Mouseww/anything-analyzer
全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration
Anything Analyzer – 基于 AI 的通用流量捕获与逆向工程工具
是什么 – 一个桌面应用程序(Electron + React),可拦截来自任意来源(网页浏览器、桌面应用、CLI 工具、脚本、移动设备、IoT)的 HTTP/HTTPS 流量,然后将捕获的请求发送给大型语言模型(OpenAI、Anthropic 或任何兼容 API),自动生成逆向工程、安全审计、性能或加密分析报告。
核心功能
| 功能 | 工作方式 | 你能获得什么 |
|---|---|---|
| 全场景捕获 | • 内嵌 Chromium 浏览器(CDP)用于网页 • 端口 8888 上的内置 MITM HTTPS 代理(系统代理、手动或 Wi-Fi 代理)——与 Postman、Electron 应用、curl/wget/httpie、Python requests、Node fetch、Go http、iOS/Android 应用、IoT 设备兼容。 • 所有来源的请求合并到一个 会话 数据库中。 |
无论来源如何,统一查看所有请求/响应。 |
| AI 驱动分析 | 两阶段流程:第一阶段过滤噪声,第二阶段使用 LLM 提示进行深度分析。五种内置分析模式(自动识别、API 逆向工程、安全审计、性能分析、JS 加密逆向)。 | 一键生成协议文档、认证流程图、加密算法提取、漏洞发现和可运行代码片段(Python/JS)。 |
| JS 钩子注入 | 使用内嵌浏览器时,工具会向 fetch、XMLHttpRequest、crypto.subtle、CryptoJS、SM2/3/4 等注入钩子,以捕获加密载荷和精确的加密调用。 |
自动提取客户端加密逻辑并提供可运行的 Python 实现。 |
| MCP 生态系统集成 | • MCP 客户端可连接外部 MCP 服务器(stdio 或 Streamable-HTTP),扩展分析能力。 • 内置 MCP 服务器将捕获 + 分析暴露为 MCP 工具,允许 Claude Desktop、Cursor 或其他 AI 代理以编程方式调用。 |
分析器可作为更大 AI 代理工作流的插件使用。 |
| 会话管理与导出 | 基于 SQLite 的存储,会话级标签,基于域名的过滤,原始请求的 JSON 导出。 | 轻松将数据移交至其他工具或归档。 |
| 跨平台 UI | Electron 35 + Vite,React 19,Ant Design 5,深色模式支持,多标签浏览,一键系统代理切换。 | 在 Windows、macOS(Intel 与 Apple Silicon)和 Linux(AppImage)上提供一致体验。 |
典型使用场景
| 场景 | 流量来源 | AI 输出 |
|---|---|---|
| 逆向工程一个 Web API | 内嵌浏览器 | 端点列表、认证流程、Python 请求代码 |
| 发现隐藏的移动应用 API | 手机 Wi-Fi 代理 | API URL、请求签名、去混淆的加密步骤 |
| 解码 JavaScript 加密 | 浏览器 + JS 钩子 | 识别出的算法、分步说明、Python 实现 |
| SaaS 客户端安全审计 | 混合浏览器 + 代理 | 令牌泄露、CSRF/XSS 风险、敏感数据暴露报告 |
| 调试与 REST 服务通信的 CLI 工具 | 通过代理的 curl/httpie | 带 AI 生成解释的完整请求/响应日志 |
| 跟踪脚本中的微服务调用 | 使用代理环境变量的 Python/Node 脚本 | 调用链图、认证令牌传播分析 |
技术栈(如仓库所述)
- 运行时:Electron 35(主进程)+ Vite
- 前端:React 19,Ant Design 5,TypeScript 5
- 数据库:
better-sqlite3(本地 SQLite 文件) - 捕获引擎:浏览器内流量使用 Chrome DevTools Protocol(CDP),使用
node-forgeTLS 库构建的自定义 MITM HTTPS 代理 - AI 集成:调用 OpenAI、Anthropic 或任何兼容的 Chat Completion API;提示模板可配置
- 可扩展性:MCP 客户端/服务器(stdio 与 StreamableHTTP)用于 AI 代理集成
- 构建工具:pnpm,electron-builder 用于安装包,GitHub Actions 用于 CI/CD
快速入门(来自 README 的摘要)
- 下载 – 从发布页面下载适用于你操作系统的安装程序。
- 配置 LLM – 在 设置 → LLM 中输入你的 OpenAI/Anthropic API 密钥。
- 创建会话 – 命名会话,可选地输入起始 URL。
- 捕获 –
- 对于网页:使用内置浏览器,点击 开始捕获。
- 对于其他应用/设备:启用 MITM 代理(端口 8888),安装生成的 CA 证书(存储在应用数据文件夹中),然后将目标应用或设备指向代理。
- 分析 – 停止捕获,点击 分析,选择模式,观看流式 LLM 报告。你可以在 UI 中直接提出后续问题。
成熟度与社区
- 发布模式 – 提供 Windows、macOS(Intel 与 Apple Silicon)和 Linux(AppImage)的预构建安装程序。通过
electron-updater实现自动更新。 - 开源 – MIT 许可证,源代码公开;提供构建说明。
- 测试 – 存在
pnpm test脚本,表明存在单元/集成测试。 - 活跃度 – 星标历史图表显示持续兴趣;仓库包含构建签名 macOS 包的 CI。
- 支持 – QQ 群(ID 1091466461)和“感谢 LinuxDo”致谢;赞助链接列出但非核心功能必需。
许可证
MIT – 个人、学术或商业用途免费使用,但需遵守免责声明:该工具不包含任何内置 AI 模型,且必须遵守当地法规使用。
总结
Anything Analyzer 是一款真正的全栈工具,将网络流量捕获与生成式 AI 分析无缝衔接。它让开发者、安全研究人员和逆向工程师能够从几乎任何环境中收集 HTTP(S) 流量,并通过单一桌面 UI 获得由 LLM 驱动的自动生成文档或安全洞察。
相关
- 项目
- 项目
- 项目
- 项目
- 项目