
가벼운 브라우저 트래픽 캡처 및 보안 분석 확장 프로그램으로, 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석의 전체 워크플로를 완료할 수 있습니다.(가벼운 브라우저 익스텐션으로 트래픽 캡처 및 보안 분석을 위해 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석이 가능합니다.)

webRequest 리스너를 상태에 따라 동적 등록/해제; Agent/MCP 전송 압축, 알림 배치 처리, 옵저버 재사용, 대용량 결과에 next_cursor 연속 읽기 지원, 작업 증거 무결성 유지.Skills를 클릭해야 함; Agent는 해당 허용 목록 내에서만 목표에 따라 적시에 호출 가능.

번거로운 프록시 없이, 진정한 설치 즉시 사용. Hx0 호크아이는 네이티브 브라우저 확장(Chrome/Firefox 및 주요 Chromium 커널 지원)으로, 사이드바에서 바로 완전한 패킷 캡처 및 차단(WebSocket 포함), 트래픽 재전송, 마이크로 Fuzz 및 AI 지능형 감사 폐쇄 루프를 제공합니다.


자체 모델 API(BYOK) 연동을 지원하여 AI를 사이드바 워크플로우에 매끄럽게 통합합니다:






프론트엔드/백엔드 분리, SPA, 대량의 XHR/Fetch/WebSocket 환경의 일상적인 개발 및 보안 테스트에서 엔지니어는 종종 「브라우저 실제 세션」과 「패킷 캡처/패킷 수정/재전송」 사이를 반복적으로 전환해야 합니다: 기존 프록시 도구(예: Burp)는 상한 능력이 높지만 시스템 프록시 변경, 인증서 신뢰가 필요하며 브라우저 탭의 Cookie/로그인 상태와 단절이 발생하기 쉽습니다; 주소 표시줄 옆의 경량 확장은 종종 지속적 히스토리, 구조화된 상세 정보 및 폐쇄 루프 워크벤치가 부족합니다.
Hx0 호크아이의 설계 목표: 시스템 프록시를 강제로 변경하지 않는 전제하에 패킷 캡처(HTTP/WebSocket) → 필터링 및 위치 확인 → 상세 감사 → 차단 및 패킷 수정 → 재전송 → 마이크로 Fuzz → 민감 및 암링크 탐지 → 선택적 AI 분석을 하나의 사이드바 메인 워크벤치로 수렴하여, 연동 디버깅, 인가 범위 내 인터페이스 감사 및 1차 스크리닝 작업의 컨텍스트 전환 비용을 낮춥니다.
핵심 워크플로우: 패킷 캡처(선택적 WebSocket) → 필터링 → 상세 보기 → 재전송(HTTP/WebSocket 프레임, AI 테스트 케이스 생성 가능) → 마이크로 Fuzz(HTTP/WS, AI Payload 생성 가능) → 암링크 탐지 / AI 패킷 분석(여러 항목 선택 후 일괄 AI / 암링크 워크벤치 지원) → AI 작업대(프로페셔널 에디션, 다단계 자동화).




| 모듈 | 설명 |
|---|---|
| 패킷 캡처 | 페이지 메인 세계에서 fetch/XHR을 후킹하여 요청과 응답(본문 포함, 용량 보호 포함)을 기록; 도메인/IP 와일드카드, 리소스 유형(XHR/Fetch, WebSocket, JSON, HTML, JS, 바이너리 등), 사용자 정의 접미사로 노이즈를 줄임. WebSocket 선택 시 핸드셰이크(예: GET 101)와 데이터 프레임(WS, OUT/IN)을 기록. |
| 히스토리(History) | IndexedDB 영속화; 유형/Host/메서드/상태 코드/민감 정보 히트/검색 다차원 필터 지원; 기본적으로 현재 페이지로 제한하거나 전체 데이터 패킷을 볼 수 있음. |
| 차단(Intercept) | 큐 방식으로 HTTP 요청 일시 중지; 규칙 히트 시 WebSocket 아웃바운드/인바운드 프레임도 프레임 레벨 큐에 진입, 사이드바에서 편집, 통과, 폐기; 원클릭 통과/폐기 지원; 패킷 캡처와 동일한 대상 규칙 공유. |
| 상세 감사 | Pretty / Raw / Hex; 응답 Render(샌드박스 렌더링); 민감 정보 집계 및 하이라이트; 제목 클릭 시 전체 URL 복사, 이중 컬럼 원문 분할 .txt 다운로드; Burp 스타일 내보내기. |
| 재전송 워크벤치 | 원본 패킷 편집 후 원클릭 재전송; WebSocket 프레임 재전송은 동일 워크벤치 공유, 페이지 내에서 여전히 OPEN 상태인 연결을 통해 아웃바운드 프레임 전송(재핸드셰이크 아님); 페이지 내 재전송(일부 WAF 동적 페이지 대응); 실행 취소/다시 실행; 대상 도메인 전환; AI 테스트 케이스 생성: 현재 요청과 옵션에 따라 모델이 구조화된 테스트 케이스 목록을 출력하여 테스트 아이디어를 빠르게 펼침(AI 구성 필요). |
| 인코딩/디코딩 및 해시 | MD5, SM3, SHA, ROT13, Base64, URL, Hex 등; 적용 범위는 선택 텍스트 / 매개변수 값만 / 전체 URL 라인 중 선택 가능. |
| 마이크로 Fuzz | §...§ 마커로 주입 지점 표시; Fuzz 시작 및 페이지 내 Fuzz(HTTP/DOM); WebSocket 마이크로 Fuzz는 직렬로 패킷을 보내고 다음 인바운드 프레임을 응답 결과로 사용(페이지 내 활성 연결 의존); 베이스라인 비교; AI 지능형 Payload: 모델이 주입 컨텍스트에 따라 후보 payload 목록을 생성하여 수동 사전 작성 비용 절감; Render, 민감 정보, AI 결과 분석 뷰와 결합하여 판단 지원. |
| 암링크 및 정적 위협 | 정적 HTML 등에 대해 규칙 스캔 수행; 고신뢰 최상위 도메인 구성으로 노이즈 감소; 보고서 다운로드 가능. AI 패킷/의미 해석과 결합 가능, 일괄 암링크 워크벤치는 여러 응답을 수평 비교하기 용이하여 외부 링크, 제3자 스크립트 및 의존성 단서(공급망 1차 스크리닝 시나리오) 정리에 도움. |
Chrome과 Firefox는 사이드바 호스팅 방식, 내부망/자체 서명 HTTPS 보조 옵션, 차단 시 시스템 알림 등에서 차이가 있으며, 핵심 비즈니스 기능은 동일합니다; 구체적인 차이는 확장 설치 후 내장 도움말에서 확인할 수 있습니다.
Hx0 호크아이는 현재 커뮤니티 에디션 / 프로페셔널 에디션 / 최초 30분 프로페셔널 에디션 체험의 계층 전략을 채택합니다:
| 기능 항목 | 커뮤니티 에디션 | 프로페셔널 에디션 | 설명 |
|---|---|---|---|
| 패킷 캡처 스위치, 대상 도메인/IP, 캡처 유형/접미사 | ✅ | ✅ | 커뮤니티 에디션으로도 기본 패킷 캡처와 노이즈 감소 가능 |
| 히스토리 목록, 현재 페이지/전체 데이터 패킷 전환, Host/메서드/상태 코드 필터 | ✅ | ✅ | 요청 빠른 위치 확인에 용이 |
| Pretty / Raw / Hex / Render, 복사/단일 다운로드/제목 복사 URL | ✅ | ✅ | 커뮤니티 에디션으로도 상세 감사 가능 |
| 내장 민감 정보 인식 및 집계 표시 | ✅ | ✅ | 내장 규칙 히트 조회 지원 |
| 일반 재전송 | ✅ | ✅ | 커뮤니티 에디션에 전체 기본 검증 폐쇄 루프 유지; HTTP와 워크벤치를 공유하는 WebSocket 프레임 재전송(페이지 내 OPEN 연결 의존) 포함 |
| 차단 스위치, 패킷 수정/통과/원클릭 통과/원클릭 폐기(1.0.2부터 커뮤니티 에디션 공개) | ✅ | ✅ | 큐 방식 차단; HTTP 및 WebSocket 프레임(Host 등 규칙 히트 시) 모두 사이드바에서 처리 가능 |
| 플로팅 버튼, 새 탭으로 저장, 언어 전환 | ✅ | ✅ | 일상 효율 진입점은 커뮤니티 에디션에 유지 |
| 기본 인코딩/디코딩: MD5, SM3, SHA-1, SHA-256, ROT13, Base32/Base64/URL/Hex 인코딩/디코딩 | ✅ | ✅ | 커뮤니티 에디션에서 바로 사용 가능 |
| 고급 인코딩/디코딩: SHA-512, HMAC-SHA256, Base64URL, Unicode, HTML, JSON, JWT, 타임스탬프 변환 | ❌ | ✅ | 더 깊은 검증, 서명 및 분석 시나리오 대상 |
| 암호화 로직 지능형 분석(1.0.1 신규) | ❌ | ✅ | 현재 요청 컨텍스트와 동일 페이지 JS/HTML 단서를 결합하여 인코딩, 다이제스트, 서명 또는 하이브리드 암호화 체인 판단 지원 |
| 페이지 내 재전송, 페이지 내 Fuzz, HTTP/WebSocket 마이크로 Fuzz, 주입 지점 마킹 | ❌ | ✅ | 동적 페이지, WAF, 실시간 채널 및 고빈도 매개변수 시도에 적합 |
| 요청 메서드 전환, 대상 도메인 전환 | ❌ | ✅ | 다중 환경 연동 및 검증에 적합 |
| 스마트 프록시 분배기(1.0.1 신규, 1.0.6부터 커뮤니티 에디션 공개) | ✅ | ✅ | 기본 설정 페이지 "캡처 유형/접미사" 아래에 위치, 사이트 규칙에 따라 히트 요청을 Burp, Yakit 또는 기타 업스트림 프록시로 전달, 미히트 요청은 원래 네트워크 경로 유지; Firefox 버전은 "호환 모드/인계 모드" 추가 지원 |
| 호크아이 브라우저 자동화 MCP(1.0.6) | ❌ | ✅ | 보안 전용 Playwright MCP와 유사, 브라우저 작업과 호크아이 패킷 캡처, 재전송, 변이, 민감 정보 및 증거 도구 연동 |
| 브라우저 레벨 Agent/Agent 모드(1.0.6) | ❌ | ✅ | 유효한 평가판 또는 프로페셔널 라이선스에서만 사용 가능; 실제 브라우저 세션에서 다중 라운드 계획 및 도구 호출 실행 |
| AI 분석 설정, AI 결과 분석, AI 분석, AI 테스트 케이스 생성 | ❌ | ✅ | AI 기능은 프로페셔널 에디션에 통합 |
1.0.1버전에서 처음 두 가지 프로페셔널 에디션 기능 추가:스마트 프록시 분배기및암호화 로직 지능형 분석; 그중 스마트 프록시 분배기는1.0.6에서 커뮤니티 에디션으로 하향.1.0.2버전: WebSocket(패킷 캡처/프레임 재전송/WS 마이크로 Fuzz/프레임 차단), AI 작업대(실행 중 추가 단서, 다단계 오케스트레이션 강화 포함), 및 차단 모드 기능을 커뮤니티 에디션으로 하향.1.0.3버전: AI 작업 Skills 로드 지원, 패킷 캡처/차단 경험 최적화, 온라인 활성화 등.1.0.4버전: 유저스크립트 지원, AI 작업 지능형 스크립트 호출, 차단/패킷 캡처 신뢰성 및 Firefox 양단 정렬 등.1.0.5버전: AI 작업대 전면 업그레이드, Skills 강화 및 AI 스킬 생성, 인코딩/디코딩 기능 보완 및 경험 최적화 등.1.0.6버전: 보안 전용 HawkEye MCP(PRO), 브라우저 레벨 Agent(PRO 전용), Firefox/Chrome 성능 리팩토링, Agent Skills 기본 꺼짐 및 이중 승인, 중영문/개인정보 약관 동기화; 동시에 커뮤니티 에디션에 스마트 프록시 분배기, 전체 심층 검색 및 민감 정보 매칭 공개.

