Web 逆向与浏览器工作台 MCP 工具
Web 逆向与浏览器工作台 MCP 工具
当前应用启动时注册的 Web 逆向相关工具共 364 个,与基础工作区、APK、DEX、DexKit、Native 和 Ubuntu 工具合计 501 个内置 MCP 工具。
本页把源码中实际注册到 ScriptX MCP Server 的 web.* 和 web.target.* 工具全部列出。这里的工具不是脚本里的 web 全局对象,也不是 mcpServer 动态注册的自定义工具;它们由 ScriptX 应用内置 MCP 服务提供给外部 MCP 客户端和 AI Agent。
先分清两条工作线
| 前缀 | 面向对象 | 身份参数 |
|---|---|---|
web.* | ScriptX 自己打开的浏览器会话、页面和 CDP 连接 | 通常使用 sessionId |
web.target.* | 目标 Android 应用里的 WebView Relay/CDP | 通常使用 relaySessionId,并携带目标进程和附件身份 |
web.investigation.*、web.background.*、web.comparison.* | 跨会话的调查项目、后台任务和状态对比 | 使用各工具 schema 中的项目、任务或 capture ID |
不要把浏览器的 sessionId 传给目标 WebView 工具,也不要把 relaySessionId 当成普通浏览器会话使用。目标工具会校验包名、进程、agentInstanceId 和 attachmentGeneration;WebView 重启或附件变化后,旧的脚本句柄、断点、节点和请求引用可能失效。
调用通用规则
- 工具名和参数名区分大小写;严格工具不接受 schema 之外的未知参数。
- 参数必须放进 MCP 的
arguments对象,布尔值、数字和数组使用真正的 JSON 类型。 - 返回值遵循
ok、message、result外层结构;ok: true表示工具调用完成,不等于页面业务已经达到预期。 - 页面正文、响应体、截图、源码和研究结果可能被保存为 Artifact。返回结果通常给
artifactId、sha256、mimeType和大小,而不是把敏感内容全部塞进响应。 - 分页、轮询和异步任务必须继续处理
cursor、nextAfterSequence、taskId、replayId、jobId等字段;看到truncated、hasMore或partial时不能把当前页当成完整事实。 - 调试器、Hook、Storage 修改、请求重放、WebSocket 发送、DOM 修改和目标侧 Hook 都会产生副作用。先确认目标会话与附件身份,再做修改;完成后使用对应的 list/state/events 工具核对结果。
501 个工具中的 Web 分组
| 分组 | 数量 | 工具前缀 / 范围 | 说明 |
|---|---|---|---|
| 离线 JavaScript、WASM 与 Artifact | 18 | web.js.* / web.wasm.* / web.artifact.* | 不打开浏览器页面,直接分析脚本、Source Map、WASM 或已保存的 Artifact。 |
| 高级 JavaScript、JSVMP 与 WASM 分析 | 28 | web.js.static.* / web.jsvmp.* / web.wasm.* | 面向混淆、反调试、JS 虚拟机、控制流、数据流、加密识别和 WASM 结构分析。 |
| 浏览器会话、Network、DOM 与 Console | 29 | web.session.* / web.network.* / web.dom.* / web.storage.* | 面向 ScriptX 自己打开和管理的浏览器会话,常用参数是 sessionId。 |
| 浏览器 Debugger、Hook、签名与时间线 | 38 | web.debugger.* / web.hook.* / web.signature.* / web.timeline.* | 需要先有浏览器会话,并按 attach、断点/Hook、读取结果、清理状态的顺序使用。 |
| 高级 CDP 检查 | 46 | web.frame.* / web.worker.* / web.performance.* / web.debugger.object.* / web.dom.mutate | 23 个浏览器会话工具与 23 个目标 WebView 同构工具;目标侧名称把 web. 换成 web.target.。 |
| 浏览器存储、工作流与页面对比 | 27 | web.storage.* / web.workflow.* / web.*.diff | 用于记录操作、重放流程、保存 DOM/Storage/Page 基线,并比较两次状态差异。 |
| 浏览器自动化 | 11 | web.browser.* | 提供打开页面、查询元素、点击、输入、选择、滚动、等待和关闭等可复用动作。 |
| 浏览器便捷能力、标签页、历史与书签 | 29 | web.browser.* / web.tab.* / web.history.* / web.bookmark.* | 管理浏览器页面、下载上传、PDF、源码、历史、书签和标签页分组。 |
| 一次性爬虫 | 4 | web.crawler.* | 适合一次搜索、抓取页面、抽取结构化字段或执行研究型抓取。 |
| 持久化爬虫任务 | 8 | web.crawler.task.* | 任务会持久化保存进度,支持查看、暂停、继续、取消、重试和导出 Artifact。 |
| 持久化 Web Research | 10 | web.research.* | 支持多查询、多搜索引擎、域名过滤、后台任务、研究库和引用导出。 |
| 目标 WebView 发现与身份 | 5 | web.target.* | 面向 Android 目标应用中的 WebView;先发现 relaySessionId、进程身份和 WebView,再进入 target CDP。 |
| 目标 WebView Network、DOM、Storage 与截图 | 20 | web.target.network.* / web.target.dom.* / web.target.storage.* | 目标侧对应浏览器会话工具,但使用 relaySessionId,并会返回 targetIdentity 与 attachmentGeneration。 |
| 目标 WebView 证据 | 5 | web.target.evidence.* | 把目标 WebView 的桥接、Hook、Artifact、关系图和诊断结果整理成可追踪证据。 |
| 目标 WebView Debugger、Hook、签名与 Storage | 45 | web.target.debugger.* / web.target.hook.* / web.target.signature.* / web.target.storage.* | 目标应用侧调试能力;所有操作都绑定 relaySessionId 和当前附件身份,附件变化后旧句柄不能继续使用。 |
| 目标 WebView 工作流与对比 | 20 | web.target.workflow.* / web.target.*.diff | 在目标 WebView 上记录、重放、导出工作流,或保存并比较 DOM、Storage、Page 等状态。 |
| 调查项目、后台任务与跨 WebView 对比 | 20 | web.investigation.* / web.background.* / web.comparison.* | 把目标、Artifact、爬虫/研究任务、时间线和对比结果组织成长期调查项目。 |
| Web 工作区诊断 | 1 | web.workspace.* | 只返回会话、Artifact、任务、归档、恢复和队列等非敏感统计,不返回页面正文或凭据。 |
| Web 逆向合计 | 364 | - | 应用启动时注册的 Web provider 工具总数 |
| 全部内置 MCP 合计 | 501 | - | 不包含脚本侧动态工具、MCP resources 和 prompts |
推荐调用顺序
1. 分析本地 JavaScript、WASM 或请求签名
先用 web.artifact.import 导入脚本或 WASM,或者直接给离线工具传 source / contentBase64。常见顺序:
web.artifact.import
-> web.js.analyze / web.js.endpoints / web.js.signature_candidates
-> web.js.static.call_graph / web.js.static.sensitive_flow
-> web.signature.plan
-> web.signature.probe / web.signature.trace.*
WASM 可按:
web.wasm.inspect
-> web.wasm.disassemble / web.wasm.wat
-> web.wasm.call_graph / web.wasm.memory
-> web.wasm.hook
示例:
{
"name": "web.artifact.import",
"arguments": {
"sourceType": "inline",
"content": "function sign(v) { return v + Date.now(); }",
"location": "fixtures/sign.js",
"mimeType": "application/javascript"
}
}
拿到返回的 artifactId 后:
{
"name": "web.js.signature_candidates",
"arguments": {
"artifactId": "web_..."
}
}
2. 抓取浏览器请求并调试页面
web.browser.open
-> web.session.list
-> web.network.list / web.network.request / web.network.body
-> web.dom.snapshot / web.dom.query
-> web.debugger.attach
-> web.debugger.script.list / web.debugger.script.source
-> web.hook.install 或 web.debugger.breakpoint.set
示例:
{
"name": "web.browser.open",
"arguments": {
"url": "https://example.com/login",
"activate": true
}
}
浏览器工具只会返回脱敏后的会话、URL、请求和 Console 摘要;需要读取响应正文、截图或导出 HAR 时,应使用对应的 body、screenshot、har.export 或 Artifact 工具。
3. 处理目标 App WebView
目标 WebView 必须先发现目标身份,再建立或使用 CDP 附件:
web.target.list
-> web.target.webviews
-> web.target.bridges / web.target.bridge_events
-> web.target.debug_state
-> web.target.network.* / web.target.dom.* / web.target.debugger.*
目标侧示例:
{
"name": "web.target.webviews",
"arguments": {
"relaySessionId": "twr_..."
