
Hx0-HawkEye v1.0.6
軽量なブラウザトラフィックキャプチャとセキュリティ分析拡張機能で、ブラウザのサイドバーからキャプチャ、インターセプト、変更、リプレイ、ルールベースの検出、AI支援分析の完全なワークフローを実行できます。(A lightweight browser extension for traffic capture and security analysis, enabling capture, interception, modification, replay, rule-based detection, and AI-assisted analysis—all from the browser sidebar.)
🦅 Hx0 鷹眼(Hx0 HawkEye):フルスタック軽量パケットキャプチャ&AI セキュリティ監査拡張機能
【English / 中文】

v1.0.6 重点更新
- 鷹眼ブラウザ自動化 MCP(PRO):セキュリティ専用版の Playwright MCP に相当する位置付け。ナビゲーション、クリック、入力、ページスナップショット、スクリーンショットに加え、鷹眼のパケットキャプチャ、リプレイ、ミューテーション、エンコード/デコード、機密情報、TLS、証拠ツールチェーンを直接統合。stdio、Streamable HTTP、レガシー SSE に対応。
- ブラウザレベル Agent(PRO):ユーザーの実際のタブとログイン状態で自律的に計画し、複数ラウンドでナビゲーション、複雑なコントロール / iframe 操作、パケットキャプチャ分析、リプレイ検証、オンライン調査、ネイティブダウンロードを実行。通常のチャットや単発の AI レポートではない。Agent モードは有効なトライアルまたはプロフェッショナル版ライセンスでのみ利用可能。
- 1.0.6 コミュニティ版機能開放:1.0.5 と比較して、スマートプロキシ分流器、全量ディープサーチ、内蔵 / カスタム機密情報マッチングとキーワードライブラリがコミュニティ版に開放された。
- Firefox と Chrome のパフォーマンス再構築:DOM スナップショットを単一の線形走査と有界出力に変更し、ビューポート外要素を早期フィルタリング。Firefox の
webRequestリスナーを状態に応じて動的登録 / アンロード。Agent / MCP 転送のコンパクト化、通知のバッチ処理、オブザーバーの再利用、大規模結果のnext_cursor継続読み取りに対応。タスク証拠の完全性を犠牲にしない。 - Skills 二重明示的承認:内蔵ペネトレーションテスト / CTF ナレッジベースを v1.0.6 に更新。Agent の新規セッションでは Skills はデフォルトで無効。ユーザーはまず「詳細設定」で許可する Skill / サブモジュールを有効化し、その後現在の Agent セッションの
Skillsをクリックする必要がある。Agent はその許可リスト内でのみターゲットに応じて適時呼び出し可能。 - 中英・プライバシー説明の整合:ポップアップ、設定、AI タスク、Agent、ユーザーマニュアル、ユーザー契約とプライバシーポリシーを同期レビュー。ローカル MCP、サードパーティ Agent / AI Endpoint、AI 自動マスキング、ユーザーがマスキングを無効化した場合のデータ経路を明確化。
- 有料製品配布保護:GitHub では Chrome / Firefox の 2 つの難読化・クリーンアップ済み ZIP 実行パッケージのみ提供。ソースコード、ビルドスクリプト、source map、デバッグファイル、キー、CRX / XPI は含まれない。


一、これは何か
煩雑なプロキシ設定は不要、本当にすぐに使える。 Hx0 鷹眼はネイティブブラウザ拡張機能(Chrome / Firefox および主要な Chromium カーネル対応)で、サイドバーに完全なパケットキャプチャ・インターセプト(WebSocket 含む)、トラフィックリプレイ、ミニ Fuzz、AI スマート監査のクローズドループを直接提供します。

⚡ 中核的優位性:なぜ従来のプロキシを使わないのか?
- ゼロ環境依存:Burp Suite を起動する必要がなく、システムプロキシを変更する必要もなく、ルート証明書を信頼する必要もなく、Java 環境を設定する必要もありません。
- 絶対的なセッション一貫性:ページの XHR / Fetch トラフィックに直接直面し、現在のタブと同源ログイン状態が完全に一致。「プロキシが Cookie を失う」「頻繁にログインが落ちる」という痛点を完全に解消。
- すぐに使える:インストールすれば即有効。日常の開発・連携デバッグ、API トラブルシューティング、許可範囲内のセキュリティ初期スクリーニングに最適。

🤖 切り札:全プロセス AI スマート支援(BYOK)
自前のモデル API(BYOK)の接続に対応し、AI をサイドバーワークフローにシームレスに組み込みます:
- スマートテストケースと Payload 生成:リプレイワークベンチで構造化されたテスト思考を自動整理。ミニ Fuzz ではコンテキストに応じてミューテーション Payload を動的生成し、肥大化した従来の辞書を排除。


- 単一パケット深層解釈:複雑な Request / Response 全文をセマンティックレベルで AI 解析し、リスク判断を支援。

- バッチ帰納と分析:独立したワークベンチで複数のパケットを選択し、AI が自動的に API ファミリー、サードパーティ呼び出しからパターンを抽出し、サプライチェーン、依存関係などの横断的リスク初期スクリーニングを支援。

- デュアルエンジン静的ハンティング:内蔵暗号リンク検出ルール + AI コンテキストセマンティック解釈 の強力な組み合わせで、複数ページの脅威をバッチレビューし、静的リスクを死角なくカバー。


二、開発背景
フロントエンド・バックエンド分離、SPA、大量の XHR/Fetch / WebSocket を用いる日常の開発とセキュリティテストでは、エンジニアは「ブラウザの実際のセッション」と「パケットキャプチャ / パケット改変 / リプレイ」の間を頻繁に行き来する必要があります。従来のプロキシ型ツール(Burp など)は能力の上限は高いものの、システムプロキシの変更、証明書の信頼が必要で、ブラウザタブの Cookie / ログイン状態 との断絶が発生しやすい。また、アドレスバー横の軽量拡張機能は永続的な履歴、構造化された詳細、クローズドループワークベンチが不足していることが多い。
Hx0 鷹眼 の設計目標は、システムプロキシの変更を強制しない前提で、パケットキャプチャ(HTTP / WebSocket)→ フィルタリング・特定 → 詳細監査 → インターセプト・パケット改変 → リプレイ → ミニ Fuzz → 機密・暗号リンク検出 → オプションの AI 分析 を1 つのサイドバーメインワークベンチに集約し、連携デバッグ、許可範囲内の API 監査、初期スクリーニング作業のコンテキストスイッチコストを低減することです。
三、機能紹介
中核ワークフロー:パケットキャプチャ(オプション WebSocket)→ フィルタリング → 詳細確認 → リプレイ(HTTP / WebSocket フレーム、AI テストケース生成可能)→ ミニ Fuzz(HTTP / WS、AI Payload 生成可能)→ 暗号リンク検出 / AI パケット分析(複数選択後の バッチ AI / 暗号リンクワークベンチ 対応)→ AI タスク台(プロフェッショナル版、多段階自動化)。




| モジュール | 説明 |
|---|---|
| パケットキャプチャ | ページのメインワールドで fetch / XHR をフックし、リクエストとレスポンス(body 含む、容量保護付き)を記録。ドメイン/IP ワイルドカード、リソースタイプ(XHR/Fetch、WebSocket、JSON、HTML、JS、バイナリなど)、カスタムサフィックスでノイズを収束。WebSocket をチェックするとハンドシェイク(例:GET 101)とデータフレーム(WS、OUT/IN)を記録。 |
| 履歴(History) | IndexedDB 永続化。タイプ / Host / メソッド / ステータスコード / 機密ヒット / 検索の多次元フィルタリングに対応。デフォルトで現在のページに限定、または全パケットを表示可能。 |
| インターセプト(Intercept) | キュー方式で HTTP リクエストを一時停止。ルールにヒットした場合、WebSocket 送信/受信フレームもフレームレベルのキューに入り、サイドバー内で編集、通過、破棄が可能。一括通過 / 破棄に対応。パケットキャプチャと同じターゲットルールを共有。 |
| 詳細監査 | Pretty / Raw / Hex。レスポンス Render(サンドボックスレンダリング)。機密情報の集約とハイライト。タイトルクリックで完全な URL をコピー、二段原文の分割 .txt をダウンロード。Burp スタイルエクスポート。 |
| リプレイワークベンチ | 元のパケットを編集後、ワンクリックでリプレイ。WebSocket フレームリプレイは同じワークベンチを共有し、ページ内でまだ OPEN の接続を介して送信フレームを送信(再ハンドシェイクではない)。ページ内リプレイ(一部の WAF 動的ページに対応)。元に戻す / やり直し。ターゲットドメイン切り替え。AI テストケース生成:現在のリクエストとオプションに基づき、モデルに構造化テストケースリストを出力させ、テスト思考を迅速に展開(AI 設定が必要)。 |
| エンコード/デコードとハッシュ | MD5、SM3、SHA、ROT13、Base64、URL、Hex など。適用範囲は選択テキスト / パラメータ値のみ / URL 全体から選択可能。 |
| ミニ Fuzz | §...§ マーカーで注入ポイントを指定。Fuzz 開始とページ内 Fuzz(HTTP/DOM)。WebSocket ミニ Fuzz はシリアル送信し、次の受信フレームをレスポンス結果とする(ページ内のアクティブ接続に依存)。ベースライン比較。AI スマート Payload:モデルが注入コンテキストに基づき候補 payload リストを生成し、手書き辞書のコストを削減。Render、機密、AI 結果分析ビューと組み合わせて判断を支援。 |
| 暗号リンクと静的脅威 | 静的 HTML などに対してルールスキャンを実行。高信頼トップレベルドメインを設定してノイズを低減。レポートはダウンロード可能。AI パケット / セマンティック解釈と組み合わせ、バッチ暗号リンクワークベンチで複数レスポンスの横断比較が容易になり、外部リンク、サードパーティスクリプト、依存関係の手がかりの整理を支援(サプライチェーン初期スクリーニングシナリオ)。 |
| AI 分析(オプション) | 単一パケット:リクエスト + レスポンスの解釈、異常、リスク補助説明。バッチ:複数の履歴を選択し、独立ページで項目ごとのハイライト + 集約レポート。複数 API、複数ドメインの帰納と証拠保存に最適。AI タスク台:サイドバー内の多段階自動化(スマートペネトレーション / CTF)。Skills ナレッジベース注入(内蔵ペネトレーション/CTF モジュール、外部 SKILL.md のインポート、タスクレベルサブモジュールのチェック)に対応。実行中の追加手がかりを後続ラウンドに注入。モデルは OpenAI、DeepSeek、ローカル LM Studio、カスタム Base URL に対応。OpenAI スタイルと千帆コードプランなどの完全パスに互換。データは設定した Endpoint にのみ送信(BYOK)。 |
| 鷹眼ブラウザ自動化 MCP(PRO) | セキュリティワークフロー向けブラウザ MCP。stdio / Streamable HTTP / legacy SSE に対応し、タブナビゲーションと鷹眼のパケットキャプチャ、リプレイ、ミューテーション、エンコード/デコード、証拠ツールを信頼できる Agent Host に統一的に公開。 |
| ブラウザレベル Agent(PRO) | ユーザーの実際のタブとログイン状態で自律的に計画し、複数ラウンドでブラウザ + HawkEye ツールを呼び出し。セキュリティ承認モード、ターゲット / 計画、添付ファイル、ビジュアルスクリーンショット、長文脈メモリ、自律オンライン調査、ネイティブダウンロードに対応。 |
| 機密情報マッチング | 内蔵ルール(身分証、携帯電話、銀行カード、メール、Shiro/JWT/Swagger/UEditor/Druid などのフィンガープリント、IP、ドメイン、CTF Flag など)+ カスタム正規表現、キーワードライブラリ。バッチインポート / エクスポート、ワンクリッククリアに対応。 |
| バッチ機能 | バッチエクスポート、削除、バッチ AI 分析、バッチ暗号リンク検出(独立タブワークベンチ)、バッチリプレイなど。 |
| 国際化 | インターフェース 中文 / English 切り替え。 |
Chrome と Firefox はサイドバーのホスティング方式、内網/自己署名 HTTPS の補助オプション、インターセプト時のシステム通知などに差異がありますが、中核業務機能は整合。具体的な差異は拡張機能インストール後に内蔵ヘルプを参照してください。
四、バージョン説明(コミュニティ版 / プロフェッショナル版)
Hx0 鷹眼は現在 コミュニティ版 / プロフェッショナル版 / 初回 30 分プロフェッショナル版トライアル の階層戦略を採用:
- コミュニティ版:日常の高頻度な パケットキャプチャ(WebSocket 基本観測含む)→ 詳細確認 → 通常リプレイ(WebSocket フレームリプレイ含む)→ 基本エンコード/デコード のメイン経路、およびインターセプト・パケット改変(HTTP + ルールヒット時の WebSocket フレーム)をカバー。
- プロフェッショナル版:さらにページ内リプレイ / Fuzz、HTTP/WS ミニ Fuzz、油猴スクリプト、AI、AI タスク台、Skills ナレッジベース、暗号リンク、バッチワークベンチ、高度なエンコード/デコードなどの深い機能をアンロック。
- 初回トライアル:新規インストール後、まず 30 分のプロフェッショナル版全機能を体験可能。トライアル終了後、未アクティベートの場合は自動的にコミュニティ版にフォールバック。
機能差異表
| 機能項目 | コミュニティ版 | プロフェッショナル版 | 説明 |
|---|---|---|---|
| パケットキャプチャスイッチ、ターゲットドメイン / IP、キャプチャタイプ / サフィックス | ✅ | ✅ | コミュニティ版で基本キャプチャとノイズ低減が完了 |
| 履歴リスト、現在ページ / 全パケット切り替え、Host / メソッド / ステータスコードフィルタリング | ✅ | ✅ | リクエストの迅速な特定に便利 |
| Pretty / Raw / Hex / Render、コピー / 単一ダウンロード / タイトル URL コピー | ✅ | ✅ | コミュニティ版で詳細監査が完了 |
| 内蔵機密情報認識と集約表示 | ✅ | ✅ | 内蔵ルールヒットの表示に対応 |
| 通常リプレイ | ✅ | ✅ | コミュニティ版は完全な基本検証ループを保持。HTTP とワークベンチを共有する WebSocket フレームリプレイ(ページ内 OPEN 接続に依存)を含む |
| インターセプトスイッチ、パケット改変 / 通過 / 一括通過 / 一括破棄(1.0.2 以降コミュニティ版開放) | ✅ | ✅ | キュー方式インターセプト。HTTP と WebSocket フレーム(Host などのルールヒット時)をサイドバーで処理可能 |
| フローティングボール、新規タブとして保存、言語切り替え | ✅ | ✅ | 日常効率エントリはコミュニティ版に保持 |
| 基本エンコード/デコード:MD5、SM3、SHA-1、SHA-256、ROT13、Base32 / Base64 / URL / Hex エンコード/デコード | ✅ | ✅ | コミュニティ版で直接使用可能 |
| 高度なエンコード/デコード:SHA-512、HMAC-SHA256、Base64URL、Unicode、HTML、JSON、JWT、タイムスタンプ変換 | ❌ | ✅ | より深い検証、署名、分析シナリオ向け |
| 暗号ロジックスマート分析(1.0.1 新規) | ❌ | ✅ | 現在のリクエストコンテキストと同ページの JS / HTML の手がかりを組み合わせ、エンコード、ダイジェスト、署名、ハイブリッド暗号チェーンを判断支援 |
| ページ内リプレイ、ページ内 Fuzz、HTTP / WebSocket ミニ Fuzz、注入ポイントマーキング | ❌ | ✅ | 動的ページ、WAF、リアルタイムチャネル、高頻度パラメータ試行に最適 |
| リクエストメソッド切り替え、ターゲットドメイン切り替え | ❌ | ✅ | 複数環境の連携デバッグと検証に最適 |
| スマートプロキシ分流器(1.0.1 新規、1.0.6 以降コミュニティ版開放) | ✅ | ✅ | 基本設定ページの「キャプチャタイプ / サフィックス」の下にあり、サイトルールに基づきヒットしたリクエストを Burp、Yakit、その他のアップストリームプロキシに転送。ヒットしないリクエストは元のネットワークパスを維持。Firefox 版は「互換モード / 接管モード」を追加サポート |
| 鷹眼ブラウザ自動化 MCP(1.0.6) | ❌ | ✅ | セキュリティ専用版の Playwright MCP に類似。ブラウザ操作と鷹眼のパケットキャプチャ、リプレイ、ミューテーション、機密情報、証拠ツールを統合 |
| ブラウザレベル Agent / Agent モード(1.0.6) | ❌ | ✅ | 有効なトライアルまたはプロフェッショナル版ライセンスのみ利用可能。実際のブラウザセッションで複数ラウンドの計画とツール呼び出しを実行 |
| AI 分析設定、AI 結果分析、AI 分析、AI ケース生成 | ❌ | ✅ | AI 機能はプロフェッショナル版に統一 |
| AI タスク / AI タスク台(1.0.2 以降) | ❌ | ✅ | 多段階自動化:スマートペネトレーション、CTF フラグ獲得。Skills ナレッジベース注入(1.0.3 でデフォルト推奨と手動優先戦略を改善)、実行中追加手がかり。タイムラインログとドラッグ可能な分割ペイン(1.0.5)。オーケストレーションとツールチェーンの継続的最適化。履歴、リプレイ、検証と連携しレポートを蓄積 |
| AI Skills ナレッジベース(1.0.3) | ❌ | ✅ | 内蔵ペネトレーション/CTF ナレッジベースとサブモジュール(1.0.6:ペネトレーション 19 + CTF 28)。markdown 編集可能。外部 Skill をインポート可能。詳細設定はグローバル許可リスト。Agent 新規セッションの Skills はデフォルトでオフ。ユーザーは現在のセッションで Skills をクリックする必要があり、同時に有効化されていない Skill は呼び出されない |
| 油猴スクリプト / ページスクリプトワークベンチ(1.0.4) | ❌ | ✅ | .user.js のインポート、スクリプトライブラリ管理、ワンクリック注入。AI によるスクリプト作成 / 最適化。スマートデコードアシスタント(1.0.5)。パケットキャプチャ・リプレイなどのツールと連携 |
| AI タスクスマートスクリプト呼び出し(1.0.4) | ❌ | ✅ | タスク実行中に AI がページスクリプトを一覧表示、実行、作成し、Skills、リプレイ、Fuzz と組み合わせてオーケストレーション |
| 高度なエンコード/デコード / スマート入れ子デコード(1.0.5 強化) | ❌ | ✅ | リプレイ台に AES/DES/RSA/SM を追加。AI タスクに codec.transform を内蔵。詳細に「暗号化 & エンコード」をインライン表示し、リプレイ台と連携 |
| 暗号リンクと静的脅威検出、レポートダウンロード、高信頼トップレベルドメイン | ❌ | ✅ | ルールスキャン、レポート、ノイズ低減機能 |
| 全量ディープサーチ、機密情報マッチング、カスタム正規表現 / キーワードライブラリ(1.0.6 以降コミュニティ版開放) | ✅ | ✅ | 1.0.5 と比較してコミュニティ版に降格。完全なリクエスト / レスポンス深層検索、内蔵ルール、カスタム正規表現、キーワードライブラリ、バッチインポート / エクスポートに対応 |
| バッチエクスポート、バッチ削除、バッチリプレイ、バッチ AI 分析、バッチ暗号リンク検出 | ❌ | ✅ | バッチワークベンチはプロフェッショナル版に統一 |
1.0.1バージョンで最初に 2 つのプロフェッショナル版機能を追加:スマートプロキシ分流器と暗号ロジックスマート分析。スマートプロキシ分流器は1.0.6でコミュニティ版に降格。1.0.2バージョン:WebSocket(キャプチャ/フレームリプレイ/WS ミニ Fuzz/フレームインターセプト)、AI タスク台(実行中追加手がかり、多段階オーケストレーション強化を含む)、およびインターセプトモード機能をコミュニティ版に降格。
1.0.3バージョン:AI タスクの Skills ロード対応、キャプチャ/インターセプト体験最適化、オンラインアクティベーションなど。
1.0.4バージョン:油猴スクリプト対応、AI タスクスマートスクリプト呼び出し、インターセプト/キャプチャ信頼性、Firefox 両端整合など。
1.0.5バージョン:AI タスク台全面アップグレード、Skills 強化と AI 生成スキル、エンコード/デコード機能の補完、体験最適化など。1.0.6バージョン:セキュリティ専用 HawkEye MCP(PRO)、ブラウザレベル Agent(PRO のみ)、Firefox / Chrome パフォーマンス再構築、Agent Skills デフォルトオフと二重承認、中英 / プライバシー契約同期。同時にコミュニティ版へスマートプロキシ分流器、全量ディープサーチ、機密情報マッチングを開放。
バージョン境界を一言で理解
- コミュニティ版の役割:パケット確認(HTTP / WebSocket)、理解、初期検証、基本エンコード/デコード、インターセプト・パケット改変、スマートプロキシ分流、全量ディープサーチと機密情報マッチング。
- プロフェッショナル版の役割:ページコンテキスト検証、ミューテーションテスト、AI 分析、AI タスクと Skills、ブラウザレベル Agent / MCP、暗号リンクスキャン、バッチ成果物。
- まず製品価値を確認したいだけなら、コミュニティ版で最も中核的なメイン経路を十分に完了できます。
五、製品の優位性
- ゼロプロキシ障壁:ブラウザ拡張機能の形態で、別途 JVM 不要、独立したプロキシポート不要。インストールしてターゲットを設定すればすぐにキャプチャ開始。
- セッション一貫性:現在のタブと同源セッションが一致。キャプチャしたものはページが実際に送信したリクエストであり、リプレイ時に**「突然ログインが落ちる」**問題を軽減。
- 一体化ワークベンチ:履歴、インターセプト、リプレイ、エンコード/デコード、ミニ Fuzz、WebSocket、機密、暗号リンク、AI を同じサイドバーで完了し、複数ツールの往復を削減。
- モダンフロントエンドに親和:XHR/Fetch、WebSocket、FormData、multipart などのシナリオに直接対応し、拡張機能の容量制限内で Raw / Hex レベルの監査が可能。
- 動的ページ証跡:ページ内リプレイ / ページ内 Fuzz が実際の DOM 環境でコンテンツをロード・抽出し、一部の WAF 暗号化ページ / チャレンジページ に対応。
- 機密と暗号リンク内蔵:リストバッジ + 詳細集約 + エクスポート可能なレポート。連携デバッグの自己チェックと許可範囲内の初期スクリーニングに最適。
- **AI 機能がループ

2. パケットキャプチャ・インターセプト操作の最適化
サイドバーの キャプチャ / インターセプト リストの閲覧と操作を最適化:フィルタリングと範囲切り替えがよりシームレスになり、リスト表示とパケット改変・通過許可などの日常操作がよりスムーズになり、高頻度デバッグ時の行き来を減らします。
3. オンラインアクティベーションを新規追加
ポップアップの ステータスバッジ をクリックして「ソフトウェアアクティベーション」を開き、オンラインアクティベーション タブを新規追加。サブスクリプションまたは永久会員をサポートし、権益はオンラインで同期され ローカルにキャッシュ されるため、オフラインでも有効期間内はプロフェッショナル版を引き続き利用できます。従来の オフラインアクティベーションコード と並行して利用でき、開通・更新がより便利になります。
十六、1.0.4 更新ログ
今回の V1.0.4 では主に4つの更新を提供します:
1. 油猴スクリプト + ページスクリプトワークベンチ(プロフェッショナル版)
.user.js 油猴スクリプトのインポートをサポートし、サイドバーで一括管理・ワンクリック注入が可能。AI でトラフィックからスクリプトを作成・最適化でき、キャプチャ、リプレイ、機密スキャンなどの機能と連携します。人間が書くスクリプト、AI が書くスクリプト、AI タスクスケジュールスクリプトの3つの経路がつながります。
2. AI タスクのスマートスクリプト呼び出し(プロフェッショナル版)
スマートスクリプト呼び出し をオンにすると、AI タスクはペネトレーションテスト / CTF の過程でページスクリプトを自動的に一覧表示・実行・作成し、ページ側のインテリジェンスを収集してから、リプレイ検証とレポート生成を続行します。
3. インターセプト / キャプチャの信頼性強化
ローカルラボ環境と自己署名 HTTPS インターセプトがより安定。インターセプトキューの空状態などのリグレッション問題を修正。パケット改変エディタで中国語の入力が正常にサポートされます。
4. Firefox の安定性と両ブラウザの整合
Firefox のキャプチャ、サイドバー、インターセプト、リプレイ、スクリプト注入などの主要な処理フローの問題を修正し、両ブラウザの日常的な操作感をさらに統一します。
詳細はリポジトリ内の
1.0.4更新说明を参照してください。
十七、1.0.5 更新ログ
今回の V1.0.5 では主に4つの更新を提供します:
1. AI タスクコンソールの全面アップグレード(本バージョンの核心)
実行ログを タイムラインカードフロー に変更(フェーズ / AI / テスト / ツール呼び出しを色分け表示、ツール呼び出しは JSON を展開可能)。ログとレポートは 左右分割でドラッグ調整可能。起動前に タスク背景の AI 理解 を実行。レポート出力は 脆弱性リスト + リクエスト/レスポンス証跡。組み込みの crypto.logic.analyze と codec.transform による高度な暗号化・復号化をサポート。
2. Skills ナレッジベースの拡充 + AI によるスキル生成
組み込みサブモジュールを ペネトレーション 19 + CTF 28 に拡張。メイン Skill に 「スマート有効化」 スイッチを新規追加。詳細設定に AI によるスキル生成 を追加し、単一の Skill またはスキルセットを生成して独立した Skill、組み込みライブラリのサブモジュールとして保存、または既存のインポート済み Skill に追記できます。
3. エンコード・デコード機能の補完
リプレイコンソールに AES / DES / RSA / SM とスマートな入れ子デコードを追加。組み込みページスクリプト 「スマートデコードアシスタント」(デフォルト有効):テキストを選択すると一般的なデコードとハッシュ識別を自動試行。高度な AES / 入れ子は引き続きリプレイコンソールまたは詳細内のインライン「暗号化&エンコード」で実行します。
4. 操作性の最適化と問題修正
Chrome / Firefox 両ブラウザの複数のシステム問題を修正。インターセプト / デバッグモード / パッシブリスニングなどのスイッチ連動を最適化。サイドバーと設定の操作ヒントを改善。ユーザーマニュアルを v1.0.5 に同期更新。
詳細はリポジトリ内の
1.0.5更新说明または1.0.5-git更新说明を参照してください。
十八、1.0.6 更新ログ
1. ホークアイブラウザ自動化 MCP(PRO)
セキュリティワークフロー向けの HawkEye MCP を新規追加。セキュリティ特化版 Playwright MCP に相当する位置づけで、1つのプロトコルでブラウザナビゲーション / インタラクションとホークアイのキャプチャ、リプレイ、変異、エンコード・デコード、TLS、機密情報、証跡ツールを同時に提供します。ローカル Server はループバックアドレスのみをリッスンし、stdio、Streamable HTTP、legacy SSE をサポート。ユーザーは拡張機能ブリッジを明示的に有効化する必要があります。
2. ブラウザレベル Agent(PRO)
Agent モードは有効なトライアルまたはプロフェッショナル版ライセンスのみで利用可能です。ユーザーの現在の実際の HTTP(S) タブをタスクの起点とし、複数ラウンドの計画、セキュリティ承認モード、複雑なコントロール / iframe / Shadow DOM とのインタラクション、ビジュアルスクリーンショット、添付ファイル、キャプチャ分析、リプレイ、エンコード・デコード、自律的なオンライン調査、ネイティブダウンロード、長文コンテキストメモリ、展開可能なツール証跡をサポートします。
3. 究極のパフォーマンスと低リソース消費
Firefox では常駐パッシブリスニングを重点的に排除し、webRequest リスナーを実際に必要なときだけ生存させます。同時に、DOM スナップショット、ref 構築、リスト行、キャプチャ通知、MutationObserver、Agent と MCP 転送に対して、単一走査、キャッシュ再利用、バッチ処理、コンパクト化、有界ページングを実施。大きな結果は next_cursor で継続読み取りし、速度追求のために証跡を失わないようにします。
4. Skills のデフォルト無効化と厳格な許可リスト
19 のペネトレーションサブモジュールと 28 の CTF サブモジュールの組み込み契約を更新。Agent の新規セッションでは Skills はデフォルトで無効。ユーザーは「詳細設定が有効」かつ「現在の Agent セッションで Skills をクリック済み」の両方を満たす必要があります。いずれかのスイッチがオフの場合、Skill 本文はモデルコンテキストに入らず、Agent もユーザーの選択を迂回して直接呼び出すことはできません。
5. リリース、プライバシー、バイリンガル品質
ポップアップ、設定、AI タスク、Agent、ユーザーマニュアル、ユーザー契約 / プライバシーポリシーの中英双语の同期レビューを完了。リリースリポジトリには難読化された ZIP 2つのみを保持し、ソースコード、CRX、XPI は公開しません。
6. 1.0.5 と比較したコミュニティ版への機能開放
スマートプロキシ分流器、フル深度検索、および機密情報マッチング(組み込みルール、カスタム正規表現、キーワードライブラリ、一括インポート・エクスポート)は 1.0.6 からコミュニティ版に開放。AI タスク、AI Skills、ブラウザレベル Agent、HawkEye MCP は引き続きプロフェッショナル版の機能です。
