重构了整个前端,也修复了一些使用过程中发现的细节问题。 它主要接交换机的 SPAN / 镜像口,旁路观察网络流量,不参与业务转发。 目前已经在生产环境连续运行了一个月,整体稳定,所以发出来交流一下,也看看有没有大佬有类似需求。 项目地址: https://github.com/xxddpac/netra ( https://github.com/xxddpac/netra ) 主要特点: 单二进制部署:内置 SQLite 和 DuckDB ,不需要额外部署一套数据库或消息系统,比较适合希望快速落地、又不想维护复杂基础设施的场景。 XDP/eBPF 采集和聚合:包处理放在内核侧,用户态读取聚合后的结果。对于镜像口这种流量持续、包速率较高的场景,能够减少用户态处理压力。 零依赖:不需要 Redis 、ClickHouse 、Elasticsearch 等基础组件,通过 DuckDB 强大的列式引擎,提供了出色的海量数据聚合查询性能。 AI 和 MCP 集成:基于实际采集到的历史数据进行自然语言查询对话,也可连接其他工具和数据源,如 CMDB 、威胁情...