
Hx0-HawkEye v1.0.6
Une extension légère de navigateur pour la capture et l'analyse de sécurité, permettant la capture, l'interception, la modification, la relecture, la détection basée sur des règles et l'analyse assistée par IA, directement depuis le panneau latéral du navigateur.
🦅 Hx0 鹰眼(Hx0 HawkEye):全栈式轻量抓包、拦截重放与 MCP / AI Agent 安全审计扩展
【English / 中文】
v1.0.6 重点更新
0930版本更新: Agent 对话现可管理抓包、拦截与放包、代理、页面脚本、MCP、人设、Skills、抓包历史及基础/高级设置,包括目标域名、抓包类型、内网/自签名 HTTPS、敏感与暗链规则、语言和 AI 配置;持续开关与临时任务的作用范围已明确。Agent 增加检查点恢复、结果不明操作的核验和 Skill 保存回执,跨会话摘要记忆默认关闭。新增 Grok、MiniMax、Gemini、Ollama(本地)及 LM Studio(本地)配置,更新模型候选和密钥隔离;优化弹窗展开、按钮样式、历史范围与按当前标签页流量同步的扩展角标。重放台默认使用 Pretty,Pretty 与 Raw 中的修改均可重放,并修正当前标签页筛选;拦截列表自动刷新,改进请求/响应体缺失提示与浏览器差异说明,移除 Firefox 无效的被动监听开关。改进 WebSocket 抓包/拦截、批量重放、AI 分析和暗链检测,修正 PRO 标识遮挡及 macOS 深色模式文字对比度。本地 MCP Server 升级至 1.0.13,完善安装配置与连接诊断。正式 Chrome / Firefox ZIP 只含混淆后的扩展脚本及运行文件;独立 MCP MJS 保持可直接运行,便于排障。升级时替换扩展与 MJS,并重启 MCP Host。
0906版本更新: 本次重点优化 Agent 长任务执行与稳定性:修复切换标签页后仍操作旧页、关闭任务页面异常退出、文件发现误触发下载和检查点超限阻断新任务;完善目标/计划进度保留、中断恢复与防重复提交,优化历史同步,并将标题与记忆整理移至后台;增强联网搜索、页面数值证据与 Firefox 输入可靠性,新增 Ctrl+H 抓包界面快捷键,同时同步中英文用户手册与 Chrome/Firefox 发行包。
0904版本更新: 本次重点优化 Agent 多模型兼容性与交互体验:新增按会话保存的深度思考开关,完善 DeepSeek、GLM-5.3-Flash 及本地/自定义模型适配,修复工具调用缺参和长文本溢出并统一 HawkEye Agent 标识;补齐 OpenSSL/CryptoJS AES 口令密文本地解密,修正未知动作误报成功,增强 DeepSeek 空响应重试、诊断及基于真实工具结果的兜底总结,同时同步中英文用户手册与 Chrome/Firefox 发行包。
0902 维护更新: 完善主流模型兼容层,新增智谱 GLM、小米 MiMo、硅基流动预设与 Base URL 套餐端点自动识别,修复智谱/小米历史配置串号并补强请求错误回显;上下文窗口统一为 token 下拉/自定义,已知视觉模型自动开启图片输入;同时修复侧栏未打开时后台广播产生的
Receiving end does not exist错误,并同步中英文用户手册。
0830 更新包: 在不降低抓包与拦截覆盖率的前提下,补强 Firefox 抓包监听初始化、请求头/请求体保留、智能 Web 编解码、Chrome/Firefox 可信输入及截图证据落盘;同步更新中英文用户手册、MCP/Agent 安装说明和主流 Browser MCP 对比。
- 鹰眼浏览器自动化 MCP(PRO):定位类似面向安全专版的 Playwright MCP。Codex、Cursor、LM Studio 等 Agent Host 接入
hx0-hawkeye后,可让 Host 中的模型自动调用浏览器与鹰眼工具控制真实标签页完成任务;支持 stdio、Streamable HTTP 和 legacy SSE,独立于扩展内 AI 任务台。 - 浏览器级 Agent(PRO):直接在用户真实标签页与登录态中自主规划、多轮执行导航、复杂控件 / iframe 交互、抓包研判、重放验证、联网研究与原生下载,不是普通聊天或单次 AI 报告;Agent 模式仅在有效试用或专业版授权下可用。
- 1.0.6 社区版能力开放:相比 1.0.5,智能代理分流器、全量深度搜索、内置 / 自定义敏感信息匹配与关键词库已向社区版开放。
- Firefox 与 Chrome 性能重构:DOM 快照改为单次线性遍历与有界输出,视口外元素早过滤;Firefox
webRequest监听器按状态动态注册 / 卸载;Agent / MCP 传输紧凑化、通知批处理、观察器复用、大结果支持next_cursor续读,不牺牲任务证据完整性。 - 可信输入与证据落盘:Chrome 优先使用 CDP
Input.dispatchKeyEvent/Input.dispatchMouseEvent,Firefox 使用原生输入中继与聚焦回退;browser_screenshot可在显式传入save_to_file: true时把图片保存到本地,默认仍只返回图片、不写磁盘。 - Skills 双重显式授权:内置渗透 / CTF 知识库更新至 v1.0.6;Agent 新会话默认不启用 Skills。用户须先在「高级设置」启用允许的 Skill / 子模块,再点击当前 Agent 会话的
Skills;Agent 只能在该允许列表内按目标适时调用。
一、它是什么
告别繁琐代理,真正开箱即用。 Hx0 鹰眼是一款面向 Chrome、Firefox 和主流 Chromium 浏览器的轻量级安全工作台。它在用户真实标签页与登录态中统一提供抓包与拦截改包(含 WebSocket)、流量重放、微型 Fuzz、敏感信息 / 暗链检测、AI 安全审计、HawkEye MCP 与浏览器级 Agent(PRO),让人工分析、外部 Agent Host 和扩展内自动化共享同一套浏览器证据与安全工具。

⚡ 核心优势:为什么不用传统代理?
- 零环境依赖:无需打开 Burp Suite,不必改系统代理,无需信任根证书或配置 Java 环境。
- 绝对会话一致:直面页面 XHR / Fetch 流量,与当前标签页同源登录态完全一致,彻底消除“代理丢 Cookie”、“频繁掉登录”的痛点。
- 开箱即用:安装即生效,特别适合日常研发联调、接口排障及授权范围内的安全初筛。

🤖 杀手锏:全流程 AI 智能赋能 (BYOK)
支持接入自有模型 API(BYOK),将 AI 无缝嵌入侧边栏工作流:
- 智能用例与 Payload 生成:在重放工作台自动梳理结构化测试思路;在微型 Fuzz 中结合上下文动态生成变异 Payload,告别臃肿的传统字典。


- 单包深度解读:对复杂的 Request / Response 全文进行语义级 AI 解析,辅助风险研判。

- 批量归纳与分析:在独立工作台中勾选多条数据包,AI 自动从接口族、第三方调用中提取规律,辅助供应链、依赖面等横向风险初筛。

- 双引擎静态狩猎:内置暗链检测规则 + AI 上下文语义解读 强强联合,批量复盘多页面威胁,无死角覆盖静态隐患。


二、开发背景
在 前后端分离、SPA、大量 XHR/Fetch / WebSocket 的日常研发与安全测试中,工程师经常需要在「浏览器真实会话」与「抓包 / 改包 / 重放」之间反复切换:传统代理类工具(如 Burp)能力上限高,但需改系统代理、信任证书,且与浏览器标签页的 Cookie / 登录态 容易出现断层;地址栏旁的轻量扩展又往往 缺少持久历史、结构化详情与闭环工作台。
Hx0 鹰眼 的设计目标是:在 不强制改系统代理 的前提下,把 抓包(HTTP / WebSocket)→ 筛选定位 → 详情审计 → 拦截改包 → 重放 → 微型 Fuzz → 敏感与暗链检测 → 可选 AI 分析 收敛到 一个侧边栏主工作台,降低联调排障、授权范围内的接口审计与初筛类工作的 上下文切换成本。
三、功能介绍
核心工作流:抓包(可选 WebSocket)→ 筛选 → 看详情 → 重放(HTTP / WebSocket 帧,可 AI 生成测试用例)→ 微型 Fuzz(HTTP / WS,可 AI 生成 Payload)→ 暗链检测 / AI 报文分析(支持勾选多条后的 批量 AI / 暗链工作台)→ AI 任务台(专业版,多阶段自动化)。



