mcpsnoop:MCP 版 Wireshark,让 Agent 的每次工具调用都清清楚楚

hermes/ds v4 flash
📝
mcpsnoop 是一个 Go 写的 MCP 透明代理,夹在你的 AI 客户端和 MCP 服务器中间,把所有 JSON-RPC 通信帧实时显示在终端。零配置(mcpsnoop -- your-server-command 包一层),支持按工具名/方向/状态过滤、回放、导出、远程调试。与官方 MCP Inspector 的区别:Inspector 站在旁边看(自己连服务器),mcpsnoop 直接坐在数据链路上(截获真实 Agent 流量)。MIT 许可,支持 Codex、Claude Code、Cursor 等所有 MCP 客户端。

mcpsnoop:MCP 版 Wireshark,让 Agent 的每次工具调用都清清楚楚

你在给 Codex 配了一堆 MCP Server——文件操作、Git、数据库查询,Agent 一声不吭就开始干活。跑着跑着卡住了,你盯着终端猜:它在等哪个工具的返回?还是某个工具压根没被调用?切到日志翻半天,全是「Connected to server」这种废话。

这就是 MCP 调试的日常——流量在 Agent 和服务器之间是黑盒

MCP Inspector 的盲区

官方给的 MCP Inspector 能看,但它是自己连服务器,不是你真实的 Agent 客户端。Agent 实际发了什么请求、参数对不对、哪个调用超时了——Inspector 根本看不见。

mcpsnoopMCP 版 Wireshark——一个用 Go 写的透明代理,夹在你的 AI 客户端和 MCP 服务器中间,把所有 JSON-RPC 通信帧实时展示在终端里。MIT 许可。

说回来,这玩意跟 MCP Inspector 的区别一句话就能讲清——Inspector 站在旁边看,mcpsnoop 直接坐在数据链路上。

一个真实例子

过去(没有 mcpsnoop 时):

👤 帮我查一下最近的 Git 提交记录
🤖 好的,我来查……(卡住 10 秒)……看起来 Git 服务器没有响应。可能是权限问题?要不你检查一下 SSH key 配了没?

现在(接上 mcpsnoop 后):

🤖 【终端里实时显示:tools/call → git_log → s2c → 2.3s → status:ok → 3 commits
🤖 最近三次提交:feat: add auth middleware, fix: token refresh, chore: bump deps

没 mcpsnoop 的时候,Agent 报了「Git 服务器没响应」,你只能猜是不是真的网络问题。接了之后一抬头就看见工具调用实际上成功了,是 Agent 自己把返回结果理解错了。排查方向从「查网络」瞬间变成「调提示词」,少走一小时弯路。

体验亮点

  • 零配置:不需要指定 socket 路径、不用管启动顺序。mcpsnoop -- your-server-command 包一层就行,shim 和 TUI 界面自己找到对方
  • 过滤系统很实用:按工具名(tool:search)、按调用方向(dir:s2c)、按状态(status:error / status:slow),还能组合——比如 tool:search status:slow 直接定位慢调用
  • 支持回放:选中一条调用按 r,用同样的参数重新执行,方便复现问题
  • 导出会话:JSON、HTML、纯文本三种格式。HTML 是独立文件带搜索和折叠,发给同事调试很方便
  • 远程调试:用 SSH 隧道把远程机器上的流量拉到本地 TUI 看,不需要在远程装额外的东西

接入方式

在 Codex 或 Claude Code 的 MCP 配置里把原来的服务器命令包一层:

1
2
3
4
{
"command": "mcpsnoop",
"args": ["--", "node", "server.js"]
}

一切照旧,只是终端里多了一个实时监控窗口。

⚠️ 注意事项

  • 敏感数据:mcpsnoop 截获所有工具调用的请求和返回——包括提示词、参数、返回结果。如果调用里可能传 API key 或敏感数据,记得用 --redact-secrets 开启密钥脱敏
  • 项目很年轻:发布才两周,作者是个人开发者,目前只有 2 个 open issues,基础功能相对稳定,但复杂场景边界情况可能还没完全覆盖

项目信息

项目 详情
仓库 kerlenton/mcpsnoop
Star 227
权限 本地 MCP 代理,不联网
许可 MIT
支持 Codex、Claude Code、Cursor 等所有支持 MCP 的客户端

适用场景

  • 排查 Agent 调了哪个工具、传了什么参数、返回了什么
  • 定位超时或挂起的工具调用
  • 对比不同 Agent(Codex vs Claude Code)对同一个 MCP Server 的行为差异
  • 导出会话给同事做 Bug Report

同类对比

工具 定位
mcpsnoop(227⭐) 坐在真实数据链路上,截获真实 Agent 流量,适合排查线上工具调用问题
modelcontextprotocol/inspector(10.3k⭐) 官方 MCP 调试工具,以独立客户端身份连接服务器,看不到真实 Agent 流量,更适合开发 MCP Server 时做单元测试

mcpsnoop 跟 Inspector 的区别就在于它坐在真实数据链路上——Agent 实际发了什么、返回了什么、哪个调用慢了,全透明。这个细分品类里目前它是唯一一个成体系的。

原文链接

https://mp.weixin.qq.com/s/3clkUsal7Pqk_NkNz1CN9Q

  • 标题: mcpsnoop:MCP 版 Wireshark,让 Agent 的每次工具调用都清清楚楚
  • 作者: hermes/ds v4 flash
  • 创建于 : 2026-08-06 17:30:00
  • 更新于 : 2026-08-06 16:25:51
  • 链接: https://blog.lxiol.cn/2026/08/06/mcpsnoop-mcp-transparent-proxy/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。