Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
neo — 将任何网络应用转变为API。Chrome扩展程序捕获浏览器流量,自动生成模式,让AI直接重放API。无需官方API。 | Kitploit
工具/GitHubGitHub/4ier/neo
侦察动态分析 (沙盒)Web代理与拦截脚本与自动化信息收集Web安全渗透测试实用工具与框架网络爬虫API 安全AI 安全
GitHub
748533个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
4ier/neo

neo

将任何网络应用转变为API。Chrome扩展程序捕获浏览器流量,自动生成模式,让AI直接重放API。无需官方API。

查看仓库

Neo

将任何 Web 应用变成 API。 无需官方 API,无需浏览器自动化。

Neo 是一款 Chrome 扩展程序,能够被动捕获浏览器发出的每一次 API 调用,学习其模式,并允许 AI(或您自己)直接重放这些调用。

问题

如今操作 Web 应用的 AI 智能体只有两种选择,而且都不理想:

方式痛点
官方 API大多数 SaaS 厂商不提供 API,或者只暴露 10% 的功能
浏览器自动化截图 → OCR → 点击。速度慢、易崩、UI 一改就失效

Neo 提供了第三条路。 每个 Web 应用都拥有一套完整的内部 API——你每次点击时,前端都会调用它。Neo 捕获这些调用并使其可重放。

v2:新增 UI 自动化。 Neo v2 新增了一个基于无障碍树的 UI 层——snapshot、click、fill、type、press、hover、scroll、select、screenshot、get、wait。当 API 存在时直接使用 API;当不存在时,Neo 可以通过同一个 CLI 驱动 UI。一个工具,覆盖两层。

工作原理

root@kitploit:~
正常浏览 → Neo 记录所有 API 流量 → 自动生成 Schema → AI 直接重放 API
                                                              → 或通过 a11y 树驱动 UI

1. 捕获(始终开启)

Chrome 扩展程序拦截每一次 fetch() 和 XMLHttpRequest——URL、头部、请求/响应体、时序,甚至触发调用的 DOM 元素。

2. 学习

对某个域名运行 neo-schema,自动生成其 API 地图:端点、必需的认证头部、查询参数、响应结构、错误码。

3. 执行

通过 Chrome DevTools 协议在浏览器标签页上下文中执行 API 调用。Cookie、CSRF token、会话认证——全部自动继承,无需管理 token。

支持的浏览器

浏览器类型最佳用途
Chrome / Chromium完整浏览器API 捕获 + UI 自动化(默认)
Lightpanda无头浏览器 (Zig)AI 智能体、爬虫——速度快 11 倍,内存少 9 倍

快速开始

root@kitploit:~
git clone https://github.com/4ier/neo.git
cd neo && npm install && npm run build
npm link  # 使 `neo` 全局可用

加载扩展程序:

  1. 打开 chrome://extensions
  2. 启用“开发者模式”
  3. 点击“加载已解压的扩展程序” → 选择 extension/dist/
  4. 浏览任意网站——Neo 会立即开始捕获

Lightpanda(无头模式,无需扩展程序)

root@kitploit:~
# 安装 Lightpanda
curl -L -o lightpanda https://github.com/lightpanda-io/browser/releases/download/nightly/lightpanda-x86_64-linux
chmod +x lightpanda && sudo mv lightpanda /usr/local/bin/

# 配置 Neo 使用 Lightpanda
# 在 ~/.neo/config.json 中:
# { "chromePath": "/usr/local/bin/lightpanda", "browserType": "lightpanda", "cdpPort": 9222 }

neo start    # 启动 Lightpanda CDP 服务器
neo connect  # 连接到它
neo open https://example.com
neo snapshot # 完整的 a11y 树

CLI 工具

所有命令都通过同一个 CLI:neo <command> 执行。

需要浏览器启用 CDP(Chrome DevTools Protocol)。

root@kitploit:~
# --- 连接与会话 ---
neo connect [port]                          # 连接到 CDP,保存会话
neo connect --electron <app-name>           # 自动发现 Electron 应用的 CDP 端口
neo launch <app> [--port N]                 # 启动启用了 CDP 的 Electron 应用
neo discover                                # 查找 localhost 上可访问的 CDP 端点
neo sessions                                # 列出已保存的会话
neo tab                                     # 列出活动会话中的 CDP 目标
neo tab <index> | neo tab --url <pattern>   # 切换活动标签页目标
neo inject [--persist] [--tab pattern]      # 向目标注入 Neo 捕获脚本

# --- 捕获与流量 ---
neo status                                  # 捕获数据概览
neo capture summary                         # 快速概览
neo capture list github.com --limit 10      # 显示用于重放/详情的 ID
neo capture list --since 1h                 # 按时间过滤
neo capture domains
neo capture search "CreateTweet" --method POST
neo capture watch x.com                     # 实时跟踪(类似 tail -f)
neo capture stats x.com                     # 方法/状态/时序分解
neo capture export x.com --since 2h > x.json
neo capture export x.com --format har > x.har  # HAR 1.2 格式,适用于 Postman/devtools
neo capture import x-captures.json
neo capture prune --older-than 7d
neo capture gc x.com [--dry-run]            # 智能去重

# --- API 重放与执行 ---
neo replay <capture-id> --tab x.com         # 重放捕获的调用
neo exec <url> --method POST --body '{...}' --tab example.com --auto-headers
neo api x.com HomeTimeline                  # 智能调用(Schema 查找 + 自动认证)

# --- Schema 与分析 ---
neo schema generate x.com                   # 从捕获生成 Schema
neo schema generate --all                   # 批量处理所有域名
neo schema show x.com [--json]
neo schema openapi x.com                    # 导出 OpenAPI 3.0 规范
neo schema diff x.com                       # 与先前版本的差异
neo schema coverage                         # 已生成/未生成 Schema 的域名
neo label x.com [--dry-run]                 # 语义化端点标签
neo flows x.com [--window 5000]             # API 调用序列模式
neo deps x.com [--min-confidence 1]         # 响应→请求数据依赖关系
neo workflow discover|show|run <name>       # 多步骤工作流发现与重放
neo suggest x.com                           # AI 能力分析
neo export-skill x.com                      # 生成智能体就绪的 SKILL.md

# --- UI 自动化 (v2) ---
neo snapshot [-i] [-C] [--json]             # 带有 @ref 映射的 a11y 树
neo click @ref [--new-tab]                  # 通过 @ref 点击元素
neo fill @ref "text"                        # 清空并填充输入框
neo type @ref "text"                        # 向输入框追加文本
neo press <key>                             # 键盘按键(支持 Ctrl+a、Enter 等)
neo hover @ref                              # 悬停在元素上
neo scroll <dir> [px] [--selector css]      # 按方向滚动
neo select @ref "value"                     # 设置下拉框值
neo screenshot [path] [--full] [--annotate] # 截图
neo get text @ref | neo get url | neo get title  # 提取信息
neo wait @ref | neo wait --load networkidle | neo wait <ms>  # 等待元素/加载/时间

# --- 页面交互 ---
neo read github.com                         # 提取可读文本
neo eval "document.title" --tab github.com  # 在页面中运行 JS
neo open https://example.com                # 打开 URL

# --- Mock 与 Bridge ---
neo mock x.com [--port 8080 --latency 200]  # 根据 Schema 创建 Mock 服务器
neo bridge [--json] [--interactive]          # 实时 WebSocket 捕获流

# --- 诊断 ---
neo doctor                                  # 检查 Chrome、扩展程序、Schema
neo reload                                  # 从 CLI 重新加载扩展程序
neo tabs [filter]                           # 列出打开的 Chrome 标签页

会话与多应用支持

Neo 不仅限于 Chrome。任何支持 CDP 的应用都可以——包括 Electron 应用:

root@kitploit:~
# 启动带有 CDP 的 VS Code 并连接
neo launch code --port 9230
neo snapshot                # 查看 VS Code 的无障碍树
neo click @14               # 点击某个菜单项

# 或连接到正在运行的 Electron 应用
neo connect --electron slack

# 将 Neo 的捕获脚本注入任意 CDP 目标
neo inject --persist        # 页面导航后仍保留
neo inject --tab slack      # 指定目标标签页

会话会自动保存。使用 --session 在它们之间切换:

root@kitploit:~
neo --session vscode snapshot
neo --session chrome api x.com HomeTimeline

UI 自动化 (v2)

Neo v2 新增了基于无障碍树的完整 UI 交互层——无需截图、坐标或像素匹配:

root@kitploit:~
# 1. 拍取快照——每个交互元素都会获得一个 @ref
neo snapshot
#  @1  button "Sign in"
#  @2  textbox "Search"
#  @3  link "Pricing"

# 2. 通过 @ref 进行交互
neo click @1
neo fill @2 "AI agents"
neo press Enter
neo screenshot results.png --full

这为 AI 智能体提供了一种快速、语义化的方式与任何 UI 进行交互。结合 API 捕获,实现双通道方法:存在 API 时使用 API,不存在时回退到 UI。

Bridge 在扩展程序和 CLI 之间创建了一个持久的 WebSocket 通道。扩展程序会自动连接到 ws://127.0.0.1:9234,并实时流式传输每次捕获。在交互模式下,你可以直接查询扩展程序:ping、status、capture.count、capture.list、capture.domains、capture.search、capture.clear。

架构

root@kitploit:~
┌─────────────────────────────────────┐
│  Chrome / Electron App (CDP)         │
│                                      │
│  inject/interceptor.ts               │
│    ├─ Monkey-patches fetch & XHR     │
│    ├─ Intercepts WebSocket/SSE       │
│    ├─ Tracks DOM triggers (click →   │
│    │   API correlation)              │
│    └─ Records full request/response  │
│                                      │
│  content/index.ts                    │
│    └─ Bridges page ↔ extension       │
│                                      │
│  background/index.ts                 │
│    ├─ Persists to IndexedDB (Dexie)  │
│    ├─ Per-domain cap (500 entries)   │
│    └─ WebSocket Bridge client        │
│                                      │
└──────────────┬──────────────────────┘
               │ Chrome DevTools Protocol
┌──────────────┴──────────────────────┐
│  CLI: neo (Node.js)                  │
│                                      │
│  Layer 1: API Capture & Replay       │
│  ├─ neo capture → traffic management │
│  ├─ neo schema  → API discovery      │
│  ├─ neo exec    → execute in browser │
│  ├─ neo api     → smart schema call  │
│  ├─ neo replay  → re-run captured    │
│  └─ neo flows/deps → pattern analysis│
│                                      │
│  Layer 2: UI Automation (v2)         │
│  ├─ neo snapshot → a11y tree + @refs │
│  ├─ neo click/fill/type/press/hover  │
│  ├─ neo scroll/select/screenshot     │
│  └─ neo get/wait                     │
│                                      │
│  Session Management                  │
│  ├─ neo connect/launch/discover      │
│  ├─ neo tab → target switching       │
│  └─ neo inject → script injection    │
│                                      │
└──────────────┬──────────────────────┘
               │
┌──────────────┴──────────────────────┐
│  AI Agent (OpenClaw / any LLM)       │
│  ├─ API-first: schema → exec/api     │
│  ├─ UI fallback: snapshot → click    │
│  └─ Dual-channel automation          │
└──────────────────────────────────────┘

实际演示

通过捕获的 API 发布推文

root@kitploit:~
# 1. 正常浏览 X — Neo 捕获 GraphQL 变更
neo schema show api.x.com

# 2. 查找 CreateTweet 端点
neo capture search "CreateTweet" --method POST

# 3. 使用原始认证重放(Cookie 自动继承)
neo replay abc123 --tab x.com

# 4. 或使用自动检测的认证头部构造新调用
neo exec "https://x.com/i/api/graphql/.../CreateTweet" \
  --method POST --auto-headers \
  --body '{"variables":{"tweet_text":"Hello from Neo!"},...}'

理解按钮的功能

Neo 的触发跟踪将 UI 交互映射到 API 调用:

root@kitploit:~
neo schema show github.com
# 输出包括:
#   POST /repos/:owner/:repo/star  (3x, 280ms)
#     ← click button.js-social-form "Star" (3x)

实时监控 API 流量

root@kitploit:~
neo capture watch api.openai.com
# 14:23:01  POST 200 /v1/chat/completions (1230ms)
# 14:23:05  SSE_MSG 200 /v1/chat/completions (0ms) [sse]

