
Hx0-HawkEye v1.0.6
Uma extensão leve de navegador para captura de tráfego e análise de segurança, que permite realizar o fluxo de trabalho completo de captura, interceptação, modificação, repetição, detecção baseada em regras e análise assistida por IA — tudo a partir da barra lateral do navegador. (Uma extensão leve de navegador para captura de tráfego e análise de segurança, permitindo captura, interceptação, modificação, repetição, detecção baseada em regras e análise assistida por IA — tudo na barra lateral do navegador.)
🦅 Hx0 鹰眼(Hx0 HawkEye):全栈式轻量抓包、拦截重放与 MCP / AI Agent 安全审计扩展
【English / 中文】
v1.0.6 重点更新
0930版本更新: Agent 对话现可管理抓包、拦截与放包、代理、页面脚本、MCP、人设、Skills、抓包历史及基础/高级设置,包括目标域名、抓包类型、内网/自签名 HTTPS、敏感与暗链规则、语言和 AI 配置;持续开关与临时任务的作用范围已明确。Agent 增加检查点恢复、结果不明操作的核验和 Skill 保存回执,跨会话摘要记忆默认关闭。新增 Grok、MiniMax、Gemini、Ollama(本地)及 LM Studio(本地)配置,更新模型候选和密钥隔离;优化弹窗展开、按钮样式、历史范围与按当前标签页流量同步的扩展角标。重放台默认使用 Pretty,Pretty 与 Raw 中的修改均可重放,并修正当前标签页筛选;拦截列表自动刷新,改进请求/响应体缺失提示与浏览器差异说明,移除 Firefox 无效的被动监听开关。改进 WebSocket 抓包/拦截、批量重放、AI 分析和暗链检测,修正 PRO 标识遮挡及 macOS 深色模式文字对比度。本地 MCP Server 升级至 1.0.13,完善安装配置与连接诊断。正式 Chrome / Firefox ZIP 只含混淆后的扩展脚本及运行文件;独立 MCP MJS 保持可直接运行,便于排障。升级时替换扩展与 MJS,并重启 MCP Host。
0906版本更新: 本次重点优化 Agent 长任务执行与稳定性:修复切换标签页后仍操作旧页、关闭任务页面异常退出、文件发现误触发下载和检查点超限阻断新任务;完善目标/计划进度保留、中断恢复与防重复提交,优化历史同步,并将标题与记忆整理移至后台;增强联网搜索、页面数值证据与 Firefox 输入可靠性,新增 Ctrl+H 抓包界面快捷键,同时同步中英文用户手册与 Chrome/Firefox 发行包。
0904版本更新: 本次重点优化 Agent 多模型兼容性与交互体验:新增按会话保存的深度思考开关,完善 DeepSeek、GLM-5.3-Flash 及本地/自定义模型适配,修复工具调用缺参和长文本溢出并统一 HawkEye Agent 标识;补齐 OpenSSL/CryptoJS AES 口令密文本地解密,修正未知动作误报成功,增强 DeepSeek 空响应重试、诊断及基于真实工具结果的兜底总结,同时同步中英文用户手册与 Chrome/Firefox 发行包。
0902 维护更新: 完善主流模型兼容层,新增智谱 GLM、小米 MiMo、硅基流动预设与 Base URL 套餐端点自动识别,修复智谱/小米历史配置串号并补强请求错误回显;上下文窗口统一为 token 下拉/自定义,已知视觉模型自动开启图片输入;同时修复侧栏未打开时后台广播产生的
Receiving end does not exist错误,并同步中英文用户手册。
0830 更新包: 在不降低抓包与拦截覆盖率的前提下,补强 Firefox 抓包监听初始化、请求头/请求体保留、智能 Web 编解码、Chrome/Firefox 可信输入及截图证据落盘;同步更新中英文用户手册、MCP/Agent 安装说明和主流 Browser MCP 对比。
- 鹰眼浏览器自动化 MCP(PRO):定位类似面向安全专版的 Playwright MCP。Codex、Cursor、LM Studio 等 Agent Host 接入
hx0-hawkeye后,可让 Host 中的模型自动调用浏览器与鹰眼工具控制真实标签页完成任务;支持 stdio、Streamable HTTP 和 legacy SSE,独立于扩展内 AI 任务台。 - 浏览器级 Agent(PRO):直接在用户真实标签页与登录态中自主规划、多轮执行导航、复杂控件 / iframe 交互、抓包研判、重放验证、联网研究与原生下载,不是普通聊天或单次 AI 报告;Agent 模式仅在有效试用或专业版授权下可用。
- 1.0.6 社区版能力开放:相比 1.0.5,智能代理分流器、全量深度搜索、内置 / 自定义敏感信息匹配与关键词库已向社区版开放。
- Firefox 与 Chrome 性能重构:DOM 快照改为单次线性遍历与有界输出,视口外元素早过滤;Firefox
webRequest监听器按状态动态注册 / 卸载;Agent / MCP 传输紧凑化、通知批处理、观察器复用、大结果支持next_cursor续读,不牺牲任务证据完整性。 - 可信输入与证据落盘:Chrome 优先使用 CDP
Input.dispatchKeyEvent/Input.dispatchMouseEvent,Firefox 使用原生输入中继与聚焦回退;browser_screenshot可在显式传入save_to_file: true时把图片保存到本地,默认仍只返回图片、不写磁盘。 - Skills 双重显式授权:内置渗透 / CTF 知识库更新至 v1.0.6;Agent 新会话默认不启用 Skills。用户须先在「高级设置」启用允许的 Skill / 子模块,再点击当前 Agent 会话的
Skills;Agent 只能在该允许列表内按目标适时调用。
一、它是什么
告别繁琐代理,真正开箱即用。 Hx0 鹰眼是一款面向 Chrome、Firefox 和主流 Chromium 浏览器的轻量级安全工作台。它在用户真实标签页与登录态中统一提供抓包与拦截改包(含 WebSocket)、流量重放、微型 Fuzz、敏感信息 / 暗链检测、AI 安全审计、HawkEye MCP 与浏览器级 Agent(PRO),让人工分析、外部 Agent Host 和扩展内自动化共享同一套浏览器证据与安全工具。

⚡ 核心优势:为什么不用传统代理?
- 零环境依赖:无需打开 Burp Suite,不必改系统代理,无需信任根证书或配置 Java 环境。
- 绝对会话一致:直面页面 XHR / Fetch 流量,与当前标签页同源登录态完全一致,彻底消除“代理丢 Cookie”、“频繁掉登录”的痛点。
- 开箱即用:安装即生效,特别适合日常研发联调、接口排障及授权范围内的安全初筛。

🤖 杀手锏:全流程 AI 智能赋能 (BYOK)
支持接入自有模型 API(BYOK),将 AI 无缝嵌入侧边栏工作流:
- 智能用例与 Payload 生成:在重放工作台自动梳理结构化测试思路;在微型 Fuzz 中结合上下文动态生成变异 Payload,告别臃肿的传统字典。


- 单包深度解读:对复杂的 Request / Response 全文进行语义级 AI 解析,辅助风险研判。

- 批量归纳与分析:在独立工作台中勾选多条数据包,AI 自动从接口族、第三方调用中提取规律,辅助供应链、依赖面等横向风险初筛。

- 双引擎静态狩猎:内置暗链检测规则 + AI 上下文语义解读 强强联合,批量复盘多页面威胁,无死角覆盖静态隐患。


二、开发背景
在 前后端分离、SPA、大量 XHR/Fetch / WebSocket 的日常研发与安全测试中,工程师经常需要在「浏览器真实会话」与「抓包 / 改包 / 重放」之间反复切换:传统代理类工具(如 Burp)能力上限高,但需改系统代理、信任证书,且与浏览器标签页的 Cookie / 登录态 容易出现断层;地址栏旁的轻量扩展又往往 缺少持久历史、结构化详情与闭环工作台。
Hx0 鹰眼 的设计目标是:在 不强制改系统代理 的前提下,把 抓包(HTTP / WebSocket)→ 筛选定位 → 详情审计 → 拦截改包 → 重放 → 微型 Fuzz → 敏感与暗链检测 → 可选 AI 分析 收敛到 一个侧边栏主工作台,降低联调排障、授权范围内的接口审计与初筛类工作的 上下文切换成本。
三、功能介绍
核心工作流:抓包(可选 WebSocket)→ 筛选 → 看详情 → 重放(HTTP / WebSocket 帧,可 AI 生成测试用例)→ 微型 Fuzz(HTTP / WS,可 AI 生成 Payload)→ 暗链检测 / AI 报文分析(支持勾选多条后的 批量 AI / 暗链工作台)→ AI 任务台(专业版,多阶段自动化)。



