Zeek-MCP

Zeek-MCP
Этот репозиторий предоставляет набор утилит для создания сервера MCP (Model Context Protocol), который можно интегрировать с вашим клиентом разговорного ИИ.
Оглавление
Related MCP server: Wireshark MCP
Предпосылки
Питон 3.7+
Zeek установлен и доступен в вашем
PATH(для инструментаexeczeek)pip (для установки зависимостей Python)
Установка
1. Клонировать репозиторий
git clone https://github.com/Gabbo01/Zeek-MCP
cd Zeek-MCP2. Установка зависимостей
Рекомендуется использовать виртуальную среду:
python -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
pip install -r requirements.txtПримечание: Если у вас нет файла
requirements.txt, выполните установку напрямую:pip install pandas mcp
Использование
Репозиторий предоставляет два основных инструмента MCP и точку входа в командную строку:
3. Запустите сервер MCP
python Bridge_Zeek_MCP.py --mcp-host 127.0.0.1 --mcp-port 8081 --transport sse--mcp-host: Хост для сервера MCP (по умолчанию:127.0.0.1).--mcp-port: Порт для сервера MCP (по умолчанию:8081).--transport: Транспортный протокол,sse(события, отправленные сервером) илиstdio.

4. Используйте инструменты MCP
Вам необходимо использовать LLM, который может поддерживать использование инструментов MCP, вызывая следующие инструменты:
execzeek(pcap_path: str) -> strОписание: Запускает Zeek для указанного файла PCAP после удаления существующих файлов
.logв рабочем каталоге.Возвращает: строку со списком сгенерированных имен файлов
.logили"1"в случае ошибки.
parselogs(logfile: str) -> DataFrameОписание: Анализирует один файл Zeek
.logи возвращает проанализированное содержимое.
Вы можете взаимодействовать с этими конечными точками через HTTP (если используется транспорт SSE) или путем встраивания в клиент LLM (например, Claude Desktop):
Интеграция с Claude Desktop:
Чтобы настроить Claude Desktop в качестве клиента Zeek MCP, перейдите в Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json и добавьте следующее:
{
"mcpServers": {
"Zeek-mcp": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py",
]
}
}
}Либо отредактируйте этот файл напрямую:
/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.jsonИнтеграция 5ire:
Другой клиент MCP, который поддерживает несколько моделей на бэкэнде — это 5ire . Чтобы настроить Zeek-MCP, откройте 5ire и перейдите в Tools -> New и установите следующие конфигурации:
Ключ инструмента: ZeekMCP
Имя: Zeek-MCP
Команда:
python /ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py
В качестве альтернативы вы можете использовать фреймворк Chainlit и следовать документации для интеграции сервера MCP.
Примеры
Пример использования инструментов MCP из клиента чат-бота Chainlit, был использован пример файла pcap (несколько из них можно найти в папке pcaps)
In that case the used model was claude-3.7-sonnet-reasoning-gemma3-12b


Лицензия
Более подробную информацию см. в LICENSE .
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityFmaintenanceA Model Context Protocol server that provides LLMs with real-time network traffic analysis capabilities, enabling tasks like threat hunting, network diagnostics, and anomaly detection through Wireshark's tshark.Last updated7558MIT
- Alicense-qualityDmaintenanceA Model Context Protocol server that integrates Wireshark's network analysis capabilities with AI systems like Claude, allowing direct analysis of network packet data without manual copying.Last updated28MIT
- AlicenseAqualityDmaintenanceA Model Context Protocol server that provides network packet capture and analysis capabilities through Wireshark/tshark integration, enabling AI assistants to perform network security analysis and troubleshooting.Last updated435MIT
- Flicense-qualityDmaintenanceAn automated security operations center MCP server that uses LLMs and network analysis tools like Tshark to detect threats in traffic data. It enables users to automatically ingest PCAP files, query specific packets, and generate intelligent security analysis reports.Last updated
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
A Model Context Protocol server for Wix AI tools
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Gabbo01/Zeek-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server