文案与截图同步自 GitHub README · Hx0 战队开源主页

零代理门槛 · v1.0.6

Hx0 鹰眼

告别繁琐代理,真正开箱即用。

Hx0 战队出品的原生浏览器扩展,在侧边栏完成 HTTP / WebSocket 抓包、拦截改包、流量重放、微型 Fuzz、油猴脚本、敏感信息识别、暗链检测与 BYOK 全流程 AI 审计;专业版新增安全专版 MCP 与浏览器级 Agent,无需系统代理与根证书。

无需系统代理HawkEye MCP浏览器级 AgentWebSocket社区版深搜暗链审计
Hx0 鹰眼 v2.0.2 扩展弹窗

核心优势

为什么不用传统代理?

零环境依赖

无需 Burp、不必改系统代理、无需信任根证书。安装即用,真正的开箱体验。

绝对会话一致

直面页面 XHR/Fetch 流量,与当前标签页同源登录态完全一致,告别代理丢 Cookie。

开箱即用

安装即生效,适合研发联调、接口排障及授权范围内的安全初筛。

侧栏抓包 · 拦截改包工作台
侧栏抓包 · 拦截改包工作台

全栈能力

抓包 → 拦截 → 重放 → Fuzz

一个侧栏,闭环完成;专业版可把真实标签页交给 MCP Host 或浏览器级 Agent。

工作流程
核心工作流程

智能抓包

主世界劫持 fetch/XHR,支持域名过滤与自定义后缀降噪。

队列拦截

队列式暂停请求,侧栏内编辑、放行、丢弃。

流量重放

编辑原始报文后一键重放,支持 AI 生成测试用例。

微型 Fuzz

§...§ 标记注入点,支持基线对比与 AI Payload。

鹰眼 MCP

Cursor / Codex / LM Studio 接入后控制真实标签页,贯通抓包、重放与证据工具(专业版)。

浏览器级 Agent

在真实登录态中多轮规划导航、iframe 交互、抓包研判与重放验证(专业版)。

敏感信息检测

证件、手机、JWT、Shiro 指纹等内置规则 + 自定义正则(1.0.6 起社区版开放)。

暗链检测

规则扫描 + AI 语义解读,批量复盘多页面威胁。

HawkEye MCP 接入 Agent Host
HawkEye MCP 接入 Agent Host
浏览器级 Agent
浏览器级 Agent
侧栏抓包工作台
侧栏抓包工作台

What's New

v1.0.6 重点更新

安全专版 MCP、浏览器级 Agent、双端性能重构、Skills 双重授权;社区版开放智能代理分流、全量深搜与敏感信息匹配。

Hx0 鹰眼 v1.0.6
01

MCP · 鹰眼浏览器自动化(PRO)

定位类似面向安全专版的 Playwright MCP。Cursor、Codex、LM Studio 等 Agent Host 接入 hx0-hawkeye 后,可由 Host 中的模型调用 browser_navigate / browser_type / browser_snapshot 以及抓包、重放、变异、编解码与证据工具,控制真实标签页。支持 stdio、Streamable HTTP 与 legacy SSE,独立于扩展内 AI 任务台。

Codex、Cursor、LM Studio 通过 HawkEye MCP 自动控制浏览器
Codex、Cursor、LM Studio 通过 HawkEye MCP 自动控制浏览器
02

AGENT · 浏览器级 Agent(PRO)

仅有效试用或专业版授权可用。以用户当前真实 HTTP(S) 标签页为起点,自主规划、多轮执行导航、复杂控件 / iframe / Shadow DOM 交互、视觉截图、附件、抓包研判、重放、编解码、自主联网研究、原生下载与可展开的工具证据——不是普通聊天或单次 AI 报告。

v1.0.6 浏览器级 Agent
v1.0.6 浏览器级 Agent
03

PERF · 极致性能与低占用

Firefox 去除常驻被动监听,webRequest 监听器按状态动态注册 / 卸载;DOM 快照改为单次线性遍历与有界输出,视口外元素早过滤。Agent / MCP 传输紧凑化、通知批处理、观察器复用,大结果通过 next_cursor 续读,不牺牲任务证据完整性。

浏览器级 Agent 工作台 · 多轮计划与工具调用
浏览器级 Agent 工作台 · 多轮计划与工具调用
04

SKILL · 双重授权 + 社区版开放

内置渗透 19 + CTF 28 知识库更新至 v1.0.6。Agent 新会话 Skills 默认关闭,须同时满足「高级设置已启用」与「当前会话已点击 Skills」。智能代理分流器、全量深度搜索、敏感信息匹配(内置规则 / 自定义正则 / 关键词库)向社区版开放。

Agent 工具证据 · Skills 双重显式授权
Agent 工具证据 · Skills 双重显式授权

AI 智能赋能

杀手锏:BYOK 全流程 AI

支持接入自有模型 API,数据只发往您配置的 Endpoint;v1.0.6 新增安全专版 MCP 与浏览器级 Agent,Skills 须双重显式授权。

AI 生成

智能用例与 Payload

在重放工作台梳理测试思路;在微型 Fuzz 中动态生成变异 Payload。

AI 生成测试用例
AI 生成测试用例
AI Fuzz

AI 智能 Payload

按注入上下文生成候选 payload 列表,快速定位漏洞点。

AI 智能 Payload 生成
AI 智能 Payload 生成

单包深度解读

对复杂 Request / Response 进行语义级 AI 解析,辅助风险研判。

单包深度分析
单包深度分析

批量归纳与分析

勾选多条数据包,从接口族与第三方调用中提取规律。

批量 AI 分析工作台
批量 AI 分析工作台

产品优势

为什么选择 Hx0 鹰眼?

轻量资源占用

随浏览器进程运行,相对独立代理更轻。

会话完全一致

与当前标签同源会话,减少重放掉登录。

一体化工作台

历史、拦截、重放、Fuzz、敏感、暗链、AI、Agent 同侧栏完成。

现代前端友好

直面 XHR/Fetch、FormData、multipart。

动态页取证

页面内重放/Fuzz 在真实 DOM 环境加载。

AI 可控 (BYOK)

自带模型与 Endpoint;MCP / Agent 仅监听本机回环,不用时请关闭桥接。

工具对比

与主流工具对比

维度Hx0 鹰眼Burp SuiteHackBar 类
形态部署 浏览器扩展,无 JVM 独立 Java 代理 小面板扩展
上手成本 装完即用 需配代理证书 上手快
会话一致 同源完全一致 可能断层 手工拼 Cookie
历史记录 IndexedDB 持久化 极强 极弱或无
AI 辅助 BYOK + Skills + MCP / Agent 依赖第三方扩展 少见
资源占用 轻量 JVM 较高 极低

建议:Hx0 鹰眼作为日常浏览器内主工作台,需要全站扫描时叠加 Burp/Yakit。

如何获取

v1.0.6 仅发布 ZIP(不发布 CRX / XPI)· Chrome 加载解压目录,Firefox 临时载入

浏览器推荐方式特点
Edge / 360 / QQ加载解压文件夹推荐 ZIP 解压到固定目录,升级时覆盖后刷新
Chrome加载解压文件夹Hx0-HawkEye-Chrome-V1.0.6-Official.Release.zip
Firefox临时载入附加组件Hx0-HawkEye-Firefox-V1.0.6-Official.Release.zip;重启后需重新载入
Edge / Chromium 安装
Edge / Chromium 安装
Chrome 开发者模式
Chrome 开发者模式
Firefox 安装步骤
Firefox 安装步骤
Firefox 附加组件
Firefox 附加组件
MCP安全专版自动化
Agent真实标签页执行
HTTP + WS同侧栏闭环

Specs

产品信息

适用场景 Web 安全测试、接口联调、CTF 靶场、授权验证、Agent Host 自动化
形态 Chrome / Firefox 浏览器扩展(ZIP 离线安装)
核心链路 Capture → Intercept → Replay → Fuzz → AI / Agent / MCP
当前版本 v1.0.6

Get Hx0 HawkEye

开始使用 Hx0 鹰眼

本工具仅用于授权安全测试、研发联调、CTF 与学习研究。请勿用于未授权访问或任何违法用途。HawkEye MCP 仅监听本机回环地址;启用 AI / Agent 时,任务所需上下文可能发往您配置的模型服务。