Gabbo01
服务介绍

Zeek-MCP
此仓库提供了一组工具,用于构建一个MCP服务器(Model Context Protocol),您可以将其与您的对话式AI客户端集成。
目录
先决条件
- Python 3.7+
- Zeek 已安装并可在您的
PATH中找到(对于execzeek工具) - pip(用于安装Python依赖项)
安装
1. 克隆仓库
bash
git clone https://github.com/Gabbo01/Zeek-MCP
cd Zeek-MCP
2. 安装依赖项
建议使用虚拟环境:
bash
python -m venv venv
source venv/bin/activate # Linux/macOS
venvScriptsactivate # Windows
pip install -r requirements.txt
注意: 如果您没有
requirements.txt文件,可以直接安装:bash
pip install pandas mcp
使用方法
该仓库提供了两个主要的MCP工具和一个命令行入口点:
3. 运行MCP服务器
bash
python Bridge_Zeek_MCP.py --mcp-host 127.0.0.1 --mcp-port 8081 --transport sse
--mcp-host: MCP服务器的主机地址(默认:127.0.0.1)。--mcp-port: MCP服务器的端口(默认:8081)。--transport: 传输协议,可以是sse(Server-Sent Events)或stdio。

4. 使用MCP工具
您需要使用支持MCP工具调用的大语言模型(LLM),通过调用以下工具来实现:
-
execzeek(pcap_path: str) -> str- 描述: 在删除工作目录中现有的
.log文件后,在给定的PCAP文件上运行Zeek。 - 返回: 生成的
.log文件名列表字符串,或在出错时返回"1"。
- 描述: 在删除工作目录中现有的
-
parselogs(logfile: str) -> DataFrame- 描述: 解析单个Zeek
.log文件并返回解析后的内容。
- 描述: 解析单个Zeek
您可以通过HTTP(如果使用SSE传输)或嵌入到LLM客户端(例如:Claude Desktop)与这些端点进行交互:
Claude Desktop 集成:
要将Claude Desktop设置为Zeek MCP客户端,请转到 Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json 并添加以下内容:
json
{
"mcpServers": {
"Zeek-mcp": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py",
]
}
}
}
或者直接编辑此文件:
/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.json
5ire 集成:
另一个支持后端多个模型的MCP客户端是 5ire。要设置Zeek-MCP,请打开5ire并转到 Tools -> New 并设置以下配置:
- 工具键: ZeekMCP
- 名称: Zeek-MCP
- 命令:
python /ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py
或者,您可以使用Chainlit框架,并按照文档来集成MCP服务器。
示例
从chainlit聊天机器人客户端使用MCP工具的一个示例,这里使用了一个示例pcap文件(您可以在pcaps文件夹中找到一些)。
在这种情况下,使用的模型是claude-3.7-sonnet-reasoning-gemma3-12b



许可证
请参阅 LICENSE 获取更多信息。