、追踪 TCP/UDP 会话,助手可以据此回答网络上正在发生什么,而不是凭空猜测。威胁检测方面,它会将 IP 与 URLhaus 黑名单及其他威胁情报源比对,安全团队在聊天界面里就能快速做初步研判或威胁狩猎。此外,它还能读取已有的 PCAP 文件,从 HTTP Basic Auth、FTP、Telnet 等协议中提取明文凭据,对取证审查和安全审计很有帮助。如果团队本来就在用 tshark,这个轻量封装不会隐藏原始数据,而是让模型负责解读和生成报告,使用起来很顺手。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。