Mouseww/anything-analyzer
全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration
Anything Analyzer – AI駆動のユニバーサルトラフィックキャプチャ&リバースエンジニアリングツール
何であるか – 任意のソース(ウェブブラウザ、デスクトップアプリ、CLIツール、スクリプト、モバイルデバイス、IoT)からのHTTP/HTTPSトラフィックをインターセプトできるデスクトップアプリ(Electron + React)であり、キャプチャされたリクエストを大規模言語モデル(OpenAI、Anthropic、または互換性のあるAPI)に渡して、自動的にリバースエンジニアリング、セキュリティ監査、パフォーマンス分析、暗号化分析レポートを生成します。
コア機能
| 機能 | 動作方法 | 得られるもの |
|---|---|---|
| すべてのシナリオでのキャプチャ | • ウェブページ用に埋め込み Chromium ブラウザ(CDP) • ポート8888でシステムプロキシ、手動、またはWi-Fiプロキシとして動作する組み込みMITM HTTPSプロキシ – Postman、Electronアプリ、curl/wget/httpie、Python requests、Node fetch、Go http、iOS/Androidアプリ、IoTデバイスと連携可能。 • すべてのソースからのリクエストは単一のセッションデータベースに統合されます。 |
ソースにかかわらず、すべてのリクエスト/レスポンスを1つの統合ビューで確認可能。 |
| AI駆動の分析 | 2段階パイプライン:フェーズ1でノイズをフィルタリング、フェーズ2でLLMプロンプトを使用した深層分析。5つの組み込み分析モード(自動識別、APIリバースエンジニアリング、セキュリティ監査、パフォーマンスプロファイル、JS暗号化リバース)。 | 1クリックでプロトコルドキュメント、認証フロー図、暗号化アルゴリズム抽出、脆弱性の発見、実行可能なコードスニペット(Python/JS)を生成。 |
| JSフックインジェクション | 埋め込みブラウザを使用する場合、fetch、XMLHttpRequest、crypto.subtle、CryptoJS、SM2/3/4などにフックを挿入して、暗号化されたペイロードと正確な暗号呼び出しをキャプチャ。 |
クライアント側の暗号化ロジックの自動抽出と、実行可能なPython実装の提供。 |
| MCPエコシステム統合 | • MCPクライアントは外部MCPサーバー(stdioまたはStreamable-HTTP)に接続し、分析機能を拡張可能。 • 組み込みMCPサーバーはキャプチャ+分析をMCPツールとして公開し、Claude Desktop、Cursor、または他のAIエージェントがプログラム的に呼び出せるようにします。 |
アナライザーは、より大きなAIエージェントワークフローのプラグインとして使用可能。 |
| セッション管理とエクスポート | SQLiteバックエンドのストレージ、セッションごとのタグ付け、ドメインベースのフィルタリング、生のリクエストのJSONエクスポート。 | 他のツールへのデータ移行やアーカイブが容易。 |
| クロスプラットフォームUI | Electron 35 + Vite、React 19、Ant Design 5、ダークモード対応、マルチタブブラウジング、1クリックでシステムプロキシの切り替え。 | Windows、macOS(IntelおよびApple Silicon)、Linux(AppImage)で一貫した体験。 |
一般的な利用シーン
| シナリオ | トラフィック元 | AI出力 |
|---|---|---|
| ウェブAPIのリバースエンジニアリング | 埋め込みブラウザ | エンドポイント一覧、認証フロー、Pythonリクエストコード |
| 隠されたモバイルアプリAPIの発見 | スマートフォンのWi-Fiプロキシ | API URL、リクエスト署名、デオブスクラフトされた暗号ステップ |
| JavaScript暗号のデコード | ブラウザ+JSフック | 识别されたアルゴリズム、ステップバイステップ説明、Python実装 |
| SaaSクライアントのセキュリティ監査 | ブラウザ+プロキシの混合 | トークン漏洩、CSRF/XSSリスク、機密データ暴露レポート |
| RESTサービスと通信するCLIツールのデバッグ | proxy経由のcurl/httpie | AI生成の各ステップ説明付きの完全なリクエスト/レスポンスログ |
| スクリプトからのマイクロサービス呼び出しのトレース | proxy環境変数を使用するPython/Nodeスクリプト | 呼び出しチェーン図、認証トークンの伝搬分析 |
技術スタック(リポジトリに記載)
- 実行環境:Electron 35(メインプロセス)+ Vite
- フロントエンド:React 19、Ant Design 5、TypeScript 5
- データベース:
better-sqlite3(ローカルSQLiteファイル) - キャプチャエンジン:ブラウザ内トラフィック用のChrome DevTools Protocol(CDP)、
node-forgeTLSライブラリで構築されたカスタムMITM HTTPSプロキシ - AI統合:OpenAI、Anthropic、または互換性のあるChat Completion APIへの呼び出し;プロンプトテンプレートはカスタマイズ可能
- 拡張性:AIエージェント統合用のMCPクライアント/サーバー(stdioおよびStreamableHTTP)
- ビルドツール:pnpm、electron-builder(インストーラー用)、GitHub Actions(CI/CD用)
セットアップ手順(READMEからの要約)
- ダウンロード – リリースページからOS用のインストーラーを取得。
- LLMの設定 – 設定 → LLMで、OpenAI/AnthropicのAPIキーを入力。
- セッションの作成 – 名前を付ける、オプションで開始URLを指定。
- キャプチャ –
- ウェブ用:組み込みブラウザを使用し、キャプチャ開始をクリック。
- 他のアプリ/デバイス用:MITMプロキシ(ポート8888)を有効化、生成されたCA証明書をインストール(アプリデータフォルダ内に保存)、ターゲットアプリまたはデバイスをプロキシに接続。
- 分析 – キャプチャを停止し、分析をクリック、モードを選択、ストリーミングLLMレポートを確認。UI内で直接フォローアップ質問も可能。
成熟度とコミュニティ
- リリースモデル – Windows、macOS(IntelおよびApple Silicon)、Linux(AppImage)用の事前ビルドインストーラー。
electron-updaterによる自動更新。 - オープンソース – MITライセンス、ソースコード公開済み;ビルド手順も提供。
- テスト –
pnpm testスクリプトあり、ユニット/統合テストの存在を示す。 - 活動状況 – スター履歴チャートから継続的な関心が確認。CIで署名済みmacOSパッケージのビルドも実施。
- サポート – QQグループ(ID 1091466461)と「LinuxDoへの感謝」の記載。スポンサーシップリンクは掲載されているが、コア機能には必須ではない。
ライセンス
MIT – 個人、学術、商業用途で自由に利用可能。ただし、本ツールには組み込みAIモデルは含まれず、現地の規制に準拠して使用する必要がある点に注意。
まとめ
Anything Analyzerは、ネットワークトラフィックキャプチャと生成AI分析を橋渡しする本格的なフルスタックツールです。開発者、セキュリティ研究者、リバースエンジニアは、ほぼあらゆる環境からHTTP(S)トラフィックを収集し、LLM駆動の自動ドキュメントやセキュリティインサイトを1つのデスクトップUIから得られます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト