vmoranv/jshookmcp

js hook toolkit that all you need

해결하는 문제

AI 에이전트에게 JavaScript 분석 및 보안 연구를 위한 거대하고 통합된 툴킷을 제공합니다. 브라우저 자동화, 네트워크 가로채기, 리버스 엔지니어링을 위한 별도 도구를 수동으로 설정하는 대신, 이 프로젝트는 34개의 도메인(예: WASM, V8, 네트워크 프록시 등)에 걸쳐 600개 이상의 도구를 단일 Model Context Protocol (MCP) 서버로 통합하여, 에이전트가 복잡한 보안 감사 및 포렌식을 자율적으로 수행할 수 있도록 합니다.

작동 방식

이 프로젝트는 npx로 실행하거나 공유 HTTP 데몬으로 작동하는 MCP 서버로 동작합니다. 런타임 레지스트리로 34개 도메인에 걸친 도구를 자동 탐지하고, 지연 초기화를 사용하여 시작 속도를 빠르게 유지합니다. LLM의 컨텍스트 창을 과도하게 채우지 않기 위해, 계층적 프로파일 시스템(search, workflow, full)과 하이브리드 검색 메커니즘(BM25 및 벡터 검색)을 사용하여 에이전트가 작업에 적합한 도구를 빠르게 찾을 수 있도록 지원합니다.

대상 사용자

오브스큐레이트된 JavaScript를 분석하거나, 브라우저 기반 포렌식을 수행하거나, 취약점 조사를 수행하는 보안 연구자, 리버스 엔지니어, 개발자에게 적합합니다. Claude Desktop 또는 Cursor와 같은 AI 에이전트를 사용하는 분들께 이상적입니다.

주요 특징

  • 거대한 도구 세트: WASM 디어셈블리 및 메모리 포렌식에서 AST 변환, HTTP/2 가로채기까지 다양한 분야를 아우르는 600개 이상의 도구.
  • 컨텍스트 효율성: 계층적 프로파일과 하이브리드 검색을 통해 LLM 컨텍스트 오버플로우를 방지하고, 필요한 도구만 제공합니다.
  • 고도의 브라우저 제어: Chromium/Camoufox, CDP 디버깅, 악성 탐지 회피 기능과의 통합.
  • 심층 포렌식: 네이티브 FFI 스캔, 하드웨어 브레이크포인트, Ghidra 및 IDA와의 브리지 기능 포함.
  • 유연한 배포 옵션: 표준 stdio와 다중 전송 HTTP 데몬을 모두 지원하여 여러 에이전트 간 리소스 공유가 가능합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트