Token导航 LogoToken导航TokenDH.com
Zeek MCP logo
数据服务stdio官方级别未说明来源级核验

Zeek MCP

MCP Server

提供一组实用工具来构建MCP服务器,可与对话AI客户端集成。

工具数

0

提示词数

0

GitHub Stars

5

资源数

0
数据分析PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Gabbo01

提供方

Gabbo01

最后核验

2026/5/17 20:21

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv venv

详细介绍

![License](https://www.apache.org/licenses/LICENSE-2.0) ](https://github.com/Gabbo01/Zeek-MCP/releases) ![Linkedin](https://www.linkedin.com/in/gabriele-bencivenga-93797b147/)

Logo

Zeek MCP

此存储库提供了一组实用程序来构建MCP服务器(模型上下文协议),您可以将其与会话式AI客户端集成。

______________________________________________________________________

目录

- 1.克隆存储库 - 2.安装依赖项 - 3.运行MCP服务器 - 4.使用MCP工具

______________________________________________________________________

先决条件

  • Python 3.7+
  • 搜索 已安装并可在您的 PATH (为 execzeek 工具)
  • (用于安装Python依赖项)

______________________________________________________________________

安装

1.克隆存储库

git clone https://github.com/Gabbo01/Zeek-MCP
cd Zeek-MCP

2.安装依赖项

建议使用虚拟环境:

python -m venv venv
source venv/bin/activate    # Linux/macOS
venv\Scripts\activate     # Windows
pip install -r requirements.txt
注: 如果你没有 requirements.txt,直接安装: ``bash pip install pandas mcp ``

______________________________________________________________________

用法

该存储库公开了两个主要的MCP工具和一个命令行入口点:

3.运行MCP服务器

python Bridge_Zeek_MCP.py --mcp-host 127.0.0.1 --mcp-port 8081 --transport sse
  • --mcp-host:MCP服务器的主机(默认值: 127.0.0.1).
  • --mcp-port:MCP服务器的端口(默认值: 8081).
  • --transport:传输协议,要么 sse (服务器发送的事件)或 stdio.

start

4.使用MCP工具

您需要使用LLM,通过调用以下工具来支持MCP工具的使用:

  1. execzeek(pcap_path: str) -> str

- 说明: 删除现有PCAP文件后,在给定的PCAP文件上运行Zeek .log 工作目录中的文件。 - 退货: 生成的字符串列表 .log 文件名或 "1" 错误。

  1. parselogs(logfile: str) -> DataFrame

- 说明: 解析一个Zeek .log 并返回解析后的内容。

您可以通过HTTP(如果使用SSE传输)或通过嵌入LLM客户端(例如:Claude Desktop)与这些端点进行交互:

Claude桌面集成:

要将Claude Desktop设置为Zeek MCP客户端,请转到 Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json 并添加以下内容:

{
  "mcpServers": {
    "Zeek-mcp": {
      "command": "python",
      "args": [
        "/ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py",
      ]
    }
  }
}

或者,直接编辑此文件:

/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.json

5ire集成:

另一个在后端支持多种型号的MCP客户端是 5ire.要设置Zeek MCP,请打开5ire并转到 Tools -> New 并设置以下配置:

  1. 工具密钥:ZeekMCP
  2. 产品名称:Zeek MCP
  3. 命令: python /ABSOLUTE_PATH_TO/Bridge_Zeek_MCP.py

或者,您可以使用Chainlit框架并遵循 文档 集成MCP服务器。

______________________________________________________________________

例子

一个来自chainlit聊天机器人客户端的MCP工具使用示例,它使用了一个示例pcap文件(您可以在pcaps文件夹中找到fews)

In that case the used model was claude-3.7-sonnet-reasoning-gemma3-12b

example1

example2

example3

______________________________________________________________________

许可证

LICENSE 了解更多信息。

目录标签

目录标签

数据分析PythonClaudeMCP服务器本地部署对话AIZeek集成

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP