jshookmcp

给 AI 装上 JS 逆向手术刀,自动 Hook 分析网页代码

jshookmcp 是一个面向 JavaScript 逆向工程与浏览器自动化的 MCP(模型上下文协议)工具包,旨在为 AI 助手提供完整的 JS Hook 能力。它解决了在浏览器环境中动态分析、调试和反混淆 JavaScript 代码的痛点,使 AI 能够直接操作页面上下文,拦截或修改函数调用、追踪网络请求、分析加密逻辑等。核心能力包括:通过 MCP 协议与 AI 客户端无缝集成,提供统一的 Hook 接口;支持对页面内 JS 运行时进行实时拦截与修改;内置网络分析与反混淆工具,辅助还原混淆代码;基于 TypeScript 开发,具备良好的类型安全与扩展性。该项目适合安全研究人员、爬虫开发者及前端调试工程师,能显著提升 JS 逆向分析的自动化水平。

开源 free 自动化工作流
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 2018
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类自动化工作流
开发团队vmoranv
所属国家
定价模式free
价格说明开源项目,AGPL-3.0许可,完全免费,无付费版本。
访问状态
是否开源是
开源协议AGPL-3.0
主要语言TypeScript
技术栈/模型browser-automation,debugging,deobfuscation,js-reverse,mcp,network-analysis,reverse-engineering,security-analysis
GitHub 星标★ 2018
30天Star增速
HF 下载量
上线时间2026-02-21 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-10
浏览次数5

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 3 步

环境要求

  • Node.js 环境(项目通过 npx 运行,无需全局安装)
  • 支持 MCP 的客户端,如 Claude Desktop 或 Cursor
  • 可编辑的客户端配置文件 claude_desktop_config.json
  • (可选)完整功能需 ONNX、Z3、Binaryen、Camoufox、Playwright 等运行时

安装与启动步骤

  1. 1确认 Node.js 环境

    项目基于 Node.js/TypeScript,通过 npx 直接运行,先确认本机已安装 Node.js 与 npm。

    node -v
  2. 2配置 MCP 客户端

    在 claude_desktop_config.json 的 mcpServers 中加入 jshook 条目,使用 npx 拉取并运行。

    {
      "mcpServers": {
        "jshook": {
          "command": "npx",
          "args": ["-y", "@jshookmcp/jshook@latest"],
          "env": {
            "MCP_TOOL_PROFILE": "search",
            "npm_config_omit": "optional"
          }
        }
      }
    }
  3. 3重启客户端生效

    保存配置文件后重启 Claude Desktop / Cursor,客户端会以 stdio 方式拉起 jshook 服务进程。

关键配置

配置项必填说明示例
MCP_TOOL_PROFILE否指定启用的工具 profile,示例配置为轻量的 search。search
npm_config_omit否跳过可选的 ONNX、Z3、Binaryen、Camoufox、Playwright 等重型包。optional
MCP_AUTH_TOKEN否HTTP 传输对外暴露前必须设置的鉴权令牌,默认仅绑回环地址。sk-xxxxxxxx

如何确认成功

客户端中能看到 jshook 工具,调用 coverage_report 查看当前会话激活的工具域。

常见问题

Q:提示找不到 npx 命令怎么办?

A:Windows 上若找不到 npx,请在配置中改用 npx.cmd 的绝对路径作为 command。

Q:需要安装 ONNX、Z3、Camoufox 等依赖吗?

A:默认配置中 npm_config_omit=optional 会跳过这些可选运行时;需要完整能力时删除该项即可安装。

Q:多个 AI 代理如何共用一个服务?

A:改用 Streamable HTTP 传输,多个会话可共享嵌入模型、浏览器运行时与缓存,默认绑定回环地址。

Q:怎么知道哪些工具域已激活?

A:调用 coverage_report,它会显示每个会话中激活的工具域;长连接重连后会恢复状态。

注意事项

  • 无需全局安装,直接在 MCP 客户端配置里用 npx 运行即可。
  • 对外暴露 HTTP 传输前必须先设置 MCP_AUTH_TOKEN,生产部署请参考官方安全与生产指南。
  • HTTP 传输支持多会话复用,并在重连后恢复浏览器附着、覆盖与工具激活状态。
  • proxy_start 会在需要时自动生成本地 HTTPS 拦截 CA。

核心亮点

  • 通过 MCP 协议让 AI 直接调用 Hook 能力,自动化分析效率高
  • 内置反混淆与网络分析工具,覆盖 JS 逆向常见需求
  • TypeScript 编写,类型安全,易于二次开发和集成

不足之处

  • 文档/社区待观察
  • 依赖 MCP 生态,非 AI 用户上手门槛较高

适用场景

  • 安全研究人员分析恶意网页脚本
  • 爬虫开发者逆向网页加密参数
  • 前端工程师调试复杂交互逻辑

替代项目

Playwright、Puppeteer、selenium

项目介绍

jshookmcp 是自动化工作流领域的开源项目,由 vmoranv 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(2,018)位列前 30%,在自动化工作流分类中处于中上游。

近 42 天,它的 GitHub 星标从 1,893 增加到 2,018,净增 125。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。AGPL-3.0许可,完全免费,无付费版本。从国内网络环境看,可直接访问。

它主要面向的使用场景是:安全研究人员分析恶意网页脚本。同类可对比的替代方案包括 Playwright、Puppeteer、selenium。

上一篇:RPA

下一篇:untidetect-tools

同类项目推荐

n8n 开源

拖拽搭建自动化流程,轻松接入 AI 与 400+ 应用,搞定重复工作。

Fair-code workflow automation platform with native AI capabilities. Combine visual b···

★ 205700 2026-08-10
feishu-docx 开源

让 AI 代理轻松读写飞书文档,双向转换 Markdown

Feishu/Lark Docs、Sheet、Bitable <-> Markdown | AI Agent-friendly knowledge base exp···

★ 262 2026-08-09
robotcode 开源

让 Robot Framework 拥有现代 IDE 体验,调试、补全、运行一气呵成。

Open Source Toolkit for Robot Framework, providing Language Server Protocol support,···

★ 301 2026-08-10
puppeteer 开源

用 JavaScript 轻松操控无头浏览器,搞定自动化测试与网页抓取。

JavaScript API for Chrome and Firefox

★ 95609 2026-08-10