}
}
如果返回的 phase、attachmentGeneration、进程 ID 或 agent 身份发生变化,应重新获取当前会话状态,不能继续复用旧的 frame、node、script 或 breakpoint handle。
4. 建立可复现的爬虫或研究任务
一次性抓取使用 web.crawler.search、web.crawler.fetch、web.crawler.extract;需要跨进程保留进度时使用持久化任务:
{
"name": "web.crawler.task.create",
"arguments": {
"url": "https://example.com/docs/",
"maxPages": 20,
"maxDepth": 2,
"sameHost": true,
"actions": [
{
"kind": "wait",
"query": ".content",
"condition": "visible"
}
]
}
}
然后使用 web.crawler.task.get、web.crawler.task.list 查看进度,结束后用 web.crawler.task.export 生成 Artifact。研究任务对应 web.research.task.create、web.research.task.get 和 web.research.citations.export。
5. 保存调查证据并比较页面状态
web.comparison.capture.create
-> web.comparison.capture.list / web.comparison.capture.get
-> web.comparison.cross
-> web.investigation.project.create
-> web.investigation.project.link
-> web.investigation.project.export
这条链适合比较普通浏览器会话与目标 WebView,也适合把 DOM、Network、Storage、源码、签名和证据关系收纳到一个长期项目中。
工具完整目录
下面每个二级标题对应一个源码中实际注册的工具族;表格中的每一个工具名都可以直接作为 MCP tools/call 的 name。参数、必填字段、枚举、上限和默认值以当前运行版本返回的 tools/list schema 为最终准则。
离线 JavaScript、WASM 与 Artifact(18 个)
不打开浏览器页面,直接分析脚本、Source Map、WASM 或已保存的 Artifact。
| 工具 | 作用 |
|---|---|
web.js.analyze | 执行 js / 分析 能力。 |
web.js.endpoints | 执行 js / 接口端点 能力。 |
web.js.signature_candidates | 执行 js / signature candidates 能力。 |
web.source.map | 执行 源码 / 映射 能力。 |
web.js.ast | 执行 js / AST 能力。 |
web.js.bundle.inspect | 执行 js / Bundle / 检查 能力。 |
web.js.deobfuscate | 执行 js / 反混淆 能力。 |
web.signature.plan | 执行 签名 / 规划 能力。 |
web.wasm.inspect | 执行 WASM / 检查 能力。 |
web.wasm.disassemble | 执行 WASM / 反汇编 能力。 |
web.wasm.wat | 执行 WASM / Wat 能力。 |
web.wasm.call_graph | 执行 WASM / 调用图 能力。 |
web.wasm.memory | 执行 WASM / 内存 能力。 |
web.wasm.hook | 执行 WASM / Hook 能力。 |
web.artifact.import | 执行 Artifact / 导入 能力。 |
web.artifact.get | 执行 Artifact / 获取 能力。 |
web.artifact.list | 执行 Artifact / 列出 能力。 |
web.artifact.analyze | 执行 Artifact / 分析 能力。 |
高级 JavaScript、JSVMP 与 WASM 分析(28 个)
面向混淆、反调试、JS 虚拟机、控制流、数据流、加密识别和 WASM 结构分析。
| 工具 | 作用 |
|---|---|
web.js.static.analyze | 执行 js / static / 分析 能力。 |
web.js.static.call_graph | 执行 js / static / 调用图 能力。 |
web.js.static.cfg | 执行 js / static / cfg 能力。 |
web.js.static.dfg | 执行 js / static / dfg 能力。 |
web.js.static.sensitive_flow | 执行 js / static / sensitive flow 能力。 |
web.js.static.crypto | 执行 js / static / crypto 能力。 |
web.js.static.decrypt | 执行 js / static / decrypt 能力。 |
web.js.anti_debug | 执行 js / anti debug 能力。 |
web.jsvmp.detect | 执行 jsvmp / detect 能力。 |
web.jsvmp.analyze | 执行 jsvmp / 分析 能力。 |
web.jsvmp.handlers | 执行 jsvmp / handlers 能力。 |
web.jsvmp.decompile | 执行 jsvmp / decompile 能力。 |
web.jsvmp.ir | 执行 jsvmp / ir 能力。 |
web.jsvmp.variant_diff | 执行 jsvmp / variant diff 能力。 |
web.jsvmp.trace.analyze | 执行 jsvmp / 跟踪 / 分析 能力。 |
web.jsvmp.trace.diff | 执行 jsvmp / 跟踪 / 差异比较 能力。 |
web.jsvmp.vpc.resolve | 执行 jsvmp / vpc / resolve 能力。 |
web.jsvmp.semantics | 执行 jsvmp / semantics 能力。 |
web.jsvmp.validate | 执行 jsvmp / validate 能力。 |
web.wasm.cfg | 执行 WASM / cfg 能力。 |
web.wasm.ssa | 执行 WASM / ssa 能力。 |
web.wasm.cfg_ssa | 执行 WASM / cfg ssa 能力。 |
web.wasm.crypto | 执行 WASM / crypto 能力。 |
web.wasm.imports | 执行 WASM / imports 能力。 |
web.wasm.strings | 执行 WASM / strings 能力。 |
web.wasm.import_boundary | 执行 WASM / import boundary 能力。 |
web.wasm.bindgen | 执行 WASM / bindgen 能力。 |
web.wasm.data | 执行 WASM / data 能力。 |
浏览器会话、Network、DOM 与 Console(29 个)
面向 ScriptX 自己打开和管理的浏览器会话,常用参数是 sessionId。
| 工具 | 作用 |
|---|---|
web.session.list | 执行 会话 / 列出 能力。 |
web.network.list | 执行 网络 / 列出 能力。 |
web.network.request | 执行 网络 / request 能力。 |
web.network.body | 执行 网络 / 请求/响应正文 能力。 |
web.network.clear | 执行 网络 / 清理 能力。 |
web.network.replay | 执行 网络 / 重放 能力。 |
web.network.cache | 执行 网络 / 缓存 能力。 |
web.network.realtime.list | 执行 网络 / 实时事件 / 列出 能力。 |
web.network.protocol.inspect | 执行 网络 / 协议详情 / 检查 能力。 |
web.websocket.send | 执行 WebSocket / send 能力。 |
web.network.diff | 执行 网络 / 差异比较 能力。 |
web.network.har.export | 执行 网络 / HAR / 导出 能力。 |
web.network.archive.save | 执行 网络 / 归档 / 保存 能力。 |
web.network.archive.list | 执行 网络 / 归档 / 列出 能力。 |
web.network.archive.get | 执行 网络 / 归档 / 获取 能力。 |
web.network.archive.delete | 执行 网络 / 归档 / 删除 能力。 |
web.network.har.import | 执行 网络 / HAR / 导入 能力。 |
web.network.interception.list | 执行 网络 / 请求拦截 / 列出 能力。 |
web.network.interception.upsert | 执行 网络 / 请求拦截 / upsert 能力。 |
web.network.interception.remove | 执行 网络 / 请求拦截 / 删除 能力。 |
web.network.interception.clear | 执行 网络 / 请求拦截 / 清理 能力。 |
web.dom.snapshot | 执行 DOM / 快照 能力。 |
web.dom.query | 执行 DOM / 查询 能力。 |
web.dom.html | 执行 DOM / html 能力。 |
web.storage.list | 执行 存储 / 列出 能力。 |
web.storage.get | 执行 存储 / 获取 能力。 |
web.browser.screenshot | 执行 浏览器 / 截图 能力。 |
web.console.list | 执行 控制台 / 列出 能力。 |
web.console.get | 执行 控制台 / 获取 能力。 |
浏览器 Debugger、Hook、签名与时间线(38 个)
需要先有浏览器会话,并按 attach、断点/Hook、读取结果、清理状态的顺序使用。
| 工具 | 作用 |
|---|---|
web.debugger.attach | 执行 调试器 / attach 能力。 |
web.debugger.detach | 执行 调试器 / detach 能力。 |
web.debugger.state | 执行 调试器 / 状态 能力。 |
web.debugger.settings.set | 执行 调试器 / 设置 / 设置 能力。 |
web.debugger.script.list | 执行 调试器 / 脚本 / 列出 能力。 |
web.debugger.script.source | 执行 调试器 / 脚本 / 源码 能力。 |
web.debugger.breakpoint.set | 执行 调试器 / 断点 / 设置 能力。 |
web.debugger.breakpoint.list | 执行 调试器 / 断点 / 列出 能力。 |
web.debugger.breakpoint.remove | 执行 调试器 / 断点 / 删除 能力。 |
web.debugger.pause | 执行 调试器 / 暂停 能力。 |
web.debugger.resume | 执行 调试器 / 继续 能力。 |
web.debugger.step | 执行 调试器 / step 能力。 |
web.debugger.frames | 执行 调试器 / 调用帧 能力。 |
web.debugger.async_frames | 执行 调试器 / 异步调用帧 能力。 |
web.debugger.locals | 执行 调试器 / 局部变量 能力。 |
web.debugger.evaluate_on_frame | 执行 调试器 / evaluate on frame 能力。 |
web.context.list | 执行 执行上下文 / 列出 能力。 |
web.context.evaluate | 执行 执行上下文 / 执行 JavaScript 能力。 |
web.js.evaluate | 执行 js / 执行 JavaScript 能力。 |
web.hook.template.list | 执行 Hook / 模板 / 列出 能力。 |
web.hook.template.install | 执行 Hook / 模板 / install 能力。 |
web.hook.install | 执行 Hook / install 能力。 |
web.hook.list | 执行 Hook / 列出 能力。 |
web.hook.events | 执行 Hook / 事件 能力。 |
web.hook.enable | 执行 Hook / enable 能力。 |
web.hook.remove | 执行 Hook / 删除 能力。 |
web.hook.clear | 执行 Hook / 清理 能力。 |
web.timeline.list | 执行 时间线 / 列出 能力。 |
web.timeline.note | 执行 时间线 / note 能力。 |
web.timeline.clear | 执行 时间线 / 清理 能力。 |
web.signature.trace.create | 执行 签名 / 跟踪 / 创建 能力。 |
web.signature.probe | 执行 签名 / 探测 能力。 |
web.signature.trace.run | 执行 签名 / 跟踪 / run 能力。 |
web.signature.trace.get | 执行 签名 / 跟踪 / 获取 能力。 |
web.signature.trace.cancel | 执行 签名 / 跟踪 / 取消 能力。 |
web.signature.vector.list | 执行 签名 / 向量 / 列出 能力。 |
web.signature.verify | 执行 签名 / verify 能力。 |
web.signature.export | 执行 签名 / 导出 能力。 |
高级 CDP 检查(46 个)
23 个浏览器会话工具与 23 个目标 WebView 同构工具;目标侧名称把 web. 换成 web.target.。
| 工具 | 作用 |
|---|---|
web.frame.list | 执行 Frame / 列出 能力。 |
web.frame.resources | 执行 Frame / 资源 能力。 |
web.frame.evaluate | 执行 Frame / 执行 JavaScript 能力。 |
web.worker.list | 执行 Worker / 列出 能力。 |
web.worker.service_state | 执行 Worker / service state 能力。 |
web.performance.metrics | 执行 性能 / 指标 能力。 |
web.performance.navigation | 执行 性能 / 导航 能力。 |
web.performance.resources | 执行 性能 / 资源 能力。 |
web.performance.heap | 执行 性能 / 堆 能力。 |
web.performance.cpu.start | 执行 性能 / CPU / 启动 能力。 |
web.performance.cpu.stop | 执行 性能 / CPU / 停止 能力。 |
web.debugger.object.properties | 执行 调试器 / 对象 / 属性 能力。 |
web.debugger.objects.query | 执行 调试器 / 对象集合 / 查询 能力。 |
