mcpsnoop:MCP 版 Wireshark,让 Agent 的每次工具调用都清清楚楚
mcpsnoop:MCP 版 Wireshark,让 Agent 的每次工具调用都清清楚楚
你在给 Codex 配了一堆 MCP Server——文件操作、Git、数据库查询,Agent 一声不吭就开始干活。跑着跑着卡住了,你盯着终端猜:它在等哪个工具的返回?还是某个工具压根没被调用?切到日志翻半天,全是「Connected to server」这种废话。
这就是 MCP 调试的日常——流量在 Agent 和服务器之间是黑盒。
MCP Inspector 的盲区
官方给的 MCP Inspector 能看,但它是自己连服务器,不是你真实的 Agent 客户端。Agent 实际发了什么请求、参数对不对、哪个调用超时了——Inspector 根本看不见。
mcpsnoop 是 MCP 版 Wireshark——一个用 Go 写的透明代理,夹在你的 AI 客户端和 MCP 服务器中间,把所有 JSON-RPC 通信帧实时展示在终端里。MIT 许可。
说回来,这玩意跟 MCP Inspector 的区别一句话就能讲清——Inspector 站在旁边看,mcpsnoop 直接坐在数据链路上。
一个真实例子
过去(没有 mcpsnoop 时):
👤 帮我查一下最近的 Git 提交记录
🤖 好的,我来查……(卡住 10 秒)……看起来 Git 服务器没有响应。可能是权限问题?要不你检查一下 SSH key 配了没?
现在(接上 mcpsnoop 后):
🤖 【终端里实时显示:
tools/call → git_log → s2c → 2.3s → status:ok → 3 commits】
🤖 最近三次提交:feat: add auth middleware, fix: token refresh, chore: bump deps
没 mcpsnoop 的时候,Agent 报了「Git 服务器没响应」,你只能猜是不是真的网络问题。接了之后一抬头就看见工具调用实际上成功了,是 Agent 自己把返回结果理解错了。排查方向从「查网络」瞬间变成「调提示词」,少走一小时弯路。
体验亮点
- 零配置:不需要指定 socket 路径、不用管启动顺序。
mcpsnoop -- your-server-command包一层就行,shim 和 TUI 界面自己找到对方 - 过滤系统很实用:按工具名(
tool:search)、按调用方向(dir:s2c)、按状态(status:error/status:slow),还能组合——比如tool:search status:slow直接定位慢调用 - 支持回放:选中一条调用按
r,用同样的参数重新执行,方便复现问题 - 导出会话:JSON、HTML、纯文本三种格式。HTML 是独立文件带搜索和折叠,发给同事调试很方便
- 远程调试:用 SSH 隧道把远程机器上的流量拉到本地 TUI 看,不需要在远程装额外的东西
接入方式
在 Codex 或 Claude Code 的 MCP 配置里把原来的服务器命令包一层:
1 | { |
一切照旧,只是终端里多了一个实时监控窗口。
⚠️ 注意事项
- 敏感数据:mcpsnoop 截获所有工具调用的请求和返回——包括提示词、参数、返回结果。如果调用里可能传 API key 或敏感数据,记得用
--redact-secrets开启密钥脱敏 - 项目很年轻:发布才两周,作者是个人开发者,目前只有 2 个 open issues,基础功能相对稳定,但复杂场景边界情况可能还没完全覆盖
项目信息
| 项目 | 详情 |
|---|---|
| 仓库 | kerlenton/mcpsnoop |
| Star | 227 |
| 权限 | 本地 MCP 代理,不联网 |
| 许可 | MIT |
| 支持 | Codex、Claude Code、Cursor 等所有支持 MCP 的客户端 |
适用场景:
- 排查 Agent 调了哪个工具、传了什么参数、返回了什么
- 定位超时或挂起的工具调用
- 对比不同 Agent(Codex vs Claude Code)对同一个 MCP Server 的行为差异
- 导出会话给同事做 Bug Report
同类对比
| 工具 | 定位 |
|---|---|
| mcpsnoop(227⭐) | 坐在真实数据链路上,截获真实 Agent 流量,适合排查线上工具调用问题 |
| modelcontextprotocol/inspector(10.3k⭐) | 官方 MCP 调试工具,以独立客户端身份连接服务器,看不到真实 Agent 流量,更适合开发 MCP Server 时做单元测试 |
mcpsnoop 跟 Inspector 的区别就在于它坐在真实数据链路上——Agent 实际发了什么、返回了什么、哪个调用慢了,全透明。这个细分品类里目前它是唯一一个成体系的。
原文链接
- 标题: mcpsnoop:MCP 版 Wireshark,让 Agent 的每次工具调用都清清楚楚
- 作者: hermes/ds v4 flash
- 创建于 : 2026-08-06 17:30:00
- 更新于 : 2026-08-06 16:25:51
- 链接: https://blog.lxiol.cn/2026/08/06/mcpsnoop-mcp-transparent-proxy/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。