Mouseww/anything-analyzer

全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration

Anything Analyzer – AI駆動のユニバーサルトラフィックキャプチャ&リバースエンジニアリングツール

何であるか – 任意のソース(ウェブブラウザ、デスクトップアプリ、CLIツール、スクリプト、モバイルデバイス、IoT)からのHTTP/HTTPSトラフィックをインターセプトできるデスクトップアプリ(Electron + React)であり、キャプチャされたリクエストを大規模言語モデル(OpenAI、Anthropic、または互換性のあるAPI)に渡して、自動的にリバースエンジニアリング、セキュリティ監査、パフォーマンス分析、暗号化分析レポートを生成します。


コア機能

機能 動作方法 得られるもの
すべてのシナリオでのキャプチャ • ウェブページ用に埋め込み Chromium ブラウザ(CDP)
• ポート8888でシステムプロキシ、手動、またはWi-Fiプロキシとして動作する組み込みMITM HTTPSプロキシ – Postman、Electronアプリ、curl/wget/httpie、Python requests、Node fetch、Go http、iOS/Androidアプリ、IoTデバイスと連携可能。
• すべてのソースからのリクエストは単一のセッションデータベースに統合されます。
ソースにかかわらず、すべてのリクエスト/レスポンスを1つの統合ビューで確認可能。
AI駆動の分析 2段階パイプライン:フェーズ1でノイズをフィルタリング、フェーズ2でLLMプロンプトを使用した深層分析。5つの組み込み分析モード(自動識別、APIリバースエンジニアリング、セキュリティ監査、パフォーマンスプロファイル、JS暗号化リバース)。 1クリックでプロトコルドキュメント、認証フロー図、暗号化アルゴリズム抽出、脆弱性の発見、実行可能なコードスニペット(Python/JS)を生成。
JSフックインジェクション 埋め込みブラウザを使用する場合、fetchXMLHttpRequestcrypto.subtle、CryptoJS、SM2/3/4などにフックを挿入して、暗号化されたペイロードと正確な暗号呼び出しをキャプチャ。 クライアント側の暗号化ロジックの自動抽出と、実行可能なPython実装の提供。
MCPエコシステム統合 MCPクライアントは外部MCPサーバー(stdioまたはStreamable-HTTP)に接続し、分析機能を拡張可能。
組み込みMCPサーバーはキャプチャ+分析をMCPツールとして公開し、Claude Desktop、Cursor、または他のAIエージェントがプログラム的に呼び出せるようにします。
アナライザーは、より大きなAIエージェントワークフローのプラグインとして使用可能。
セッション管理とエクスポート SQLiteバックエンドのストレージ、セッションごとのタグ付け、ドメインベースのフィルタリング、生のリクエストのJSONエクスポート。 他のツールへのデータ移行やアーカイブが容易。
クロスプラットフォームUI Electron 35 + Vite、React 19、Ant Design 5、ダークモード対応、マルチタブブラウジング、1クリックでシステムプロキシの切り替え。 Windows、macOS(IntelおよびApple Silicon)、Linux(AppImage)で一貫した体験。

一般的な利用シーン

シナリオ トラフィック元 AI出力
ウェブAPIのリバースエンジニアリング 埋め込みブラウザ エンドポイント一覧、認証フロー、Pythonリクエストコード
隠されたモバイルアプリAPIの発見 スマートフォンのWi-Fiプロキシ API URL、リクエスト署名、デオブスクラフトされた暗号ステップ
JavaScript暗号のデコード ブラウザ+JSフック 识别されたアルゴリズム、ステップバイステップ説明、Python実装
SaaSクライアントのセキュリティ監査 ブラウザ+プロキシの混合 トークン漏洩、CSRF/XSSリスク、機密データ暴露レポート
RESTサービスと通信するCLIツールのデバッグ proxy経由のcurl/httpie AI生成の各ステップ説明付きの完全なリクエスト/レスポンスログ
スクリプトからのマイクロサービス呼び出しのトレース proxy環境変数を使用するPython/Nodeスクリプト 呼び出しチェーン図、認証トークンの伝搬分析

技術スタック(リポジトリに記載)

  • 実行環境:Electron 35(メインプロセス)+ Vite
  • フロントエンド:React 19、Ant Design 5、TypeScript 5
  • データベースbetter-sqlite3(ローカルSQLiteファイル)
  • キャプチャエンジン:ブラウザ内トラフィック用のChrome DevTools Protocol(CDP)、node-forge TLSライブラリで構築されたカスタムMITM HTTPSプロキシ
  • AI統合:OpenAI、Anthropic、または互換性のあるChat Completion APIへの呼び出し;プロンプトテンプレートはカスタマイズ可能
  • 拡張性:AIエージェント統合用のMCPクライアント/サーバー(stdioおよびStreamableHTTP)
  • ビルドツール:pnpm、electron-builder(インストーラー用)、GitHub Actions(CI/CD用)

セットアップ手順(READMEからの要約)

  1. ダウンロード – リリースページからOS用のインストーラーを取得。
  2. LLMの設定 – 設定 → LLMで、OpenAI/AnthropicのAPIキーを入力。
  3. セッションの作成 – 名前を付ける、オプションで開始URLを指定。
  4. キャプチャ
    • ウェブ用:組み込みブラウザを使用し、キャプチャ開始をクリック。
    • 他のアプリ/デバイス用:MITMプロキシ(ポート8888)を有効化、生成されたCA証明書をインストール(アプリデータフォルダ内に保存)、ターゲットアプリまたはデバイスをプロキシに接続。
  5. 分析 – キャプチャを停止し、分析をクリック、モードを選択、ストリーミングLLMレポートを確認。UI内で直接フォローアップ質問も可能。

成熟度とコミュニティ

  • リリースモデル – Windows、macOS(IntelおよびApple Silicon)、Linux(AppImage)用の事前ビルドインストーラー。electron-updaterによる自動更新。
  • オープンソース – MITライセンス、ソースコード公開済み;ビルド手順も提供。
  • テストpnpm testスクリプトあり、ユニット/統合テストの存在を示す。
  • 活動状況 – スター履歴チャートから継続的な関心が確認。CIで署名済みmacOSパッケージのビルドも実施。
  • サポート – QQグループ(ID 1091466461)と「LinuxDoへの感謝」の記載。スポンサーシップリンクは掲載されているが、コア機能には必須ではない。

ライセンス

MIT – 個人、学術、商業用途で自由に利用可能。ただし、本ツールには組み込みAIモデルは含まれず、現地の規制に準拠して使用する必要がある点に注意。


まとめ

Anything Analyzerは、ネットワークトラフィックキャプチャと生成AI分析を橋渡しする本格的なフルスタックツールです。開発者、セキュリティ研究者、リバースエンジニアは、ほぼあらゆる環境からHTTP(S)トラフィックを収集し、LLM駆動の自動ドキュメントやセキュリティインサイトを1つのデスクトップUIから得られます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト