spider-king 7.0 面向 Web 协议恢复与参数还原场景的逆向工程 Skill

作者:进击的HACK 发布:2026-09-02 21:00 收录:2026-09-04 15:20 2 次阅读 约 482 字
摘要:Spider King 从 6.0 更新到了 7.0
推荐理由:本文涵盖「MCP」、「开源Skill」、「Spider King」等多个主题,重点关注 MCP。

 

字数 447,阅读大约需 3 分钟

前言

最近,Spider King 从 6.0 更新到了 7.0,从“可调度作战系统”,升级为“先 Auto Judge、再按角色取证、只走已挂载 MCP 的协议恢复技能”。

项目地址:https://github.com/aoyunyang/spider-king-skill

426f00f382a69b25ccbff9890af92a6d.png
426f00f382a69b25ccbff9890af92a6d.png

Spider King 是一套面向 Web 协议恢复与参数还原场景的逆向工程 Skill。

它的目标不是“让浏览器替你把请求点过去”,也不是“把页面里的 fetch 搬出来凑合跑”,而是把那些看起来依赖浏览器环境、页面上下文、挑战脚本或状态流的目标,拆回成一条可复现、可验证、可维护的本地协议链路。

这套 Skill 默认强调以下交付原则:

  • • 先证据,后结论
  • • 必须纯协议交付
  • • 浏览器只能用于侦察,不能成为最终依赖
  • • 最终 collector 优先使用 Python,仅在必要时保留极小 JS、WASM 或本地 bootstrap helper

安装方式

git clone https://github.com/aoyunyang/spider-king-skill.git ~/.codex/skills/spider-king

Windows 可放到:

%USERPROFILE%\.codex\skills\spider-king

或者放到当前项目下

安装后建议:

python scripts/check_reverse_env.py
python scripts/validate_skill.py

适用场景

  • • 需要恢复参数、协议包裹、响应解码或状态流
  • • 目标存在 challenge、bootstrap、动态 Cookie、WebSocket、GraphQL、protobuf、WASM 或环境绑定逻辑
  • • 最终目标是可复现、可长期维护的协议采集器
  • • 已有 HAR / 抓包 / 固定向量,只想做 artifact-only 本地证明
  • • 已知边界,需要 Hook / static-ast / env-patch / pure rebuild

不适用场景

  • • 需求本质只是标准 UI 自动化
  • • 只要求一次性浏览器脚本,不关心协议可复现性
  • • 最终交付允许长期依赖浏览器 profile 或人工点击
  • • 主目标是 APK / 原生 App / 小程序
  • • 不具备合法授权边界

总结

项目地址:https://github.com/aoyunyang/spider-king-skill

 


转载声明:本文转载自原发布平台 (作者:进击的HACK), 原文标题《spider-king 7.0 面向 Web 协议恢复与参数还原场景的逆向工程 Skill》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。