web.debugger.object.call | 执行 调试器 / 对象 / call 能力。 |
web.debugger.variable.set | 执行 调试器 / 变量 / 设置 能力。 |
web.debugger.breakable_locations | 执行 调试器 / 可断点位置 能力。 |
web.dom.box_model | 执行 DOM / box model 能力。 |
web.dom.computed_style | 执行 DOM / computed style 能力。 |
web.dom.matched_styles | 执行 DOM / matched styles 能力。 |
web.dom.accessibility | 执行 DOM / 无障碍树 能力。 |
web.dom.highlight | 执行 DOM / 高亮 能力。 |
web.dom.highlight.hide | 执行 DOM / 高亮 / 隐藏 能力。 |
web.dom.mutate | 执行 DOM / DOM 修改 能力。 |
web.target.frame.list | 执行 目标 / Frame / 列出 能力。 |
web.target.frame.resources | 执行 目标 / Frame / 资源 能力。 |
web.target.frame.evaluate | 执行 目标 / Frame / 执行 JavaScript 能力。 |
web.target.worker.list | 执行 目标 / Worker / 列出 能力。 |
web.target.worker.service_state | 执行 目标 / Worker / service state 能力。 |
web.target.performance.metrics | 执行 目标 / 性能 / 指标 能力。 |
web.target.performance.navigation | 执行 目标 / 性能 / 导航 能力。 |
web.target.performance.resources | 执行 目标 / 性能 / 资源 能力。 |
web.target.performance.heap | 执行 目标 / 性能 / 堆 能力。 |
web.target.performance.cpu.start | 执行 目标 / 性能 / CPU / 启动 能力。 |
web.target.performance.cpu.stop | 执行 目标 / 性能 / CPU / 停止 能力。 |
web.target.debugger.object.properties | 执行 目标 / 调试器 / 对象 / 属性 能力。 |
web.target.debugger.objects.query | 执行 目标 / 调试器 / 对象集合 / 查询 能力。 |
web.target.debugger.object.call | 执行 目标 / 调试器 / 对象 / call 能力。 |
web.target.debugger.variable.set | 执行 目标 / 调试器 / 变量 / 设置 能力。 |
web.target.debugger.breakable_locations | 执行 目标 / 调试器 / 可断点位置 能力。 |
web.target.dom.box_model | 执行 目标 / DOM / box model 能力。 |
web.target.dom.computed_style | 执行 目标 / DOM / computed style 能力。 |
web.target.dom.matched_styles | 执行 目标 / DOM / matched styles 能力。 |
web.target.dom.accessibility | 执行 目标 / DOM / 无障碍树 能力。 |
web.target.dom.highlight | 执行 目标 / DOM / 高亮 能力。 |
web.target.dom.highlight.hide | 执行 目标 / DOM / 高亮 / 隐藏 能力。 |
web.target.dom.mutate | 执行 目标 / DOM / DOM 修改 能力。 |
浏览器存储、工作流与页面对比(27 个)
用于记录操作、重放流程、保存 DOM/Storage/Page 基线,并比较两次状态差异。
| 工具 | 作用 |
|---|---|
web.storage.set | 执行 存储 / 设置 能力。 |
web.storage.remove | 执行 存储 / 删除 能力。 |
web.storage.clear | 执行 存储 / 清理 能力。 |
web.storage.cookie.set | 执行 存储 / Cookie / 设置 能力。 |
web.storage.cookie.delete | 执行 存储 / Cookie / 删除 能力。 |
web.storage.watch | 执行 存储 / 监听 能力。 |
web.storage.events | 执行 存储 / 事件 能力。 |
web.workflow.record.start | 执行 工作流 / 记录 / 启动 能力。 |
web.workflow.record.state | 执行 工作流 / 记录 / 状态 能力。 |
web.workflow.record.stop | 执行 工作流 / 记录 / 停止 能力。 |
