zhizhuodemao/js-reverse-mcp

AI Agent-first JS 逆向 MCP Server:有头 Chrome 调试、断点、网络/WebSocket 分析、Patchright 反检测,可选 CloakBrowser。

它解决了什么问题

该项目提供了一个面向人工智能的模型上下文协议(MCP)服务器,专为 JavaScript 反向工程设计。它使 AI 编码助手(如 Claude、Cursor 和 Copilot)能够充当分析员,允许它们在网页中调试、定位、保存和分析 JavaScript 行为。与标准 DevTools API 不同,它将浏览器功能重新组织为专门针对 AI 代理持续推理和操作流程优化的工具。

它如何工作

该服务器充当 AI 代理与浏览器实例之间的桥梁。它使用 Patchright 的专用分支在协议级别提供隐身能力,并可选择性地与 CloakBrowser 集成,以进行源代码级别的指纹修补,从而绕过高级反机器人检测。

关键架构选择包括:

  • 代理原语:工具被设计为高级原语(例如 list_network_requests 并支持文件导出),而非简单的菜单映射,防止 AI 卡在无效步骤中。
  • 本地文件集成:允许代理将脚本和网络数据保存到本地文件,将主机文件系统视为分析工作台,避免因大量代码而使聊天上下文过载。
  • 隐身层:采用“静默导航”(延迟 CDP 激活)和自定义 Patchright 分支,减少自动化痕迹,无需依赖页面级 JS 注入。

适合谁使用

专为使用 AI 助手进行 JavaScript 反向工程、分析网络协议(包括 WebSockets)以及绕过复杂网站上的反抓取/反机器人保护的开发者和安全研究人员设计。

主要亮点

  • 面向 AI 的工具集:提供 24 个专用工具,用于页面导航、脚本分析、断点管理、网络/WebSocket 检查以及浏览器状态控制。
  • 高级反检测功能:包含用于协议隐身的自定义 Patchright 分支,以及可选的 --cloak 模式,支持深度 C++ 源代码级别指纹修补。
  • 上下文调试:支持基于文本搜索设置断点、检查调用帧,并通过返回源代码上下文逐步执行代码。
  • 状态管理:能够清除站点特定数据(如 cookies、存储),以重现风控流程和 cookie 生成过程。
  • 持久会话:支持通过配置文件保持持久登录状态,并可连接到现有的 Chrome 实例或通过 CDP 端点连接第三方指纹浏览器。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目