
Hx0-HawkEye v1.0.6
軽量なブラウザトラフィックキャプチャとセキュリティ分析拡張機能で、ブラウザのサイドバーからキャプチャ、インターセプト、変更、リプレイ、ルールベースの検出、AI支援分析の完全なワークフローを実行できます。(A lightweight browser extension for traffic capture and security analysis, enabling capture, interception, modification, replay, rule-based detection, and AI-assisted analysis—all from the browser sidebar.)
🦅 Hx0 ホークアイ(Hx0 HawkEye):フルスタック軽量パケットキャプチャ、インターセプト・リプレイ、MCP / AI Agent セキュリティ監査拡張
【English / 中文】
v1.0.6 重点アップデート
0930バージョンアップデート: Agent 対話でパケットキャプチャ、インターセプトとパケット解放、プロキシ、ページスクリプト、MCP、ペルソナ、Skills、キャプチャ履歴および基本/詳細設定(対象ドメイン、キャプチャタイプ、イントラネット/自己署名 HTTPS、機密・暗链ルール、言語、AI 設定を含む)を管理可能に。継続スイッチと一時タスクの適用範囲が明確化。Agent にチェックポイント復元、結果不明な操作の検証、Skill 保存レシートを追加し、クロスセッション要約メモリはデフォルトで無効。Grok、MiniMax、Gemini、Ollama(ローカル)、LM Studio(ローカル)設定を新規追加し、モデル候補とキー分離を更新。ポップアップ展開、ボタンスタイル、履歴範囲、現在のタブのトラフィックに同期する拡張バッジを最適化。リプレイ台はデフォルトで Pretty を使用し、Pretty と Raw の両方での変更がリプレイ可能になり、現在のタブフィルタを修正。インターセプトリストは自動更新され、リクエスト/レスポンスボディ欠落のヒントとブラウザ差異の説明を改善し、Firefox の無効なパッシブリスニングスイッチを削除。WebSocket キャプチャ/インターセプト、一括リプレイ、AI 分析、暗链検出を改善し、PRO 标识の遮蔽および macOS ダークモードのテキストコントラストを修正。ローカル MCP Server を 1.0.13 にアップグレードし、インストール設定と接続診断を充実。正式 Chrome / Firefox ZIP には難読化された拡張スクリプトと実行ファイルのみを含む。独立 MCP MJS は直接実行可能なまま維持し、トラブルシューティングを容易に。アップグレード時は拡張と MJS を置き換え、MCP Host を再起動。
0906バージョンアップデート: 今回は Agent の長タスク実行と安定性を重点的に最適化:タブ切り替え後も旧ページを操作する問題、タスクページを閉じると異常終了する問題、ファイル検出が誤ってダウンロードをトリガーする問題、チェックポイント超過が新タスクをブロックする問題を修正。目標/計画の進捗保持、中断復元、重複送信防止を充実させ、履歴同期を最適化し、タイトルとメモリ整理をバックグラウンドに移動。联网検索、ページ数値証拠、Firefox 入力信頼性を強化し、Ctrl+H キャプチャ画面ショートカットを新規追加。同時に中英文ユーザーマニュアルと Chrome/Firefox 配布パッケージを同期。
0904バージョンアップデート: 今回は Agent のマルチモデル互換性とインタラクション体験を重点的に最適化:セッションごとに保存される深度思考スイッチを新規追加し、DeepSeek、GLM-5.3-Flash およびローカル/カスタムモデルの適応を充実させ、ツール呼び出しのパラメータ欠落と長文テキストオーバーフローを修正し HawkEye Agent 标识を統一。OpenSSL/CryptoJS AES パスワード暗号文本地復号を補完し、未知のアクションの誤った成功報告を修正し、DeepSeek 空レスポンスのリトライ、診断、実際のツール結果に基づくフォールバック要約を強化。同時に中英文ユーザーマニュアルと Chrome/Firefox 配布パッケージを同期。
0902 メンテナンスアップデート: 主流モデル互換レイヤーを充実させ、智谱 GLM、小米 MiMo、硅基流动プリセットと Base URL 套餐エンドポイント自動識別を新規追加し、智谱/小米の履歴設定串号を修正しリクエストエラー表示を強化。コンテキストウィンドウを token ドロップダウン/カスタムに統一し、既知の視覚モデルは自動的に画像入力を有効化。同時にサイドバーが開いていないときのバックグラウンドブロードキャストで発生する
Receiving end does not existエラーを修正し、中英文ユーザーマニュアルを同期。
0830 アップデートパッケージ: キャプチャとインターセプトのカバレッジを低下させることなく、Firefox キャプチャリスニング初期化、リクエストヘッダ/リクエストボディ保持、スマート Web エンコード/デコード、Chrome/Firefox 信頼入力、スクリーンショット証拠のディスク保存を強化。同時に中英文ユーザーマニュアル、MCP/Agent インストール説明、主流 Browser MCP 比較を更新。
- ホークアイ ブラウザ自動化 MCP(PRO):セキュリティ専用版向けの Playwright MCP に類似した位置づけ。Codex、Cursor、LM Studio などの Agent Host が
hx0-hawkeyeに接続すると、Host 内のモデルがブラウザとホークアイツールを自動呼び出しして実際のタブを制御しタスクを完了可能。stdio、Streamable HTTP、legacy SSE をサポートし、拡張内 AI タスク台から独立。 - ブラウザ級 Agent(PRO):ユーザーの実際のタブとログイン状態で直接、自律的に計画し、多輪でナビゲーション、複雑なコントロール / iframe インタラクション、キャプチャ研判、リプレイ検証、联网研究、ネイティブダウンロードを実行。普通のチャットや単発 AI レポートではない。Agent モードは有効なトライアルまたはプロ版ライセンスでのみ利用可能。
- 1.0.6 コミュニティ版機能開放:1.0.5 と比較して、スマートプロキシ分流器、全量深度検索、内蔵 / カスタム機密情報マッチングとキーワードライブラリがコミュニティ版に開放。
- Firefox と Chrome のパフォーマンス再構築:DOM スナップショットを単一の線形走査と有界出力に変更し、ビューポート外の要素を早期フィルタリング。Firefox
webRequestリスナーを状態に応じて動的に登録/解除。Agent / MCP 転送をコンパクト化、通知バッチ処理、オブザーバー再利用、大結果はnext_cursor継続読み取りをサポートし、タスク証拠の完全性を犠牲にしない。 - 信頼入力と証拠のディスク保存:Chrome は CDP
Input.dispatchKeyEvent/Input.dispatchMouseEventを優先使用し、Firefox はネイティブ入力中継とフォーカスフォールバックを使用。browser_screenshotは明示的にsave_to_file: trueを渡した場合に画像をローカルに保存可能。デフォルトでは依然として画像のみを返し、ディスクに書き込まない。 - Skills 二重明示認可:内蔵ペネトレーション / CTF ナレッジベースを v1.0.6 に更新。Agent の新規セッションはデフォルトで Skills を有効化しない。ユーザーはまず「詳細設定」で許可する Skill / サブモジュールを有効化し、次に現在の Agent セッションの
Skillsをクリックする必要がある。Agent はその許可リスト内でのみ目標に応じて適時呼び出し可能。
一、これは何か
煩雑なプロキシとはおさらば、真にすぐ使える。 Hx0 ホークアイは Chrome、Firefox、および主要な Chromium ブラウザ向けの軽量セキュリティワークベンチです。ユーザーの実際のタブとログイン状態で、パケットキャプチャとインターセプト改包(WebSocket 含む)、トラフィックリプレイ、微型 Fuzz、機密情報 / 暗链検出、AI セキュリティ監査、HawkEye MCP とブラウザ級 Agent(PRO) を統一的に提供し、人手分析、外部 Agent Host、拡張内自動化が同一のブラウザ証拠とセキュリティツールを共有できるようにします。

