Hx0鹰眼1.0.6-0920:MCP升到1.0.12,双浏览器共用一份服务

admin 2026-09-22 05:13:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Hx0鹰眼1.0.6-0920版本发布,核心升级为MCP服务升至1.0.12,实现Chrome与Firefox共用同一份MJS服务,修复连接稳定性问题。工具仍为51个,优化长任务回执与分页机制,Agent和页面脚本功能得到修复。建议用户升级时需同步替换扩展和MJS文件,并注意授权使用范围。 综合评分: 62 文章分类: 产品介绍,安全工具


Hx0鹰眼 1.0.6-0920:MCP 升到 1.0.12,双浏览器共用一份服务

原创

asaotomo asaotomo

Hx0极客圈

2026年9月20日 19:57 安徽

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

Hx0鹰眼 · 0920版本更新

9 月 20 日,Hx0 鹰眼 v 1.0.6 – 0920版本正式发布。这次不堆新功能,主攻三件事:MCP 服务升到 1.0.12、Chrome 与 Firefox 共用同一份 MJS、长任务回执和分页更干净。

Hx0 鹰眼:浏览器里的抓包、拦截、重放与 MCP / Agent 工作台

先说结论

0920 是v 1.0.6 的稳定性优化版本。功能边界没变:社区版继续覆盖抓包、拦截、分流、深搜和敏感信息匹配;HawkEye MCP 与浏览器级 Agent 仍是专业版能力。

升级必须三步一起做:替换扩展并重新加载,替换 hawkeye-mcp-server.mjs,重启 MCP 服务。只更扩展、不换 MJS,Cursor / Codex 里仍可能连到旧服务。

MCP 1.0.12:一份服务,两份浏览器

这是 0920 最值得升级的一点。Chrome 和 Firefox 现在共用同一份 MJS,两套浏览器可以同时连上、待命,不用再为每个浏览器各起一套服务。

同时修了几个会把 Agent Host「卡死在半连接」的问题:

· 端口被占用时服务不再假活着不退出

· stdio 结束后残留进程

· Firefox 导航取消信号错位

· 原生输入回执对不齐

工具还是 51 个,能力档位没砍。变的是 schema 兼容和分页:大结果用 next_page_token 续读,不再靠反复重跑同一条工具去翻下一页。

回执变短,证据还在

给 Cursor、Codex、LM Studio 这类 Host 用的时候,工具默认不再把整页快照塞回来。点击、输入、选择、按键和等待默认返回精简回执,只留状态变化和输入证据;需要页面详情时再开 include_elements。

几条常用工具也按这个思路收了一遍:

· browser_read_text:正文和结构化 value 同步返回,缺正文会明确报错,不再默默给空结果

· evaluate:默认不带控制台日志,需要时再开 include_logs

· navigate:默认给带 ref 的精简预览,完整观察用 include_snapshot

另外修了 SPA 换页后 ref 被复用、标题误判、查找上下文重复。这些都是长任务里最容易让模型点错控件的点。

侧栏工作台还在:抓包、重放、AI 生成用例,和 MCP 共用同一套浏览器会话

分流、脚本、Agent:三处实打实的修复

智能代理分流修了默认端口校验、无效地址被误应用、以及浏览器代理读取。Firefox 改走原生请求分流;Chrome 未命中规则时直连,Firefox 保留浏览器默认路径。社区版从 1.0.6 起就能用分流器,把命中站点转到 Burp / Yakit,其它请求保持原路。

页面脚本修了刷新漏注入、保存失败仍跑旧代码、重复注入、禁用脚本被执行,以及目标偏移。注册改成串行,并校验保存回执——写脚本的人会直接感到差别。

Agent 截断:遇到输出耗尽时,这次会增加输出预算并关闭该轮思考;如果持续耗尽,会明确提示暂停和恢复方式,不再让任务无声卡死。

实用场景:一句话给百度首页加天气

0920 把 Agent 和页面脚本修稳之后,最直接的用法是:当场改页面,再把改动存成下次自动跑的脚本。下面用「给百度首页加天气」走一遍。

打开百度首页,对 Agent 说「在当前页面新增显示合肥天气」。它会自己读页面、拉天气数据、再把卡片挂上去——snapshot、fetch、evaluate 一轮就能做完。

Agent 模式:一句话给百度首页挂上合肥实时天气

这次改动能立刻固化成页面脚本:匹配 baidu.com,下次打开百度自动注入,不用再走一遍对话。脚本库里还能和 AES 解密、站点小工具放在一起。

保存为页面脚本后,匹配 baidu.com 的页面会自动加载

关掉侧栏,首页右上角就是一张可关的天气卡片。Agent 负责当场改,脚本负责下次还在。

成品:百度首页右上角的天气卡片

怎么升级

请只从仓库下载对应浏览器的正式 ZIP,本版不发布 CRX / XPI:

· Chrome / Edge:Hx0-HawkEye-Chrome-V1.0.6-Official.Release.zip

· Firefox:Hx0-HawkEye-Firefox-V1.0.6-Official.Release.zip

Chrome / Edge:解压到固定目录,扩展管理页开启开发者模式后加载已解压的扩展。升级时先导出要保留的数据,用新包覆盖原目录,再点重新加载。不要同时加载两个目录,避免扩展 ID 和本地数据各搞一套。

Firefox:普通正式版仍是临时载入。解压后到 about:debugging 载入 manifest.json;浏览器重启后需再载一次。

MCP:在扩展弹窗重新下载 hawkeye-mcp-server.mjs,覆盖旧文件后重启 Host 里的 MCP 服务。需要 Node.js 18+,不用 npm install。

下载与试用

仓库:https://github.com/asaotomo/Hx0-HawkEye

官网:https://www.hx0.store/products/hawkeye

新安装用户可先体验 1 天鹰眼 Pro 会员。MCP 和浏览器级 Agent 只在有效试用或专业版授权下可用;用完请在授权范围内测试,不要对未授权系统做拦截、重放或 Fuzz。

限时活动

即日起至 9 月 30 日 24:00,购买鹰眼 Pro 永久会员,加送一年 Hx0战队知识星球会员。活动截止后恢复原权益,下单前请以官网说明为准。

一句话:0920 让鹰眼的 MCP 更像一份能同时伺候 Chrome 和 Firefox 的本地服务——工具还是 51 个,回执更短,连接更稳。

来源:Hx0-HawkEye 仓库 README v1.0.6 0920 更新说明

Hx0战队交流群

欢迎安全区的小伙伴加入~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:Hx0极客圈 asaotomo asaotomo《Hx0鹰眼 1.0.6-0920:MCP 升到 1.0.12,双浏览器共用一份服务》

评论:0   参与:  0