一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(A lightweight browser extension for traffic capture and security analysis, enabling capture, interception, modification, replay, rule-based detection, and AI-assisted analysis—all from the browser sidebar.)
【English / 中文】
Agent 对话控制:可通过聊天管理抓包、拦截与放包、SOCKS/HTTP 代理、页面脚本、MCP、人设、Skills、历史,以及基础和高级设置。设置范围包括目标域名、抓包类型/后缀、内网/自签名 HTTPS 响应体、敏感信息与暗链规则、语言和 AI 配置;持续开关与临时任务的作用范围已明确。
Agent 稳定性:待批准弹窗不会因误点遮罩或 Esc 关闭,等待状态也可点击重新打开;侧栏关闭或后台中断后可从检查点恢复;对结果不明的提交、下载等操作先核验,避免重复执行。Skill 保存以真实回执为准;跨会话摘要记忆默认关闭,开启后才按相关性召回。
模型与弹窗:增加 Grok、MiniMax、Gemini、Ollama(本地),将 LM Studio 标为本地;更新模型候选与提供商密钥隔离。设置删除确认改为插件内置弹窗;统一快捷键按钮样式,修正英文人设与暗链设置卡片及规则长标题的显示。扩展说明与弹窗标语突出浏览器抓包分析及专业版 MCP/Agent。设置按开关展开/收起,扩展角标按当前站点抓包数更新。
抓包、拦截与重放:历史范围明确为“当前域名流量 / 当前标签页流量 / 全部抓包记录”,修正跨子域名的标签页筛选。重放台默认打开 Pretty,Pretty 和 Raw 中的修改都可重放;拦截队列自动刷新,改进 WebSocket 帧、批量重放及请求/响应体缺失诊断。Chrome 被动监听仍受浏览器可读取范围限制;Firefox 移除无效的对应开关。
代理分流器:首次开启且未填写上游代理时,直接展开配置并定位输入框;填写后保存即可自动启用,不再弹出“保存失败”。修正 Firefox SOCKS5 账号密码配置被错误拒绝的问题;已通过真实浏览器的本地认证代理验证。Chrome SOCKS 与 Firefox SOCKS4 仍不支持此认证方式。
分析与界面:改进 AI 分析、暗链检测的结果反馈,修正 PRO 标识遮挡和 macOS 深色模式文字对比度。
MCP 与发行包:本地 MCP Server 更新至 1.0.13,改善接入配置与启动诊断。Chrome / Firefox 正式 ZIP 内的扩展脚本已混淆;独立 hawkeye-mcp-server.mjs 保持可直接运行,便于排障。升级时替换扩展和 MJS,并重启 MCP Host。
鹰眼浏览器自动化 MCP(PRO):定位类似面向安全专版的 Playwright MCP。Codex、Cursor、LM Studio 等 Agent Host 接入 hx0-hawkeye 后,可让 Host 中的模型自动调用浏览器与鹰眼工具控制真实标签页完成任务;支持 stdio、Streamable HTTP 和 legacy SSE,独立于扩展内 AI 任务台。
浏览器级 Agent(PRO):直接在用户真实标签页与登录态中自主规划、多轮执行导航、复杂控件 / iframe 交互、抓包研判、重放验证、联网研究与原生下载,不是普通聊天或单次 AI 报告;Agent 模式仅在有效试用或专业版授权下可用。
1.0.6 社区版能力开放:相比 1.0.5,智能代理分流器、全量深度搜索、内置 / 自定义敏感信息匹配与关键词库已向社区版开放。
Firefox 与 Chrome 性能重构:DOM 快照改为单次线性遍历与有界输出,视口外元素早过滤;Firefox webRequest 监听器按状态动态注册 / 卸载;Agent / MCP 传输紧凑化、通知批处理、观察器复用、大结果支持 next_cursor 续读,不牺牲任务证据完整性。
可信输入与证据落盘:Chrome 优先使用 CDP Input.dispatchKeyEvent / Input.dispatchMouseEvent,Firefox 使用原生输入中继与聚焦回退;browser_screenshot 可在显式传入 save_to_file: true 时把图片保存到本地,默认仍只返回图片、不写磁盘。
Skills 双重显式授权:内置渗透 / CTF 知识库更新至 v1.0.6;Agent 新会话默认不启用 Skills。用户须先在「高级设置」启用允许的 Skill / 子模块,再点击当前 Agent 会话的 Skills;Agent 只能在该允许列表内按目标适时调用。
0906版本更新: 本次重点优化 Agent 长任务执行与稳定性:修复切换标签页后仍操作旧页、关闭任务页面异常退出、文件发现误触发下载和检查点超限阻断新任务;完善目标/计划进度保留、中断恢复与防重复提交,优化历史同步,并将标题与记忆整理移至后台;增强联网搜索、页面数值证据与 Firefox 输入可靠性,新增 Ctrl+H 抓包界面快捷键,同时同步中英文用户手册与 Chrome/Firefox 发行包。
0904版本更新: 本次重点优化 Agent 多模型兼容性与交互体验:新增按会话保存的深度思考开关,完善 DeepSeek、GLM-5.3-Flash 及本地/自定义模型适配,修复工具调用缺参和长文本溢出并统一 HawkEye Agent 标识;补齐 OpenSSL/CryptoJS AES 口令密文本地解密,修正未知动作误报成功,增强 DeepSeek 空响应重试、诊断及基于真实工具结果的兜底总结,同时同步中英文用户手册与 Chrome/Firefox 发行包。
0902 维护更新: 完善主流模型兼容层,新增智谱 GLM、小米 MiMo、硅基流动预设与 Base URL 套餐端点自动识别,修复智谱/小米历史配置串号并补强请求错误回显;上下文窗口统一为 token 下拉/自定义,已知视觉模型自动开启图片输入;同时修复侧栏未打开时后台广播产生的
Receiving end does not exist错误,并同步中英文用户手册。
0830 更新包: 在不降低抓包与拦截覆盖率的前提下,补强 Firefox 抓包监听初始化、请求头/请求体保留、智能 Web 编解码、Chrome/Firefox 可信输入及截图证据落盘;同步更新中英文用户手册、MCP/Agent 安装说明和主流 Browser MCP 对比。
基础抓包无需配置系统代理。 Hx0 鹰眼是一款面向 Chrome、Firefox 和主流 Chromium 浏览器的轻量级安全工作台。它在用户真实标签页与登录态中统一提供抓包与拦截改包(含 WebSocket)、流量重放、微型 Fuzz、敏感信息 / 暗链检测、AI 安全审计、HawkEye MCP 与浏览器级 Agent(PRO),让人工分析、外部 Agent Host 和扩展内自动化共享同一套浏览器证据与安全工具。

支持接入自有模型 API(BYOK),将 AI 无缝嵌入侧边栏工作流:






在 前后端分离、SPA、大量 XHR/Fetch / WebSocket 的日常研发与安全测试中,工程师经常需要在「浏览器真实会话」与「抓包 / 改包 / 重放」之间反复切换:传统代理类工具(如 Burp)能力上限高,但需改系统代理、信任证书,且与浏览器标签页的 Cookie / 登录态 容易出现断层;地址栏旁的轻量扩展又往往 缺少持久历史、结构化详情与闭环工作台。
Hx0 鹰眼 的设计目标是:在 不强制改系统代理 的前提下,把 抓包(HTTP / WebSocket)→ 筛选定位 → 详情审计 → 拦截改包 → 重放 → 微型 Fuzz → 敏感与暗链检测 → 可选 AI 分析 收敛到 一个侧边栏主工作台,降低联调排障、授权范围内的接口审计与初筛类工作的 上下文切换成本。
核心工作流:抓包(可选 WebSocket)→ 筛选 → 看详情 → 重放(HTTP / WebSocket 帧,可 AI 生成测试用例)→ 微型 Fuzz(HTTP / WS,可 AI 生成 Payload)→ 暗链检测 / AI 报文分析(支持勾选多条后的 批量 AI / 暗链工作台)→ AI 任务台(专业版,多阶段自动化)。


