anything-analyzer
全场景抓包 + AI 自动逆向分析,支持浏览器/CDP、MITM 代理、MCP Server 接入
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
全场景抓包 + AI 自动逆向分析,支持浏览器/CDP、MITM 代理、MCP Server 接入
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。

作者:Mouseww | Stars: 2,842 | Forks: 537 | v3.6.50
深夜,你盯着 Charles 的请求列表发呆。网站用了非标准加密,请求参数是一堆看不懂的 Base64。手动翻了几十条记录,越翻越绝望——这不是工作量的问题,是肉眼根本无法理解流量背后的加密逻辑。
或者换个场景:你想逆向一个小程序的 API,PC 上没有 Charles,手机抓包又得装证书、配代理,一顿操作猛如虎,结果抓到的请求连基本参数都解密不了。
Anything Analyzer 解决的就是这个痛点:不管流量从哪个入口来,它把抓包、AI 分析、甚至复现代码生成,全部串成一条流水线,一键搞定。
Anything Analyzer 的作者 Mouseww 是一个活跃的独立开发者,项目从 2024 年底开始迭代,截至 2026 年 6 月已发布 v3.6.50,GitHub 累积 2,842 Stars、537 Forks,在协议分析类工具中增长非常快。
这个项目的演进路径很有意思:最初只是一个简单的浏览器抓包工具,后来逐步加入了 MITM 代理、JS Hook 注入、MCP Server,最终形成了现在的「全场景抓包 + AI 自动逆向分析」平台。核心定位是给 AI Agent 和 IDE 用的抓包工具——让 Claude Desktop、Cursor 这类 AI 编程工具能够直接调用抓包能力,真正把流量分析嵌入到 AI 工作流里。
作者在 GitHub 上也得到了 LinuxDo 社区的支持,项目文档有中英文双语版本,可见面向全球用户的意图。
Anything Analyzer 的功能可以分成三层理解,从下往上依次是捕获层、分析层、集成层:
| 捕获对象 | 技术手段 | 典型场景 |
|---|---|---|
| 浏览器网页 | CDP (Chrome DevTools Protocol) Fetch 拦截 | 单页面应用、OAuth 登录 |
| 桌面应用 | MITM 代理 + 系统代理 | Electron 应用、游戏客户端 |
| 终端命令 | MITM 代理 + 环境变量 | curl、wget、httpie |
| 脚本程序 | MITM 代理 + 代码配置 | Python requests、Node.js fetch |
| 手机 / IoT | Wi-Fi 代理 | iOS/Android App、小程序 |
关键细节:CDP 和 MITM 代理双通道并行,所有来源的请求统一汇入同一个 Session。这意味着你可以在浏览器里触发一个 App 的 API 调用(通过 MITM 代理),然后在一个视图里看到所有流量,AI 分析时一并处理。
Phase 1:智能过滤(请求数 >= 20 时自动触发)。AI 评估每条请求的相关性,过滤掉静态资源、广告、统计脚本等噪声,挑选出最有价值的请求子集。这一步解决了传统抓包工具"抓了几百条全靠肉眼翻"的问题。
Phase 2:深度分析。基于过滤后的请求集,AI 可按需查看任意请求的完整详情(请求头/体、响应头/体),生成结构化报告。分析模式包括:
特别值得关注的是 JS Hook 注入功能:自动拦截 fetch、XHR、crypto.subtle、CryptoJS、SM2/3/4(国密算法)等加密调用,并从 JS 文件中提取相关代码片段。这是逆向加密协议的核心能力,目前主流工具(Fiddler、Charles、Proxyman)都没有原生支持。
MCP (Model Context Protocol) 是 Anthropic 推动的 AI 工具标准协议。Anything Analyzer 内置了完整的 MCP Server 实现:
这意味着你可以在 Claude Desktop 里直接说"帮我分析这个 App 的登录协议",Claude 就会调用 Anything Analyzer 的工具来执行抓包和分析,完全不需要切换到桌面应用界面。
从源码结构来看,这是一个标准的 Electron + React + TypeScript 桌面应用,技术选型非常现代:
src/main/
ai/ AI 分析流水线(两阶段编排、prompt 模板、LLM 路由)
capture/ 抓包引擎(CDP Fetch + JS Hook + 存储快照)
cdp/ Chrome DevTools Protocol 管理
proxy/ MITM 代理(CA 管理、证书签发、系统代理)
mcp/ MCP Client + 内置 MCP Server
db/ better-sqlite3 本地 SQLite 数据层
session/ 会话生命周期管理
fingerprint/ 浏览器指纹伪装(HTTP Spoofing)
核心技术栈:
| 组件 | 技术选型 |
|---|---|
| 框架 | Electron 35 + electron-vite |
| 前端 | React 19 + Ant Design 5 + TypeScript |
| 数据库 | better-sqlite3 (本地 SQLite) |
| 协议 | Chrome DevTools Protocol (CDP) |
| MITM | node-forge TLS 证书 |
| AI 接口 | OpenAI / Anthropic / 任意兼容 Chat Completions API |
| MCP | @modelcontextprotocol/sdk |
| 构建 | electron-builder |
代码质量方面,项目有完整的 Vitest 测试套件、ESLint 规范、TypeScript 严格类型检查。依赖管理使用 pnpm,通过 @modelcontextprotocol/sdk 接入 MCP 生态。整体代码质量在开源桌面应用中属于较高水平。
对于普通用户,下载 Releases 中的预编译安装包是最快的方式(Windows exe / macOS dmg / Linux AppImage),安装后直接运行,全程图形界面。
对于开发者,源码构建需要 Node.js >= 18 + pnpm,通过 pnpm dev 启动开发模式。MITM 代理首次使用需要安装 CA 证书(Windows/macOS 需要管理员权限),这一步略有门槛,但文档说明清晰。
有一点需要注意:抓包工具本身有明确的免责声明,明确声明不具备非法获取/修改计算机数据的能力,并提示用户遵守《生成式人工智能服务管理暂行办法》。这是一个负责任的做法。
Anything Analyzer 的增长曲线代表了 AI 加持开发工具的一个趋势:用 AI 降低协议分析的学习门槛。传统上,逆向加密协议需要专业的安全知识;现在,AI 能自动识别加密算法、还原签名流程,甚至生成复现代码。这不是取代安全工程师,而是让更多开发者能够做"轻量级"逆向工作。
更重要的是 MCP 集成——它把抓包工具从独立应用变成了 AI Agent 的扩展能力。这可能代表了未来开发工具的形态:不是更多 GUI 工具,而是更多能被 AI 调用的工具。