Mouseww/anything-analyzer
全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration
Anything Analyzer – AI 驅動的通用流量擷取與逆向工程工具
是什麼 – 一個桌面應用程式(Electron + React),可攔截來自任意來源(網頁瀏覽器、桌面應用、CLI 工具、腳本、行動裝置、IoT)的 HTTP/HTTPS 流量,並將擷取到的請求交由大型語言模型(OpenAI、Anthropic 或任何相容 API)自動產生逆向工程、安全審計、效能或加密分析報告。
核心功能
| 功能 | 作法 | 可獲得的成果 |
|---|---|---|
| 全場景擷取 | • 內建 Chromium 瀏覽器(CDP)用於網頁 • 內建 MITM HTTPS 代理(埠 8888,系統代理、手動或 Wi-Fi 代理)——與 Postman、Electron 應用、curl/wget/httpie、Python requests、Node fetch、Go http、iOS/Android 應用、IoT 裝置相容。 • 所有來源的請求合併至單一 會話 資料庫中。 |
不論來源為何,皆可統一檢視所有請求/回應。 |
| AI 驅動分析 | 兩階段流程:第一階段過濾雜訊,第二階段使用 LLM 提示進行深度分析。五種內建分析模式(自動識別、API 逆向工程、安全審計、效能分析、JS 加密逆向)。 | 一鍵生成協定文件、認證流程圖、加密演算法提取、漏洞發現與可執行程式碼片段(Python/JS)。 |
| JS 鈎子注入 | 使用內建瀏覽器時,工具會向 fetch、XMLHttpRequest、crypto.subtle、CryptoJS、SM2/3/4 等注入鈎子,以擷取加密載荷與精確的加密呼叫。 |
自動提取客戶端加密邏輯並提供可執行的 Python 實作。 |
| MCP 生態系統整合 | • MCP 客戶端可連接外部 MCP 伺服器(stdio 或 Streamable-HTTP),擴展分析能力。 • 內建 MCP 伺服器將擷取+分析公開為 MCP 工具,允許 Claude Desktop、Cursor 或其他 AI 代理以程式方式呼叫。 |
分析器可作為更大 AI 代理工作流程的外掛使用。 |
| 會話管理與匯出 | 基於 SQLite 的儲存,會話級標籤,基於網域的過濾,原始請求的 JSON 匯出。 | 輕鬆將資料轉交至其他工具或歸檔。 |
| 跨平台 UI | Electron 35 + Vite,React 19,Ant Design 5,深色模式支援,多標籤瀏覽,一鍵系統代理切換。 | 在 Windows、macOS(Intel 與 Apple Silicon)與 Linux(AppImage)上提供一致體驗。 |
典型使用情境
| 情境 | 流量來源 | AI 輸出 |
|---|---|---|
| 逆向工程一個 Web API | 內建瀏覽器 | 端點清單、認證流程、Python 請求程式碼 |
| 發現隱藏的行動應用 API | 手機 Wi-Fi 代理 | API URL、請求簽章、去混淆的加密步驟 |
| 解碼 JavaScript 加密 | 瀏覽器 + JS 鈎子 | 識別出的演算法、逐步說明、Python 實作 |
| SaaS 客戶端安全審計 | 混合瀏覽器 + 代理 | 權杖外洩、CSRF/XSS 風險、敏感資料暴露報告 |
| 調試與 REST 服務通訊的 CLI 工具 | 透過代理的 curl/httpie | 帶 AI 生成說明的完整請求/回應日誌 |
| 追蹤腳本中的微服務呼叫 | 使用代理環境變數的 Python/Node 腳本 | 呼叫鏈圖、認證權杖傳播分析 |
技術堆疊(如倉儲所述)
- 執行時:Electron 35(主程序)+ Vite
- 前端:React 19,Ant Design 5,TypeScript 5
- 資料庫:
better-sqlite3(本地 SQLite 檔案) - 擷取引擎:瀏覽器內流量使用 Chrome DevTools Protocol(CDP),使用
node-forgeTLS 庫建構的自訂 MITM HTTPS 代理 - AI 整合:呼叫 OpenAI、Anthropic 或任何相容的 Chat Completion API;提示範本可設定
- 可擴充性:MCP 客戶端/伺服器(stdio 與 StreamableHTTP)用於 AI 代理整合
- 建置工具:pnpm,electron-builder 用於安裝檔,GitHub Actions 用於 CI/CD
快速上手(來自 README 的摘要)
- 下載 – 從發行頁面下載適用於你作業系統的安裝程式。
- 設定 LLM – 在 設定 → LLM 中輸入你的 OpenAI/Anthropic API 金鑰。
- 建立會話 – 給會話命名,可選地輸入起始 URL。
- 擷取 –
- 對於網頁:使用內建瀏覽器,點選 開始擷取。
- 對於其他應用/裝置:啟用 MITM 代理(埠 8888),安裝產生的 CA 憑證(儲存在應用資料資料夾中),然後將目標應用或裝置指向代理。
- 分析 – 停止擷取,按 分析,選擇模式,觀看串流式 LLM 報告。你可在 UI 中直接提出後續問題。
成熟度與社群
- 發行模式 – 提供 Windows、macOS(Intel 與 Apple Silicon)與 Linux(AppImage)的預先建置安裝程式。透過
electron-updater實現自動更新。 - 開源 – MIT 許可,原始碼公開;提供建置說明。
- 測試 – 存在
pnpm test腳本,表示存在單元/整合測試。 - 活躍度 – 星標歷史圖表顯示持續關注;倉儲包含建置簽署 macOS 套件的 CI。
- 支援 – QQ 群(ID 1091466461)與「感謝 LinuxDo」致謝;贊助連結列出但非核心功能必需。
許可證
MIT – 個人、學術或商業用途免費使用,但需遵守免責聲明:本工具不包含任何內建 AI 模型,且必須依照當地法規使用。
總結
Anything Analyzer 是一款真正的全棧工具,將網路流量擷取與生成式 AI 分析無縫銜接。它讓開發者、安全研究人員與逆向工程師能從幾乎任何環境中收集 HTTP(S) 流量,並透過單一桌面 UI 獲得由 LLM 驅動的自動生成文件或安全洞察。
相關
- 專案
- 專案
- 專案
- 專案
- 專案