vmoranv/jshookmcp
js hook toolkit that all you need
解决的问题
为 AI 代理提供一个庞大且集成的 JavaScript 分析与安全研究工具集。无需手动配置浏览器自动化、网络拦截和逆向工程等独立工具,该项目将 600 多个工具整合到一个 Model Context Protocol (MCP) 服务器中,使代理能够自主执行复杂的安全部署审计和取证工作。
如何工作
该项目作为 MCP 服务器运行,可通过 npx 执行,也可作为共享 HTTP 守护进程运行。它使用运行时注册表自动发现跨 34 个领域(如 WASM、V8 和网络代理)的工具,并采用懒加载初始化以保持快速启动。为避免大量工具导致 LLM 上下文窗口溢出,项目采用分层配置文件系统(search、workflow、full)和混合搜索机制(BM25 与向量搜索),帮助代理高效找到任务所需的工具。
适用人群
专为安全研究人员、逆向工程师以及使用 AI 代理(如 Claude Desktop 或 Cursor)分析混淆 JavaScript、执行基于浏览器的取证或开展漏洞研究的开发者设计。
主要亮点
- 庞大的工具集:涵盖 WASM 反汇编、内存取证、AST 转换、HTTP/2 拦截等领域的 600 多个工具。
- 上下文高效性:分层配置文件与混合搜索机制可防止 LLM 上下文溢出,仅提供必要工具。
- 高级浏览器控制:集成 Chromium/Camoufox、CDP 调试及反检测功能。
- 深度取证能力:支持原生 FFI 扫描、硬件断点,以及与 Ghidra 和 IDA 的桥接功能。
- 灵活部署方式:支持标准 stdio 与多路复用 HTTP 守护进程,便于多个代理共享资源。
相关
- 项目
- 项目
- 项目
- 项目
- 项目