编程 Spider King 7.0:Web 协议恢复 Skill 的安装与适用边界

2026-09-02 21:14:31

Spider King 7.0:Web 协议恢复 Skill 的安装与适用边界

Spider King 是一套面向 Web 协议恢复与参数还原场景的逆向工程 Skill。7.0 版本的定位从 6.0 时代的“可调度作战系统”,调整为“先 Auto Judge、再按角色取证、只走已挂载 MCP 的协议恢复技能”。

项目地址:https://github.com/aoyunyang/spider-king-skill

它不打算让浏览器代为点击请求,也不是把页面里的 fetch 搬到本地凑合跑,而是把依赖浏览器环境、页面上下文、挑战脚本或状态流的目标,还原为一条可复现、可验证、可维护的本地协议链路。

默认交付原则:

  • 先证据,后结论
  • 必须纯协议交付
  • 浏览器只能用于侦察,不能成为最终依赖
  • 最终 collector 优先使用 Python,仅在必要时保留尽量小的 JS、WASM 或本地 bootstrap helper

安装方式

git clone https://github.com/aoyunyang/spider-king-skill.git ~/.codex/skills/spider-king

Windows 可放到:

%USERPROFILE%\.codex\skills\spider-king

也可以放到当前项目目录。

安装后建议运行:

python scripts/check_reverse_env.py
python scripts/validate_skill.py

适用场景

  • 需要恢复参数、协议包裹、响应解码或状态流
  • 目标存在 challenge、bootstrap、动态 Cookie、WebSocket、GraphQL、protobuf、WASM 或环境绑定逻辑
  • 最终交付物是需要长期维护、可复现的协议采集器
  • 已有 HAR、抓包记录或固定向量,只需要做 artifact-only 的本地证明
  • 已经定位到边界,需要走 Hook、static-ast、env-patch 或 pure rebuild

不适用场景

  • 需求本质只是标准 UI 自动化
  • 只要求一次性浏览器脚本,不关心协议可复现性
  • 最终交付允许长期依赖浏览器 profile 或人工点击
  • 主目标是 APK、原生 App 或小程序
  • 目标不在合法授权范围内

总结

项目地址:https://github.com/aoyunyang/spider-king-skill

复制全文 生成海报 Spider King 逆向工程 协议恢复 Skill

推荐文章

程序员茄子在线接单