vmoranv/jshookmcp

js hook toolkit that all you need

解決的問題

為 AI 代理提供一個龐大且整合的 JavaScript 分析與安全研究工具集。無需手動設定瀏覽器自動化、網路攔截與逆向工程等獨立工具,本專案將超過 600 個工具整合至單一 Model Context Protocol (MCP) 伺服器中,讓代理能自主執行複雜的安全部署審計與鑑識工作。

如何運作

本專案以 MCP 伺服器形式運作,可透過 npx 執行,亦可作為共享 HTTP 守護程序運行。它使用執行時註冊表自動發現跨 34 個領域(如 WASM、V8 與網路代理)的工具,並採用惰性初始化以維持快速啟動。為避免大量工具導致 LLM 上下文視窗溢出,專案採用分層配置檔系統(searchworkflowfull)與混合搜尋機制(BM25 與向量搜尋),協助代理高效找到任務所需的工具。

適用對象

專為安全研究人員、逆向工程師,以及使用 AI 代理(如 Claude Desktop 或 Cursor)分析混淆 JavaScript、執行瀏覽器基礎鑑識或進行漏洞研究的開發者設計。

主要亮點

  • 龐大的工具集:涵蓋 WASM 反組譯、記憶體鑑識、AST 轉換、HTTP/2 拦截等領域的 600 多個工具。
  • 上下文效率:分層配置檔與混合搜尋機制可防止 LLM 上下文溢出,僅提供必要工具。
  • 高階瀏覽器控制:整合 Chromium/Camoufox、CDP 調試與反偵測功能。
  • 深度鑑識能力:支援原生 FFI 掃描、硬體斷點,以及與 Ghidra 和 IDA 的橋接功能。
  • 彈性部署方式:支援標準 stdio 與多路複用 HTTP 守護程序,便於多個代理共享資源。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案