G

Gabbo01

@Gabbo01/Zeek-MCP
0 Stars 307 次浏览 Gabbo01 更新于 2026-08-23
该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

License
GitHub release (latest by date)
Linkedin

Logo

Zeek-MCP

此仓库提供了一组工具,用于构建一个MCP服务器(Model Context Protocol),您可以将其与您的对话式AI客户端集成。


目录


先决条件

  • Python 3.7+
  • Zeek 已安装并可在您的 PATH 中找到(对于 execzeek 工具)
  • pip(用于安装Python依赖项)

安装

1. 克隆仓库

bash
git clone https://github.com/Gabbo01/Zeek-MCP
cd Zeek-MCP

2. 安装依赖项

建议使用虚拟环境:

bash
python -m venv venv
source venv/bin/activate # Linux/macOS
venvScriptsactivate # Windows
pip install -r requirements.txt

注意: 如果您没有 requirements.txt 文件,可以直接安装:

bash
pip install pandas mcp


使用方法

该仓库提供了两个主要的MCP工具和一个命令行入口点:

3. 运行MCP服务器

bash
python Bridge_Zeek_MCP.py --mcp-host 127.0.0.1 --mcp-port 8081 --transport sse

  • --mcp-host: MCP服务器的主机地址(默认: 127.0.0.1)。
  • --mcp-port: MCP服务器的端口(默认: 8081)。
  • --transport: 传输协议,可以是 sse(Server-Sent Events)或 stdio

start

4. 使用MCP工具

您需要使用支持MCP工具调用的大语言模型(LLM),通过调用以下工具来实现:

  1. execzeek(pcap_path: str) -> str

    • 描述: 在删除工作目录中现有的 .log 文件后,在给定的PCAP文件上运行Zeek。
    • 返回: 生成的 .log 文件名列表字符串,或在出错时返回 "1"
  2. parselogs(logfile: str) -> DataFrame

    • 描述: 解析单个Zeek .log 文件并返回解析后的内容。

您可以通过HTTP(如果使用SSE传输)或嵌入到LLM客户端(例如:Claude Desktop)与这些端点进行交互:

Claude Desktop 集成:

要将Claude Desktop设置为Zeek MCP客户端,请转到 Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json 并添加以下内容:

json
{
"mcpServers": {
"Zeek-mcp": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py",
]
}
}
}

或者直接编辑此文件:

/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.json

5ire 集成:

另一个支持后端多个模型的MCP客户端是 5ire。要设置Zeek-MCP,请打开5ire并转到 Tools -> New 并设置以下配置:

  1. 工具键: ZeekMCP
  2. 名称: Zeek-MCP
  3. 命令: python /ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py
或者,您可以使用Chainlit框架,并按照文档来集成MCP服务器。

示例

从chainlit聊天机器人客户端使用MCP工具的一个示例,这里使用了一个示例pcap文件(您可以在pcaps文件夹中找到一些)。

在这种情况下,使用的模型是claude-3.7-sonnet-reasoning-gemma3-12b

example1

example2

example3


许可证

请参阅 LICENSE 获取更多信息。

相关 MCP 服务