zhizhuodemao/js-reverse-mcp

AI Agent-first JS 逆向 MCP Server:有头 Chrome 调试、断点、网络/WebSocket 分析、Patchright 反检测,可选 CloakBrowser。

What it solves

このプロジェクトは、JavaScriptのリバースエンジニアリング用に設計されたAIネイティブなModel Context Protocol (MCP) サーバーを提供します。これにより、AIコーディングアシスタント(Claude、Cursor、Copilotなど)が、ウェブページ内のJavaScriptの動作をデバッグ、特定、保存、分析できるようにすることで、アナリストとして機能することが可能になります。標準的なDevTools APIとは異なり、ブラウザの機能を、AIエージェントの継続的な推論と運用フローに特化して最適化されたツールとして再構成しています。

How it works

このサーバーは、AIエージェントとブラウザインスタンスの間のブリッジとして機能します。プロトコルレベルでステルス機能を提供するためにPatchrightの特化されたフォークを使用しており、高度なアンチボット検出を回避するために、ソースレベルのフィンガープリントパッチを適用するCloakBrowserとのオプションの統合も可能です。

主なアーキテクチャの選択肢には以下が含まれます:

  • Agent Primitives: ツールは単純なメニューのマッピングではなく、高レベルのプリミティブ(例:ファイルエクスポート機能を備えた list_network_requests)として設計されており、AIが不適切なステップで停滞することを防ぎます。
  • Local File Integration: エージェントがスクリプトやネットワークデータをローカルファイルに保存できるようにし、ホストのファイルシステムを分析ワークベンチとして扱うことで、大量のコードによるチャットコンテキストの過負荷を防ぎます。
  • Stealth Layers: ページレベルのJS注入に頼ることなく、自動化のシグネチャを低減するために、「サイレントナビゲーション」(CDPの有効化を遅延させる)とカスタムPatchrightフォークを採用しています。

Who it’s for

これは、AIアシスタントを使用してJavaScriptのリバースエンジニアリング、ネットワークプロトコルの分析(WebSocketを含む)、および複雑なウェブサイト上のアンチスクレイピング/アンチボット保護の回避を行う開発者やセキュリティ研究者向けに構築されています。

Highlights

  • AI-Native Toolset: ページナビゲーション、スクリプト分析、ブレークポイント管理、ネットワーク/WebSocketの検査、およびブラウザ状態の制御のための24個の特化されたツール。
  • Advanced Anti-Detection: プロトコルステルス用のカスタムPatchrightフォークと、深いC++ソースレベルのフィンガープリントパッチのためのオプションの --cloak モード。
  • Contextual Debugging: テキスト検索に基づくブレークポイントの設定、コールフレームの検査、およびソースコンテキストをエージェントに返却しながらコードをステップ実行することに対応。
  • State Management: リスク管理フローやクッキー生成プロセスを再現するために、サイト固有のデータ(クッキー、ストレージ)をクリアする機能。
  • Persistent Sessions: プロファイルによる永続的なログイン状態のサポート、およびCDPエンドポイントを介して既存のChromeインスタンスやサードパーティのフィンガープリントブラウザに接続する機能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト