업데이트로 돌아가기
New releaseAug 27, 2026

Hx0-HawkEye v1.0.6

가벼운 브라우저 트래픽 캡처 및 보안 분석 확장 프로그램으로, 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석의 전체 워크플로를 완료할 수 있습니다.(가벼운 브라우저 익스텐션으로 트래픽 캡처 및 보안 분석을 위해 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석이 가능합니다.)

공유

🦅 Hx0 鹰眼(Hx0 HawkEye): 풀스택 경량 패킷 캡처, 인터셉트 리플레이 및 MCP / AI Agent 보안 감사 확장

【English / 中文】

1.0.6

v1.0.6 주요 업데이트

0930 버전 업데이트: Agent 대화에서 이제 패킷 캡처, 인터셉트 및 패킷 릴리즈, 프록시, 페이지 스크립트, MCP, 페르소나, Skills, 캡처 기록 및 기본/고급 설정(대상 도메인, 캡처 유형, 내부망/자체 서명 HTTPS, 민감 정보 및 암호 링크 규칙, 언어 및 AI 구성 포함)을 관리할 수 있으며, 지속 스위치와 임시 작업의 적용 범위가 명확해졌습니다. Agent에 체크포인트 복구, 결과 불명확 작업의 검증 및 Skill 저장 영수증이 추가되었고, 세션 간 요약 기억은 기본적으로 비활성화됩니다. Grok, MiniMax, Gemini, Ollama(로컬) 및 LM Studio(로컬) 구성이 추가되고 모델 후보와 키 격리가 업데이트되었으며, 팝업 확장, 버튼 스타일, 기록 범위 및 현재 탭 트래픽과 동기화되는 확장 배지가 최적화되었습니다. 리플레이 콘솔은 기본적으로 Pretty를 사용하며, Pretty와 Raw에서의 수정 모두 리플레이할 수 있고 현재 탭 필터가 수정되었습니다. 인터셉트 목록이 자동으로 새로고침되고, 요청/응답 본문 누락 안내와 브라우저 차이 설명이 개선되었으며, Firefox의 무효한 수동 리스닝 스위치가 제거되었습니다. WebSocket 캡처/인터셉트, 일괄 리플레이, AI 분석 및 암호 링크 탐지가 개선되고, PRO 표시 가림 및 macOS 다크 모드 텍스트 대비가 수정되었습니다. 로컬 MCP Server가 1.0.13으로 업그레이드되고 설치 구성 및 연결 진단이 개선되었습니다. 정식 Chrome / Firefox ZIP에는 난독화된 확장 스크립트 및 실행 파일만 포함되며, 독립 MCP MJS는 문제 해결을 위해 직접 실행 가능한 상태로 유지됩니다. 업그레이드 시 확장과 MJS를 교체하고 MCP Host를 재시작하십시오.

0906 버전 업데이트: 이번 업데이트는 Agent 장기 작업 실행과 안정성 최적화에 중점을 두었습니다. 탭 전환 후에도 이전 페이지를 조작하던 문제, 작업 페이지 종료 시 비정상 종료, 파일 발견 시 다운로드 오작동 및 체크포인트 초과로 인한 신규 작업 차단을 수정했습니다. 목표/계획 진행 상황 보존, 중단 복구 및 중복 제출 방지가 개선되고, 기록 동기화가 최적화되었으며, 제목과 기억 정리가 백그라운드로 이동되었습니다. 웹 검색, 페이지 수치 증거 및 Firefox 입력 신뢰성이 강화되고, Ctrl+H 캡처 인터페이스 단축키가 추가되었으며, 중영문 사용자 매뉴얼과 Chrome/Firefox 배포 패키지가 동기화되었습니다.

0904 버전 업데이트: 이번 업데이트는 Agent 다중 모델 호환성과 상호작용 경험 최적화에 중점을 두었습니다. 세션별로 저장되는 심층 사고 스위치가 추가되고, DeepSeek, GLM-5.3-Flash 및 로컬/사용자 정의 모델 적응이 개선되었으며, 도구 호출 시 인자 누락과 긴 텍스트 오버플로가 수정되고 HawkEye Agent 식별자가 통일되었습니다. OpenSSL/CryptoJS AES 암호문 로컬 복호화가 보완되고, 알 수 없는 동작의 오탐 성공이 수정되었으며, DeepSeek 빈 응답 재시도, 진단 및 실제 도구 결과 기반 폴백 요약이 강화되었습니다. 동시에 중영문 사용자 매뉴얼과 Chrome/Firefox 배포 패키지가 동기화되었습니다.

0902 유지보수 업데이트: 주요 모델 호환 계층이 개선되고, 지푸 GLM, 샤오미 MiMo, 실리콘플로우 프리셋 및 Base URL 패키지 엔드포인트 자동 인식이 추가되었으며, 지푸/샤오미 기록 구성 혼선이 수정되고 요청 오류 표시가 보강되었습니다. 컨텍스트 윈도우가 token 드롭다운/사용자 정의로 통일되고, 알려진 비전 모델은 이미지 입력이 자동으로 활성화됩니다. 동시에 사이드바가 열려 있지 않을 때 백그라운드 브로드캐스트로 발생하는 Receiving end does not exist 오류가 수정되고, 중영문 사용자 매뉴얼이 동기화되었습니다.

0830 업데이트 패키지: 캡처 및 인터셉트 커버리지를 저하시키지 않으면서 Firefox 캡처 리스너 초기화, 요청 헤더/본문 보존, 지능형 Web 인코딩/디코딩, Chrome/Firefox 신뢰 입력 및 스크린샷 증거 저장이 보강되었습니다. 중영문 사용자 매뉴얼, MCP/Agent 설치 안내 및 주요 Browser MCP 비교가 동기화되었습니다.

  • 鹰眼 브라우저 자동화 MCP(PRO): 보안 전용 버전을 위한 Playwright MCP와 유사한 포지셔닝입니다. Codex, Cursor, LM Studio 등 Agent Host가 hx0-hawkeye에 연결하면 Host의 모델이 브라우저와 鹰眼 도구를 자동으로 호출하여 실제 탭에서 작업을 완료할 수 있습니다. stdio, Streamable HTTP 및 legacy SSE를 지원하며 확장 내 AI 작업 콘솔과 독립적입니다.
  • 브라우저급 Agent(PRO): 사용자의 실제 탭과 로그인 상태에서 직접 자율적으로 계획하고, 탐색, 복잡한 컨트롤 / iframe 상호작용, 캡처 판단, 리플레이 검증, 웹 연구 및 네이티브 다운로드를 다중 라운드로 실행합니다. 일반 채팅이나 단일 AI 보고서가 아니며, Agent 모드는 유효한 체험판 또는 프로페셔널 버전 라이선스에서만 사용 가능합니다.
  • 1.0.6 커뮤니티 버전 기능 개방: 1.0.5 대비 지능형 프록시 분배기, 전체 심층 검색, 내장 / 사용자 정의 민감 정보 매칭 및 키워드 라이브러리가 커뮤니티 버전에 개방되었습니다.
  • Firefox 및 Chrome 성능 재구성: DOM 스냅샷이 단일 선형 순회와 유계 출력으로 변경되고, 뷰포트 외 요소가 조기 필터링됩니다. Firefox webRequest 리스너는 상태에 따라 동적으로 등록/해제됩니다. Agent / MCP 전송이 간소화되고, 알림 배치 처리, 옵저버 재사용, 대용량 결과에 대한 next_cursor 이어읽기가 지원되며, 작업 증거의 완전성을 희생하지 않습니다.
  • 신뢰 입력 및 증거 저장: Chrome은 CDP Input.dispatchKeyEvent / Input.dispatchMouseEvent를 우선 사용하고, Firefox는 네이티브 입력 중계와 포커스 폴백을 사용합니다. browser_screenshot은 명시적으로 save_to_file: true를 전달할 때 이미지를 로컬에 저장할 수 있으며, 기본적으로는 여전히 이미지만 반환하고 디스크에 쓰지 않습니다.
  • Skills 이중 명시적 권한 부여: 내장 침투 / CTF 지식베이스가 v1.0.6으로 업데이트되었습니다. Agent 새 세션은 기본적으로 Skills를 활성화하지 않습니다. 사용자는 먼저 「고급 설정」에서 허용할 Skill / 하위 모듈을 활성화한 다음 현재 Agent 세션의 Skills를 클릭해야 합니다. Agent는 해당 허용 목록 내에서만 목표에 따라 적시에 호출할 수 있습니다.
Codex、Cursor、LM Studio 等 Agent Host 通过 HawkEye MCP 自动控制浏览器 v1.0.6 浏览器级 Agent

