Saltar al contenido
7/10
W Redes y seguridad

Wireshark MCP — Analiza el tráfico de tu red (avanzado)

Conecta tu IA con Wireshark/tshark, el analizador de tráfico de red de referencia. Le permite leer un archivo de captura (.pcap) o capturar tráfico de tu red y explicártelo en fácil: qué IPs hablan, qué protocolos, si hay algo sospechoso. Es avanzado y de riesgo medio (capturar tráfico es delicado). Solo en tu propia red.

Revisada el 2026-09-26

Popularidad
272
Licencia
MIT
Autor
bx33661 (comunidad)
Categoría
Redes y seguridad

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

Wireshark es el programa clásico para mirar los "paquetes" que circulan por una red (como pinchar el cable para ver qué viaja). tshark es su versión de terminal. Este conector deja que tu IA use tshark por ti.

Piénsalo como un detective de tu red: le das una captura y te dice quién habla con quién y de qué.

Ejemplos:

  • "Analiza esta captura y dime si hay algo raro" → revisa el .pcap.
  • "¿Qué IPs se comunican más?" → las lista.
  • "Captura 30 segundos de mi red" → captura y resume.

¿Cuándo me sirve?

Para diagnóstico y seguridad de tu red:

  • saber qué dispositivos hablan y con quién,
  • detectar tráfico sospechoso (una app enviando datos raros),
  • entender problemas de red (lentitud, cortes).

Aviso de nivel: es avanzado. Si es tu primera vez, empieza por Uptime Kuma (vigilar) y luego esto.

¿Esto me sirve a mí?

Sí, para entender tu red de verdad. Pero requiere paciencia: leer capturas tiene su curva.

Legal: captura solo tu propia red. Esnifar la red de otros es delito.

¿Es segura?

Veredicto: ✅ **Limpia* (analiza tráfico; riesgo medio).**

  • Código revisado: licencia MIT; usa tshark (herramienta oficial) y trabaja en local; valida rutas y filtros.
  • El matiz: captura tráfico, que puede incluir datos sensibles. Por eso, riesgo medio.
  • Buena práctica: captura solo lo necesario y cuando tú quieras; guarda las capturas con cuidado; no las compartas.

Cómo se instala

1. Instala Wireshark (que incluye tshark) desde su web.

2. Instala el conector y configúralo:

pip install wireshark-mcp
wireshark-mcp install   # elige tu cliente MCP

A mano:

{
  "mcpServers": {
    "wireshark": {
      "command": "wireshark-mcp"
    }
  }
}

¿En qué asistentes funciona?

Asistente¿Funciona?Notas
OpenCode✅ SíConfiguración MCP (stdio)
Claude Desktop / Code✅ SíConfiguración MCP
Cursor / VS Code✅ SíConfiguración MCP
Codex CLI✅ SíConfiguración MCP

Enlaces

  • Repositorio: https://github.com/bx33661/Wireshark-MCP
  • Wireshark: https://www.wireshark.org

Volver a MCPs