사이드바 패킷 캡처 / 인터셉트 목록의 탐색과 조작을 최적화: 필터와 범위 전환이 더 매끄러워지고, 목록 표시와 패킷 수정, 통과 등 일상적인 작업이 더 편리해져 고빈도 디버깅 시 화면 전환이 줄어듭니다.
팝업의 상태 배지를 클릭하면 「소프트웨어 활성화」가 열리며, 온라인 활성화 탭이 새로 추가되어 구독 또는 평생 멤버십을 지원합니다. 권한은 네트워크로 동기화되고 로컬에 캐시되어, 네트워크가 끊겨도 유효 기간 내에 프로페셔널 버전을 계속 사용할 수 있습니다. 기존 오프라인 활성화 코드와 병행되므로 개통과 갱신이 더 편리합니다.

이번 V1.0.4는 주로 네 가지 업데이트를 제공합니다:
.user.js 유저스크립트 가져오기를 지원하며, 사이드바에서 통합 관리하고 원클릭으로 주입할 수 있습니다. AI로 트래픽에서 스크립트를 생성하거나 최적화할 수 있고, 패킷 캡처, 재전송, 민감 정보 스캔 등의 기능과 연동됩니다. 사람이 작성한 스크립트, AI가 작성한 스크립트, AI 작업 스케줄링 스크립트의 세 가지 경로가 연결됩니다.


지능형 스크립트 호출을 체크하면 AI 작업이 침투 / CTF 과정에서 페이지 스크립트를 자동으로 나열, 실행 또는 생성하여 페이지 측 정보를 수집한 뒤, 재전송 검증과 보고서 생성을 계속 진행합니다.
로컬 타깃 환경과 자체 서명 HTTPS 인터셉트가 더 안정적입니다. 인터셉트 큐가 비어 있는 등의 회귀 문제를 수정했고, 패킷 수정 편집기에서 중국어 입력이 정상적으로 지원됩니다.
Firefox의 패킷 캡처, 사이드바, 인터셉트, 재전송, 스크립트 주입 등 주요 경로 문제를 수정하여 양쪽 플랫폼의 일상적인 경험이 더욱 정렬되었습니다.
자세한 설명은 저장소 내
1.0.4업데이트 설명을 참조하세요.
이번 V1.0.5는 주로 네 가지 업데이트를 제공합니다:
실행 로그가 타임라인 카드 스트림으로 변경되었습니다(단계 / AI / 테스트 / 도구 호출이 색상으로 구분 표시되며, 도구 호출은 JSON으로 펼칠 수 있음). 로그와 보고서는 좌우 분할로 드래그 가능하며, 시작 전 작업 배경 AI 이해, 보고서 출력은 취약점 목록 + 요청/응답 증거를 포함합니다. 내장 crypto.logic.analyze 및 codec.transform 고급 암복호화 기능이 추가되었습니다.

내장 서브모듈이 침투 19 + CTF 28로 확장되었습니다. 메인 Skill에 「지능형 활성화」 스위치가 새로 추가되었고, 고급 설정에 AI 스킬 생성이 추가되어 단일 Skill 또는 스킬 세트를 생성해 독립 Skill, 내장 라이브러리 서브모듈로 저장하거나 기존에 가져온 Skill에 추가할 수 있습니다.



재전송 대시보드에 AES / DES / RSA / SM 및 지능형 중첩 디코딩이 추가되었습니다. 내장 페이지 스크립트 「지능형 디코딩 도우미」(기본 활성화)는 텍스트를 선택하면 일반적인 디코딩과 해시 식별을 시도합니다. 고급 AES / 중첩은 여전히 재전송 대시보드 또는 상세 내 인라인 「암호화&인코딩」을 사용합니다.

Chrome / Firefox 양쪽의 여러 시스템 문제를 수정했습니다. 인터셉트 / 디버그 모드 / 수동 리스닝 등의 스위치 연동을 최적화하고, 사이드바와 설정의 상호작용 힌트를 개선했으며, 사용자 매뉴얼을 v1.0.5로 동기화했습니다.
자세한 설명은 저장소 내
1.0.5업데이트 설명또는1.0.5-git업데이트 설명을 참조하세요.
보안 작업 흐름을 위한 HawkEye MCP가 새로 추가되었습니다. 보안 전용 Playwright MCP와 유사한 위치로, 하나의 프로토콜로 브라우저 탐색 / 상호작용과 호크아이 패킷 캡처, 재전송, 변이, 인코딩/디코딩, TLS, 민감 정보 및 증거 도구를 동시에 제공합니다. 로컬 Server는 루프백 주소만 리슨하며, stdio, Streamable HTTP 및 legacy SSE를 지원합니다. 사용자가 확장 브리지를 직접 활성화해야 합니다.
Agent 모드는 유효한 평가판 또는 프로페셔널 버전 라이선스에만 열려 있습니다. 사용자의 현재 실제 HTTP(S) 탭을 작업 시작점으로 삼아, 다중 라운드 계획, 보안 승인 모드, 복잡한 컨트롤 / iframe / Shadow DOM 상호작용, 시각적 스크린샷, 첨부 파일, 패킷 캡처 분석, 재전송, 인코딩/디코딩, 자율 인터넷 리서치, 네이티브 다운로드, 긴 컨텍스트 메모리 및 펼칠 수 있는 도구 증거를 지원합니다.
Firefox에서는 상주 수동 리스닝을 제거하여 webRequest 리스너가 실제로 필요할 때만 유지되도록 했습니다. 동시에 DOM 스냅샷, ref 구축, 목록 행, 패킷 캡처 알림, MutationObserver, Agent 및 MCP 전송에 대해 단일 순회, 캐시 재사용, 배치 처리, 압축 및 유계 페이징을 적용했습니다. 대용량 결과는 next_cursor로 이어 읽어 속도를 위해 증거를 잃지 않도록 했습니다.
19개 침투 서브모듈과 28개 CTF 서브모듈의 내장 계약을 업데이트했습니다. Agent 새 세션의 Skills는 기본적으로 비활성화되어 있으며, 사용자는 「고급 설정 활성화」와 「현재 Agent 세션에서 Skills 클릭」을 모두 충족해야 합니다. 어느 하나라도 켜지지 않으면 Skill 본문이 모델 컨텍스트에 들어가지 않으며, Agent도 사용자 선택을 우회해 직접 호출할 수 없습니다.
팝업, 설정, AI 작업, Agent, 사용자 매뉴얼 및 사용자 약관 / 개인정보 정책에 대해 중영문 동기화 검토를 완료했습니다. 배포 저장소에는 난독화된 ZIP 두 개만 유지하며, 소스 코드, CRX 또는 XPI는 공개하지 않습니다.
지능형 프록시 분배기, 전체 심층 검색, 그리고 민감 정보 매칭(내장 규칙, 사용자 정의 정규식, 키워드 라이브러리 및 일괄 가져오기/내보내기)이 1.0.6부터 커뮤니티 버전에 개방됩니다. AI 작업, AI Skills, 브라우저 레벨 Agent 및 HawkEye MCP는 여전히 프로페셔널 버전 기능입니다.

| AI 분석(선택) | 단일 패킷: 요청 + 응답에 대해 해석, 이상 및 위험 보조 설명. 일괄: 여러 히스토리 선택, 독립 페이지에서 항목별 하이라이트 + 요약 보고서, 다중 인터페이스, 다중 도메인 귀납 및 증거 보존에 적합. AI 작업대: 사이드바 내 다단계 자동화(지능형 침투/CTF), Skills 지식 베이스 주입 지원(내장 침투/CTF 모듈, 외부 SKILL.md 가져오기, 작업 레벨 서브모듈 선택), 실행 중 추가 단서를 후속 라운드에 주입. 모델은 OpenAI, DeepSeek, 로컬 LM Studio, 사용자 정의 Base URL 지원; OpenAI 스타일 및 千帆 코드 플랜 등 전체 경로 호환; 데이터는 구성한 Endpoint로만 전송(BYOK). |
| 호크아이 브라우저 자동화 MCP(PRO) | 보안 워크플로우용 브라우저 MCP; stdio/Streamable HTTP/legacy SSE 호환, 탭 탐색과 호크아이 패킷 캡처, 재전송, 변이, 인코딩/디코딩, 증거 도구를 신뢰할 수 있는 Agent Host에 통합 노출. |
| 브라우저 레벨 Agent(PRO) | 사용자 실제 탭과 로그인 상태에서 자율 계획, 다중 라운드로 브라우저 + HawkEye 도구 호출; 보안 승인 모드, 목표/계획, 첨부 파일, 시각적 스크린샷, 장기 컨텍스트 메모리, 자율 온라인 리서치 및 네이티브 다운로드 지원. |
| 민감 정보 매칭 | 내장 규칙(신분증, 휴대폰, 은행카드, 이메일, Shiro/JWT/Swagger/UEditor/Druid 등 핑거프린트, IP, 도메인, CTF Flag 등) + 사용자 정의 정규식, 키워드 라이브러리; 일괄 가져오기/내보내기, 원클릭 초기화 지원. |
| 일괄 기능 | 일괄 내보내기, 삭제, 일괄 AI 분석, 일괄 암링크 탐지(독립 탭 워크벤치), 일괄 재전송 등. |
| 국제화 | 인터페이스 中文 / English 전환. |
| AI 작업/AI 작업대(1.0.2부터) | ❌ | ✅ | 다단계 자동화: 지능형 침투, CTF 플래그 획득; Skills 지식 베이스 주입(1.0.3에서 기본 권장 및 수동 우선 전략 완성), 실행 중 추가 단서; 타임라인 로그 및 드래그 가능한 분할 컬럼(1.0.5); 오케스트레이션 및 도구 체인 지속 최적화; 히스토리, 재전송 및 검증 연동 및 보고서 축적 |
| AI Skills 지식 베이스(1.0.3) | ❌ | ✅ | 내장 침투/CTF 지식 베이스 및 서브모듈(1.0.6: 침투 19 + CTF 28); markdown 편집 가능; 외부 Skill 가져오기 가능. 고급 설정은 전역 허용 목록; Agent 새 세션 Skills 기본 꺼짐, 사용자는 현재 세션에서 Skills를 클릭해야 하며, 동시에 활성화되지 않은 Skill은 호출되지 않음 |
| 유저스크립트/페이지 스크립트 워크벤치(1.0.4) | ❌ | ✅ | .user.js 가져오기, 스크립트 라이브러리 관리, 원클릭 주입; AI 스크립트 생성/최적화; 지능형 디코딩 어시스턴트(1.0.5); 패킷 캡처 재전송 등 도구와 연동 |
| AI 작업 지능형 스크립트 호출(1.0.4) | ❌ | ✅ | 작업 실행 중 AI가 페이지 스크립트를 나열, 실행, 생성할 수 있으며 Skills, 재전송, Fuzz와 조합 오케스트레이션 |
| 고급 인코딩/디코딩/지능형 중첩 디코딩(1.0.5 강화) | ❌ | ✅ | 재전송대에 AES/DES/RSA/SM 보완; AI 작업 내장 codec.transform; 상세 정보 인라인 「암호화&인코딩」과 재전송대 연동 |
| 암링크 및 정적 위협 탐지, 보고서 다운로드, 고신뢰 최상위 도메인 | ❌ | ✅ | 규칙 스캔, 보고서 및 노이즈 감소 기능 |
| 전체 심층 검색, 민감 정보 매칭, 사용자 정의 정규식/키워드 라이브러리(1.0.6부터 커뮤니티 에디션 공개) | ✅ | ✅ | 1.0.5 대비 커뮤니티 에디션으로 하향; 전체 요청/응답 심층 검색, 내장 규칙, 사용자 정의 정규식, 키워드 라이브러리 및 일괄 가져오기/내보내기 지원 |
| 일괄 내보내기, 일괄 삭제, 일괄 재전송, 일괄 AI 분석, 일괄 암링크 탐지 | ❌ | ✅ | 일괄 워크벤치는 프로페셔널 에디션에 통합 |