⚡ コア優位性:なぜ従来のプロキシを使わないのか?
- ゼロ環境依存:Burp Suite を開く必要がなく、システムプロキシを変更する必要もなく、ルート証明書を信頼したり Java 環境を設定する必要もない。
- 絶対的なセッション一貫性:ページの XHR / Fetch トラフィックに直接対面し、現在のタブと同源ログイン状態が完全に一致し、「プロキシが Cookie を失う」「頻繁にログインが切れる」という痛点を完全に排除。
- すぐ使える:インストールすれば即効。日常の開発連携、インターフェーストラブルシューティング、および認可範囲内のセキュリティ初筛に特に適している。

🤖 切り札:全プロセス AI インテリジェント賦能 (BYOK)
自前モデル API(BYOK)の接続をサポートし、AI をサイドバーワークフローにシームレスに組み込み:
- スマートケースと Payload 生成:リプレイワークベンチで構造化されたテスト思路を自動整理。微型 Fuzz ではコンテキストを組み合わせて動的に変異 Payload を生成し、肥大化した従来の辞書とはおさらば。


- 単一パケット深度解読:複雑な Request / Response 全文に対して意味レベルで AI 解析し、リスク研判を支援。

- 一括帰納と分析:独立ワークベンチで複数のデータパケットを選択すると、AI がインターフェースファミリー、サードパーティ呼び出しから自動的に規則性を抽出し、サプライチェーン、依存面などの横断的リスク初筛を支援。

- デュアルエンジン静的ハンティング:内蔵暗链検出ルール + AI コンテキスト意味解読 の強力な連携で、複数ページの脅威を一括レビューし、静的隐患を死角なくカバー。


二、開発背景
フロントエンド・バックエンド分離、SPA、大量の XHR/Fetch / WebSocket の日常開発とセキュリティテストでは、エンジニアは「ブラウザの実際のセッション」と「キャプチャ / 改包 / リプレイ」の間で頻繁に切り替える必要があります。従来のプロキシ系ツール(Burp など)は能力上限が高いものの、システムプロキシの変更、証明書の信頼が必要で、ブラウザタブの Cookie / ログイン状態 と断層が生じやすい。アドレスバー横の軽量拡張は往々にして 永続履歴、構造化詳細、閉ループワークベンチを欠く。