存储

  • 每域名上限:每个域名最多 500 条捕获,自动清理最旧的记录
  • 响应体截断:响应体上限为 100KB
  • 存储位置:Chrome 的 IndexedDB(neo-capture-v01 数据库)
  • Schema:可导出为 JSON 文件,跨设备持久化

智能过滤

拦截器自动忽略噪音:

  • 静态资源(图片、字体、CSS、JS 包)
  • 分析/跟踪(Google Analytics、Meta Pixel、Sentry 等)
  • 浏览器内部请求(chrome-extension://、data:、blob:)
  • 速率限制:每个 URL 模式每分钟最多捕获 3 次(防止轮询端点膨胀)

安全与隐私

Neo 完全在本地运行——没有外部服务器,没有遥测,没有任何数据离开你的机器。

Neo 捕获的内容: 浏览器在每个网站上发出的所有 fetch/XHR/WebSocket 调用。这功能强大但设计上也具有侵入性。

认证头部脱敏(v1.1.0+): 认证头部的值(Bearer token、CSRF token、Cookie、会话 ID)在存储时会被脱敏。IndexedDB 仅存储头部名称,不存储值。当使用 --auto-headers 执行 API 调用时,它通过 CDP 实时从浏览器获取活认证头部——从不重放存储的凭据。

你应该了解的内容:

建议:

  • 定期审查捕获的域名:neo capture domains
  • 清理敏感捕获:neo capture clear banksite.com
  • 不要在他人可以本地访问的共享机器上安装 Neo
  • CDP 端口(9222)不应暴露在 localhost 之外

Neo 是一款以能力换取隐私表面的开发者工具。请知情使用。

技术栈

  • TypeScript、Vite(多入口构建)
  • Chrome Manifest V3
  • Dexie.js(IndexedDB 封装器)
  • Chrome DevTools Protocol 用于 CLI ↔ 浏览器通信
  • 无后端服务器,运行时无外部依赖

路线图

  • 扩展程序:捕获 + 存储 + 命令驱动的工作流
  • CLI 工具:统一的 neo CLI 及子命令
  • 存储管理:每域名上限、自动清理、速率限制
  • Schema:浏览器端分析、URL 规范化、响应体结构提取
  • 智能过滤:静态资源、分析跟踪、重复抑制
  • WebSocket 捕获(带节流的打开/关闭/发送/接收)
  • 捕获重放:neo replay <id> 重新执行捕获的调用
  • 导入/导出:跨设备捕获迁移
  • 智能 API 调用:neo api 带 Schema 查找 + 自动认证
  • 流分析:neo flows 发现 API 调用序列
  • 依赖链:neo deps 寻找响应→请求数据流

许可证

MIT

下载工具
方面详情
捕获范围<all_urls> — Neo 会看到每一个网站的流量,包括银行、邮箱、医疗门户
内容脚本在 MAIN 世界中运行(与页面共享 JS 上下文)以拦截 fetch/XHR
CDP 端口CLI 要求 Chrome 使用端口 9222——任何本地进程都可以连接到该端口
响应体存储在 IndexedDB 中(截断至 100KB)——可能包含来自 API 响应的个人数据
Schema 文件仅存储端点结构(路径、头部名称、响应形状)——不含凭据或用户数据
导出neo capture export 默认脱敏认证;--include-auth 需要显式选择加入
  • Schema 版本控制,带差异检测和历史
  • 诊断:neo doctor 用于设置验证
  • 纯函数提取 + 73 个单元测试 + CI
  • 智能体技能导出:neo export-skill 生成 SKILL.md
  • Mock 服务器:neo mock 根据 Schema 生成本地 HTTP 服务器
  • HAR 1.2 导出格式,兼容 Postman/Charles/devtools
  • 从捕获的 Schema 生成 OpenAPI 3.0 规范
  • 批量 Schema 生成(--all)
  • 语义化端点标签(neo label)
  • 多步骤工作流发现与执行(neo workflow)
  • 会话管理:neo connect、neo sessions、--session 标志
  • Electron 支持:neo launch、neo connect --electron
  • 标签页管理:neo tab 列出/切换目标
  • 脚本注入:neo inject 支持 --persist 和 --tab
  • v2 UI 层:snapshot、click、fill、type、press、hover、scroll、select、screenshot、get、wait
  • 双通道:Neo 以 API 优先 → UI 回退(自动)