zhizhuodemao/js-reverse-mcp

MCPcomunidad
zhizhuodemaoApache-2.0Actualizado hace 3 mGitHub

为 AI Agent 设计的 JS 逆向 MCP Server,内置反检测,基于 chrome-devtools-mcp 重构 | JS reverse engineering MCP server with agent-first tool design and built-in anti-detection. Rebuilt from chrome-devtools-mcp.

JavaScript 逆向工程 MCP 服务器,让你的 AI 编码助手(如 Claude、Cursor、Copilot)能够调试和分析网页中的 JavaScript 代码。 基于 Patchright 协议层反检测,对强反爬站点可选启用 CloakBrowser 源码层指纹模式。有头模式 + 持久化登录态 + 零 JS 注入 —— 看起来、行为都像一个真实的 Chrome。 默认有头调试:看得到浏览器,下断点、单步、看调用栈 —— 真正的逆向流程 持久化登录态:cookies / localStorage 跨会话保留 双层反检测:Patchright 在 CDP 协议层规避 、 等泄露点;可选 启用 CloakBrowser 二进制,再加 49 个 C++ 源码层指纹 patch(canvas / WebGL / audio / GPU / 字体) 脚本分析:列出所有加载的…

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
2kEstrellas en GitHub
261Forks
hace 3 mÚltima actualización
Paquete
Autorzhizhuodemao
LicenciaApache-2.0
Fuentegithub
Estado de confianza
F
10/100No fiable
Listado en el índice de Forge+10/10
Identidad del publicador verificada+0/30
Publicador: ejecuta `forge publish` desde el repo para reclamar la propiedad
Verificación de dominio+0/10
Ahora mismo no está disponible para este tipo de listado: hoy la comprobación de dominio solo se ejecuta para paquetes publicados en npm, así que esta fila todavía no se puede conseguir aquí, sea lo que sea lo que haya alojado en el dominio.
Análisis de inyección de prompts · no ejecutado+0/30
Aún sin analizar: el archivo del repositorio se analiza en la próxima ejecución del cron
Análisis de ofuscación / exfiltración · no ejecutado+0/20
Aún sin analizar: el archivo del repositorio se analiza en la próxima ejecución del cron
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia
DependenciasSin auditar
Superficie de herramientas
Análisis de seguridadNo ejecutado
EvaluacionesNinguna
Indexado24 may 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

Aún sin analizar

Forge no tiene ningún análisis registrado de esta entrada, así que no tiene ninguna observación de su superficie de herramientas. Eso es ausencia de pruebas, no prueba de que no exponga ninguna herramienta.

Acerca de

JavaScript 逆向工程 MCP 服务器,让你的 AI 编码助手(如 Claude、Cursor、Copilot)能够调试和分析网页中的 JavaScript 代码。 基于 Patchright 协议层反检测,对强反爬站点可选启用 CloakBrowser 源码层指纹模式。有头模式 + 持久化登录态 + 零 JS 注入 —— 看起来、行为都像一个真实的 Chrome。 默认有头调试:看得到浏览器,下断点、单步、看调用栈 —— 真正的逆向流程 持久化登录态:cookies / localStorage 跨会话保留 双层反检测:Patchright 在 CDP 协议层规避 、 等泄露点;可选 启用 CloakBrowser 二进制,再加 49 个 C++ 源码层指纹 patch(canvas / WebGL / audio / GPU / 字体) 脚本分析:列出所有加载的 JS,搜索代码,获取/保存源码 断点调试:设置/移除断点,支持条件断点,压缩代码中精确定位 执行控制:暂停/恢复,单步 over/into/out,响应带源码上下文 网络分析:请求调用栈、XHR…

Alternativas
Comparando superficies de herramientas…