字数 447,阅读大约需 3 分钟
前言
最近,Spider King 从 6.0 更新到了 7.0,从“可调度作战系统”,升级为“先 Auto Judge、再按角色取证、只走已挂载 MCP 的协议恢复技能”。
项目地址:https://github.com/aoyunyang/spider-king-skill
Spider King 是一套面向 Web 协议恢复与参数还原场景的逆向工程 Skill。
它的目标不是“让浏览器替你把请求点过去”,也不是“把页面里的 fetch 搬出来凑合跑”,而是把那些看起来依赖浏览器环境、页面上下文、挑战脚本或状态流的目标,拆回成一条可复现、可验证、可维护的本地协议链路。
这套 Skill 默认强调以下交付原则:
• 先证据,后结论 • 必须纯协议交付 • 浏览器只能用于侦察,不能成为最终依赖 • 最终 collector 优先使用 Python,仅在必要时保留极小 JS、WASM 或本地 bootstrap helper
安装方式
git clone https://github.com/aoyunyang/spider-king-skill.git ~/.codex/skills/spider-kingWindows 可放到:
%USERPROFILE%\.codex\skills\spider-king或者放到当前项目下
安装后建议:
python scripts/check_reverse_env.py
python scripts/validate_skill.py适用场景
• 需要恢复参数、协议包裹、响应解码或状态流 • 目标存在 challenge、bootstrap、动态 Cookie、WebSocket、GraphQL、protobuf、WASM 或环境绑定逻辑 • 最终目标是可复现、可长期维护的协议采集器 • 已有 HAR / 抓包 / 固定向量,只想做 artifact-only 本地证明 • 已知边界,需要 Hook / static-ast / env-patch / pure rebuild
不适用场景
• 需求本质只是标准 UI 自动化 • 只要求一次性浏览器脚本,不关心协议可复现性 • 最终交付允许长期依赖浏览器 profile 或人工点击 • 主目标是 APK / 原生 App / 小程序 • 不具备合法授权边界
总结
项目地址:https://github.com/aoyunyang/spider-king-skill