一、이것은 무엇인가

번거로운 프록시는 이제 그만, 진정한 개봉 즉시 사용. Hx0 鹰眼은 Chrome, Firefox 및 주요 Chromium 브라우저를 위한 경량 보안 워크벤치입니다. 사용자의 실제 탭과 로그인 상태에서 패킷 캡처 및 인터셉트 패킷 수정(WebSocket 포함), 트래픽 리플레이, 마이크로 Fuzz, 민감 정보 / 암호 링크 탐지, AI 보안 감사, HawkEye MCP 및 브라우저급 Agent(PRO) 를 통합 제공하여, 수동 분석, 외부 Agent Host 및 확장 내 자동화가 동일한 브라우저 증거와 보안 도구 세트를 공유할 수 있게 합니다.

⚡ 핵심 강점: 왜 전통적인 프록시를 쓰지 않는가?

  • 제로 환경 의존성: Burp Suite를 열 필요 없고, 시스템 프록시를 변경할 필요 없으며, 루트 인증서를 신뢰하거나 Java 환경을 구성할 필요가 없습니다.
  • 절대적 세션 일관성: 페이지 XHR / Fetch 트래픽을 직접 대면하며, 현재 탭과 동일 출처 로그인 상태가 완전히 일치하여 "프록시가 Cookie를 잃는" 문제, "잦은 로그인 끊김" 문제를 완전히 제거합니다.
  • 개봉 즉시 사용: 설치하면 바로 적용되며, 일상적인 개발 연동, 인터페이스 문제 해결 및 권한 범위 내 보안 초기 스크리닝에 특히 적합합니다.

🤖 킬러 기능: 전 과정 AI 지능형 지원 (BYOK)

자체 모델 API(BYOK) 연결을 지원하여 AI를 사이드바 워크플로에 원활하게 내장합니다:

  • 지능형 테스트 케이스 및 Payload 생성: 리플레이 워크벤치에서 구조화된 테스트 아이디어를 자동으로 정리하고, 마이크로 Fuzz에서 컨텍스트를 결합하여 변이 Payload를 동적으로 생성하여 비대한 전통 사전과 작별합니다.

  • 단일 패킷 심층 해석: 복잡한 Request / Response 전문에 대해 의미론적 수준의 AI 분석을 수행하여 위험 판단을 지원합니다.

  • 일괄 요약 및 분석: 독립 워크벤치에서 여러 데이터 패킷을 선택하면 AI가 인터페이스 패밀리, 서드파티 호출에서 규칙을 자동으로 추출하여 공급망, 의존성 표면 등 횡적 위험 초기 스크리닝을 지원합니다.

  • 듀얼 엔진 정적 헌팅: 내장 암호 링크 탐지 규칙 + AI 컨텍스트 의미 해석 의 강력한 결합으로 다중 페이지 위협을 일괄 복기하여 정적 위험 요소를 사각지대 없이 커버합니다.


카테고리