web.workflow.list | 执行 工作流 / 列出 能力。 |
web.workflow.get | 执行 工作流 / 获取 能力。 |
web.workflow.delete | 执行 工作流 / 删除 能力。 |
web.workflow.replay | 执行 工作流 / 重放 能力。 |
web.workflow.replay.state | 执行 工作流 / 重放 / 状态 能力。 |
web.workflow.replay.cancel | 执行 工作流 / 重放 / 取消 能力。 |
web.workflow.export | 执行 工作流 / 导出 能力。 |
web.dom.snapshot.save | 执行 DOM / 快照 / 保存 能力。 |
web.storage.snapshot.save | 执行 存储 / 快照 / 保存 能力。 |
web.page.snapshot.save | 执行 页面 / 快照 / 保存 能力。 |
web.snapshot.list | 执行 快照 / 列出 能力。 |
web.dom.diff | 执行 DOM / 差异比较 能力。 |
web.source.diff | 执行 源码 / 差异比较 能力。 |
web.response.diff | 执行 响应 / 差异比较 能力。 |
web.storage.diff | 执行 存储 / 差异比较 能力。 |
web.workflow.diff | 执行 工作流 / 差异比较 能力。 |
web.page.diff | 执行 页面 / 差异比较 能力。 |
浏览器自动化(11 个)
提供打开页面、查询元素、点击、输入、选择、滚动、等待和关闭等可复用动作。
| 工具 | 作用 |
|---|---|
web.browser.open | 执行 浏览器 / 打开 能力。 |
web.browser.navigate | 执行 浏览器 / 导航 能力。 |
web.browser.snapshot | 执行 浏览器 / 快照 能力。 |
web.browser.query | 执行 浏览器 / 查询 能力。 |
web.browser.click | 执行 浏览器 / 点击 能力。 |
web.browser.type | 执行 浏览器 / 输入 能力。 |
web.browser.select | 执行 浏览器 / 选择 能力。 |
web.browser.scroll | 执行 浏览器 / 滚动 能力。 |
web.browser.wait | 执行 浏览器 / 等待 能力。 |
web.browser.activate | 执行 浏览器 / 激活 能力。 |
web.browser.close | 执行 浏览器 / 关闭 能力。 |
浏览器便捷能力、标签页、历史与书签(29 个)
管理浏览器页面、下载上传、PDF、源码、历史、书签和标签页分组。
| 工具 | 作用 |
|---|---|
web.browser.stop | 执行 浏览器 / 停止 能力。 |
web.browser.current | 执行 浏览器 / 当前页面 能力。 |
web.browser.source | 执行 浏览器 / 源码 能力。 |
web.browser.pdf | 执行 浏览器 / PDF 能力。 |
web.browser.download | 执行 浏览器 / 下载 能力。 |
web.browser.upload | 执行 浏览器 / 上传 能力。 |
web.tab.list | 执行 标签页 / 列出 能力。 |
web.tab.create | 执行 标签页 / 创建 能力。 |
web.tab.close | 执行 标签页 / 关闭 能力。 |
web.tab.activate | 执行 标签页 / 激活 能力。 |
web.tab.reload | 执行 标签页 / reload 能力。 |
web.tab.duplicate | 执行 标签页 / duplicate 能力。 |
web.tab.move | 执行 标签页 / move 能力。 |
web.tab.pin | 执行 标签页 / pin 能力。 |
web.tab.mute | 执行 标签页 / mute 能力。 |
web.tab.recently_closed | 执行 标签页 / recently closed 能力。 |
web.tab.restore | 执行 标签页 / restore 能力。 |
web.history.list | 执行 历史 / 列出 能力。 |
web.history.delete | 执行 历史 / 删除 能力。 |
web.history.clear | 执行 历史 / 清理 能力。 |
web.bookmark.list | 执行 书签 / 列出 能力。 |
web.bookmark.add | 执行 书签 / 添加 能力。 |
web.bookmark.update | 执行 书签 / 更新 能力。 |
web.bookmark.remove | 执行 书签 / 删除 能力。 |
web.bookmark.open | 执行 书签 / 打开 能力。 |
web.tab.group.list | 执行 标签页 / 分组 / 列出 能力。 |
web.tab.group.create | 执行 标签页 / 分组 / 创建 能力。 |
web.tab.group.assign | 执行 标签页 / 分组 / assign 能力。 |
