Mouseww/anything-analyzer

全能协议分析工具:浏览器抓包 + MITM 代理 + 指纹伪装 + AI 分析 + MCP Server 无缝对接 AI Agent/IDE | All-in-one protocol analysis toolkit — built-in browser capture, MITM proxy, JS hooks, fingerprint spoofing, AI analysis & MCP server for agent integration

Anything Analyzer – AI 驅動的通用流量擷取與逆向工程工具

是什麼 – 一個桌面應用程式(Electron + React),可攔截來自任意來源(網頁瀏覽器、桌面應用、CLI 工具、腳本、行動裝置、IoT)的 HTTP/HTTPS 流量,並將擷取到的請求交由大型語言模型(OpenAI、Anthropic 或任何相容 API)自動產生逆向工程、安全審計、效能或加密分析報告。


核心功能

功能 作法 可獲得的成果
全場景擷取 • 內建 Chromium 瀏覽器(CDP)用於網頁
• 內建 MITM HTTPS 代理(埠 8888,系統代理、手動或 Wi-Fi 代理)——與 Postman、Electron 應用、curl/wget/httpie、Python requests、Node fetch、Go http、iOS/Android 應用、IoT 裝置相容。
• 所有來源的請求合併至單一 會話 資料庫中。
不論來源為何,皆可統一檢視所有請求/回應。
AI 驅動分析 兩階段流程:第一階段過濾雜訊,第二階段使用 LLM 提示進行深度分析。五種內建分析模式(自動識別、API 逆向工程、安全審計、效能分析、JS 加密逆向)。 一鍵生成協定文件、認證流程圖、加密演算法提取、漏洞發現與可執行程式碼片段(Python/JS)。
JS 鈎子注入 使用內建瀏覽器時,工具會向 fetchXMLHttpRequestcrypto.subtle、CryptoJS、SM2/3/4 等注入鈎子,以擷取加密載荷與精確的加密呼叫。 自動提取客戶端加密邏輯並提供可執行的 Python 實作。
MCP 生態系統整合 MCP 客戶端可連接外部 MCP 伺服器(stdio 或 Streamable-HTTP),擴展分析能力。
內建 MCP 伺服器將擷取+分析公開為 MCP 工具,允許 Claude Desktop、Cursor 或其他 AI 代理以程式方式呼叫。
分析器可作為更大 AI 代理工作流程的外掛使用。
會話管理與匯出 基於 SQLite 的儲存,會話級標籤,基於網域的過濾,原始請求的 JSON 匯出。 輕鬆將資料轉交至其他工具或歸檔。
跨平台 UI Electron 35 + Vite,React 19,Ant Design 5,深色模式支援,多標籤瀏覽,一鍵系統代理切換。 在 Windows、macOS(Intel 與 Apple Silicon)與 Linux(AppImage)上提供一致體驗。

典型使用情境

情境 流量來源 AI 輸出
逆向工程一個 Web API 內建瀏覽器 端點清單、認證流程、Python 請求程式碼
發現隱藏的行動應用 API 手機 Wi-Fi 代理 API URL、請求簽章、去混淆的加密步驟
解碼 JavaScript 加密 瀏覽器 + JS 鈎子 識別出的演算法、逐步說明、Python 實作
SaaS 客戶端安全審計 混合瀏覽器 + 代理 權杖外洩、CSRF/XSS 風險、敏感資料暴露報告
調試與 REST 服務通訊的 CLI 工具 透過代理的 curl/httpie 帶 AI 生成說明的完整請求/回應日誌
追蹤腳本中的微服務呼叫 使用代理環境變數的 Python/Node 腳本 呼叫鏈圖、認證權杖傳播分析

技術堆疊(如倉儲所述)

  • 執行時:Electron 35(主程序)+ Vite
  • 前端:React 19,Ant Design 5,TypeScript 5
  • 資料庫better-sqlite3(本地 SQLite 檔案)
  • 擷取引擎:瀏覽器內流量使用 Chrome DevTools Protocol(CDP),使用 node-forge TLS 庫建構的自訂 MITM HTTPS 代理
  • AI 整合:呼叫 OpenAI、Anthropic 或任何相容的 Chat Completion API;提示範本可設定
  • 可擴充性:MCP 客戶端/伺服器(stdio 與 StreamableHTTP)用於 AI 代理整合
  • 建置工具:pnpm,electron-builder 用於安裝檔,GitHub Actions 用於 CI/CD

快速上手(來自 README 的摘要)

  1. 下載 – 從發行頁面下載適用於你作業系統的安裝程式。
  2. 設定 LLM – 在 設定 → LLM 中輸入你的 OpenAI/Anthropic API 金鑰。
  3. 建立會話 – 給會話命名,可選地輸入起始 URL。
  4. 擷取
    • 對於網頁:使用內建瀏覽器,點選 開始擷取
    • 對於其他應用/裝置:啟用 MITM 代理(埠 8888),安裝產生的 CA 憑證(儲存在應用資料資料夾中),然後將目標應用或裝置指向代理。
  5. 分析 – 停止擷取,按 分析,選擇模式,觀看串流式 LLM 報告。你可在 UI 中直接提出後續問題。

成熟度與社群

  • 發行模式 – 提供 Windows、macOS(Intel 與 Apple Silicon)與 Linux(AppImage)的預先建置安裝程式。透過 electron-updater 實現自動更新。
  • 開源 – MIT 許可,原始碼公開;提供建置說明。
  • 測試 – 存在 pnpm test 腳本,表示存在單元/整合測試。
  • 活躍度 – 星標歷史圖表顯示持續關注;倉儲包含建置簽署 macOS 套件的 CI。
  • 支援 – QQ 群(ID 1091466461)與「感謝 LinuxDo」致謝;贊助連結列出但非核心功能必需。

許可證

MIT – 個人、學術或商業用途免費使用,但需遵守免責聲明:本工具不包含任何內建 AI 模型,且必須依照當地法規使用。


總結

Anything Analyzer 是一款真正的全棧工具,將網路流量擷取與生成式 AI 分析無縫銜接。它讓開發者、安全研究人員與逆向工程師能從幾乎任何環境中收集 HTTP(S) 流量,並透過單一桌面 UI 獲得由 LLM 驅動的自動生成文件或安全洞察。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案