Token导航 LogoToken导航TokenDH.com
JS Reverse MCP logo
开发工具未说明官方级别未说明来源级核验

JS Reverse MCP

MCP Server

一个基于Patchright反检测引擎的JavaScript逆向工程MCP服务器,支持AI编码助手调试和分析网页中的JavaScript代码,适用于反检测浏览器环境下的代码调试和网络分析。

工具数

21

提示词数

0

GitHub Stars

1,315

资源数

0
TypeScriptClaude开发工具ClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

zhizhuodemao

提供方

zhizhuodemao

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

JS反向MCP

英语| 中文

一个JavaScript逆向工程MCP服务器,使AI编码助手(Claude、Cursor、Copilot)能够调试和分析网页中的JavaScript代码。

建立在 Patchright 反检测引擎具有多层反机器人绕过功能,使其能够在知乎和谷歌等具有机器人检测功能的网站上工作。

特性

  • 反检测浏览器:基于Patchright(Playwright反检测分支),60多个隐形发射论点,绕过主流反机器人系统
  • 剧本分析:列出所有加载的JS脚本、搜索代码、获取/保存源代码
  • 断点调试:设置/删除断点、条件断点、在压缩代码中的精确定位
  • 执行控制:暂停/恢复执行,使用源上下文逐步调试(over/into/out)
  • 运行时检查:在断点处计算表达式,检查作用域变量
  • 网络分析:查看请求发起者调用堆栈,设置XHR断点,WebSocket消息分析

需求

  • v20.19或更高版本
  • 稳定的

快速入门(npx)

无需安装。添加到MCP客户端配置中:

{
  "mcpServers": {
    "js-reverse": {
      "command": "npx",
      "args": ["js-reverse-mcp"]
    }
  }
}

克劳德代码

claude mcp add js-reverse npx js-reverse-mcp

法典

codex mcp add js-reverse -- npx js-reverse-mcp

光标

首选 Cursor Settings -> MCP -> New MCP Server,并使用上述配置。

VS代码副本

code --add-mcp '{"name":"js-reverse","command":"npx","args":["js-reverse-mcp"]}'

本地安装(替代方案)

git clone https://github.com/zhizhuodemao/js-reverse-mcp.git
cd js-reverse-mcp
npm install
npm run build

然后在MCP配置中使用本地路径:

{
  "mcpServers": {
    "js-reverse": {
      "command": "node",
      "args": ["/path/to/js-reverse-mcp/build/src/index.js"]
    }
  }
}

反检测

js反向mcp包括多层反检测措施,适用于具有bot检测的网站:

反检测架构

图层描述
Patchright引擎C++级反检测补丁,删除 navigator.webdriver,避免 Runtime.enable 泄漏
60+Stealth Args删除自动化签名,绕过无头检测、GPU/网络/行为指纹欺骗
有害精氨酸去除排除 --enable-automation 以及另外4个默认的Playwright参数
静默CDP导航导航工具不激活CDP域,仅通过Playwright级别的侦听器捕获请求,防止反机器人脚本检测调试协议活动
Google Referer欺骗所有导航都会自动包含 referer: https://www.google.com/
持久登录状态默认情况下使用持久用户数据目录,跨会话保留登录状态

工具(21)

页面和导航

工具说明
select_page列出打开的页面,或按索引选择一个页面作为调试上下文
new_page创建新页面并导航到URL
navigate_page导航、返回、前进或重新加载
select_frame列出所有框架(iframe),或选择一个作为执行上下文
take_screenshot截取页面截图

脚本分析

工具说明
list_scripts列出页面中加载的所有JavaScript脚本
get_script_source按行范围或字符偏移量获取脚本源代码段
save_script_source将完整脚本源保存到本地文件(适用于大/缩小/WASM文件)
search_in_sources在所有脚本中搜索字符串或正则表达式模式

断点和执行控制

工具说明
set_breakpoint_on_text通过搜索代码文本设置断点(适用于压缩代码)
break_on_xhr按URL模式设置XHR/Fetch断点
remove_breakpoint按ID、URL或全部删除断点;自动恢复
list_breakpoints列出所有活动断点
get_paused_info获取暂停状态、调用堆栈和作用域变量
pause_or_resume切换暂停/恢复执行
step作为响应,跳过、进入或退出源上下文

网络和WebSocket

工具说明
list_network_requests列出网络请求,或按请求获取一个
get_request_initiator获取网络请求的JavaScript调用堆栈
get_websocket_messages列出WebSocket连接、分析消息或获取消息详细信息

检查

工具说明
evaluate_script在页面中执行JavaScript(支持暂停上下文、主世界和将结果/二进制数据保存到文件)
list_console_messages列出控制台消息,或通过msgid获取消息

用法示例

JS逆向工程基本工作流程

  1. 打开目标页面
Open https://example.com and list all loaded JS scripts
  1. 查找目标函数
Search all scripts for code containing "encrypt"
  1. 设置断点
Set a breakpoint at the entry of the encryption function
  1. 触发和分析
Trigger an action on the page, then inspect arguments, call stack and scope variables when the breakpoint hits

WebSocket协议分析

List WebSocket connections, analyze message patterns, view messages of specific types

配置选项

选项描述默认值
--browserUrl, -u连接到正在运行的Chrome实例-
--wsEndpoint, -wWebSocket端点连接-
--headless在无头模式下运行false
--executablePath, -e自定义Chrome可执行文件路径-
--isolated使用临时用户数据目录(每次刷新)false
--channelChrome频道:稳定、金丝雀、测试版、开发版稳定
--viewport初始视口大小,例如。 1280x720实际尺寸
--hideCanvas启用画布指纹噪声false
--blockWebrtc阻止WebRTC以防止真正的IP泄漏false
--disableWebgl禁用WebGL以防止GPU指纹识别false
--noStealth禁用隐形启动参数(用于调试)false
--proxyServer代理服务器配置-
--logFile调试日志文件路径-

示例配置

增强的抗检测(画布噪声+WebRTC阻断):

{
  "mcpServers": {
    "js-reverse": {
      "command": "npx",
      "args": ["js-reverse-mcp", "--hideCanvas", "--blockWebrtc"]
    }
  }
}

隔离模式(无持久登录,每次更新配置文件):

{
  "mcpServers": {
    "js-reverse": {
      "command": "npx",
      "args": ["js-reverse-mcp", "--isolated"]
    }
  }
}

连接到正在运行的Chrome实例

  1. 启动Chrome(先关闭所有Chrome窗口,然后重新启动):

macOS

/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222 --user-data-dir=/tmp/chrome-debug

视窗

"C:\Program Files\Google\Chrome\Application\chrome.exe" --remote-debugging-port=9222 --user-data-dir="%TEMP%\chrome-debug"
  1. 配置MCP连接:
{
  "mcpServers": {
    "js-reverse": {
      "command": "npx",
      "args": ["js-reverse-mcp", "--browser-url=http://127.0.0.1:9222"]
    }
  }
}

故障排除

被反机器人系统阻止

如果您在访问某些网站时被阻止(例如知乎返回错误40362):

  1. 清除受污染的轮廓:删除 ~/.cache/chrome-devtools-mcp/chrome-profile 目录
  2. 使用隔离模式:添加 --isolated 旗帜
  3. 启用画布噪波:添加 --hideCanvas 旗帜

安全通知

此工具向MCP客户端公开浏览器内容,允许检查、调试和修改浏览器中的任何数据。不要在包含敏感信息的页面上使用它。

许可证

阿帕奇-2.0

目录标签

目录标签

TypeScriptClaude开发工具JavaScript逆向工程本地部署反检测浏览器代码调试网络分析AI辅助编程

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

21

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明nonelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP