Spider King 7.0:Web 协议恢复 Skill 的安装与适用边界
Spider King 是一套面向 Web 协议恢复与参数还原场景的逆向工程 Skill。7.0 版本的定位从 6.0 时代的“可调度作战系统”,调整为“先 Auto Judge、再按角色取证、只走已挂载 MCP 的协议恢复技能”。
项目地址:https://github.com/aoyunyang/spider-king-skill
它不打算让浏览器代为点击请求,也不是把页面里的 fetch 搬到本地凑合跑,而是把依赖浏览器环境、页面上下文、挑战脚本或状态流的目标,还原为一条可复现、可验证、可维护的本地协议链路。
默认交付原则:
- 先证据,后结论
- 必须纯协议交付
- 浏览器只能用于侦察,不能成为最终依赖
- 最终 collector 优先使用 Python,仅在必要时保留尽量小的 JS、WASM 或本地 bootstrap helper
安装方式
git clone https://github.com/aoyunyang/spider-king-skill.git ~/.codex/skills/spider-king
Windows 可放到:
%USERPROFILE%\.codex\skills\spider-king
也可以放到当前项目目录。
安装后建议运行:
python scripts/check_reverse_env.py
python scripts/validate_skill.py
适用场景
- 需要恢复参数、协议包裹、响应解码或状态流
- 目标存在 challenge、bootstrap、动态 Cookie、WebSocket、GraphQL、protobuf、WASM 或环境绑定逻辑
- 最终交付物是需要长期维护、可复现的协议采集器
- 已有 HAR、抓包记录或固定向量,只需要做 artifact-only 的本地证明
- 已经定位到边界,需要走 Hook、static-ast、env-patch 或 pure rebuild
不适用场景
- 需求本质只是标准 UI 自动化
- 只要求一次性浏览器脚本,不关心协议可复现性
- 最终交付允许长期依赖浏览器 profile 或人工点击
- 主目标是 APK、原生 App 或小程序
- 目标不在合法授权范围内
总结
项目地址:https://github.com/aoyunyang/spider-king-skill