分析内置 PCAP demo 并报告根因
Pro分析 retained 的 demo.pcapng 证据,不暴露原始抓包、本机路径、Payload,也不运行 Replay。
- 作者:
- Mqttable
- 更新:
本页目录4 个章节
加载中...
分析 retained 的 demo.pcapng 证据,不暴露原始抓包、本机路径、Payload,也不运行 Replay。
加载中...
你会分析 Mqttable 内置并 retained 的 demo.pcapng,读取最多 100 条有边界的证据,并获得与分析对应的根因摘要。
本指南需要 Pro。如果 Mqttable 返回 locked,请停止并查看套餐价格。先在 Mqttable 中执行一次分析 Demo 抓包来准备分析;Pro 不可用就停止。不要提供本机路径或原始抓包字节,不泄露原始 Payload,也不运行 Replay。
把下面这一段交给已连接 Mqttable 的 Agent:
主 Prompt
请使用已连接的 Mqttable MCP 工具,分析 retained 的内置 demo.pcapng,返回最多 100 条有边界证据和根因摘要。不要接收本机路径、原始抓包字节、泄露原始 Payload 或运行 Replay。
Agent 会自动选择临时名称,只创建隔离测试对象,不修改已有配置,并在完成报告中返回准确对象清单,供后续清理。
成功后,在 Mqttable 中核对这张结果图里的关键信号:

retained Demo 结果显示高置信度证据和两个诊断因素,不暴露原始 Payload。
如果画面缺少任何一个成功信号,请停止,不要扩大范围,并查看排错。
在同一段 Agent 对话中发送:
清理 Prompt
只删除完成报告中列出的 retained Demo 分析,不改动其他对象;并确认是否需要回到 PCAP 页面完成清理。
接下来阅读凭据与 TLS,通过安全 Intake 绑定一次性测试材料。