web.tab.group.delete | 执行 标签页 / 分组 / 删除 能力。 |
一次性爬虫(4 个)
适合一次搜索、抓取页面、抽取结构化字段或执行研究型抓取。
| 工具 | 作用 |
|---|---|
web.crawler.search | 执行 爬虫 / search 能力。 |
web.crawler.fetch | 执行 爬虫 / fetch 能力。 |
web.crawler.extract | 执行 爬虫 / extract 能力。 |
web.crawler.research | 执行 爬虫 / 研究 能力。 |
持久化爬虫任务(8 个)
任务会持久化保存进度,支持查看、暂停、继续、取消、重试和导出 Artifact。
| 工具 | 作用 |
|---|---|
web.crawler.task.create | 执行 爬虫 / 任务 / 创建 能力。 |
web.crawler.task.list | 执行 爬虫 / 任务 / 列出 能力。 |
web.crawler.task.get | 执行 爬虫 / 任务 / 获取 能力。 |
web.crawler.task.pause | 执行 爬虫 / 任务 / 暂停 能力。 |
web.crawler.task.resume | 执行 爬虫 / 任务 / 继续 能力。 |
web.crawler.task.cancel | 执行 爬虫 / 任务 / 取消 能力。 |
web.crawler.task.retry | 执行 爬虫 / 任务 / 重试 能力。 |
web.crawler.task.export | 执行 爬虫 / 任务 / 导出 能力。 |
持久化 Web Research(10 个)
支持多查询、多搜索引擎、域名过滤、后台任务、研究库和引用导出。
| 工具 | 作用 |
|---|---|
web.research.task.create | 执行 研究 / 任务 / 创建 能力。 |
web.research.task.list | 执行 研究 / 任务 / 列出 能力。 |
web.research.task.get | 执行 研究 / 任务 / 获取 能力。 |
web.research.task.cancel | 执行 研究 / 任务 / 取消 能力。 |
web.research.task.pause | 执行 研究 / 任务 / 暂停 能力。 |
web.research.task.resume | 执行 研究 / 任务 / 继续 能力。 |
web.research.task.retry | 执行 研究 / 任务 / 重试 能力。 |
web.research.task.export | 执行 研究 / 任务 / 导出 能力。 |
web.research.library.search | 执行 研究 / 资料库 / search 能力。 |
web.research.citations.export | 执行 研究 / 引用 / 导出 能力。 |
目标 WebView 发现与身份(5 个)
面向 Android 目标应用中的 WebView;先发现 relaySessionId、进程身份和 WebView,再进入 target CDP。
| 工具 | 作用 |
|---|---|
web.target.list | 执行 目标 / 列出 能力。 |
web.target.webviews | 执行 目标 / WebView 能力。 |
web.target.bridges | 执行 目标 / bridges 能力。 |
web.target.bridge_events | 执行 目标 / Bridge 事件 能力。 |
web.target.debug_state | 执行 目标 / 调试状态 能力。 |
目标 WebView Network、DOM、Storage 与截图(20 个)
目标侧对应浏览器会话工具,但使用 relaySessionId,并会返回 targetIdentity 与 attachmentGeneration。
| 工具 | 作用 |
|---|---|
web.target.network.list | 执行 目标 / 网络 / 列出 能力。 |
web.target.network.request | 执行 目标 / 网络 / request 能力。 |
web.target.network.body | 执行 目标 / 网络 / 请求/响应正文 能力。 |
web.target.network.clear | 执行 目标 / 网络 / 清理 能力。 |
web.target.network.replay | 执行 目标 / 网络 / 重放 能力。 |
web.target.network.cache | 执行 目标 / 网络 / 缓存 能力。 |
web.target.network.realtime.list | 执行 目标 / 网络 / 实时事件 / 列出 能力。 |
web.target.network.protocol.inspect | 执行 目标 / 网络 / 协议详情 / 检查 能力。 |
web.target.websocket.send | 执行 目标 / WebSocket / send 能力。 |
web.target.network.diff | 执行 目标 / 网络 / 差异比较 能力。 |
web.target.network.har.export | 执行 目标 / 网络 / HAR / 导出 能力。 |
web.target.network.archive.save | 执行 目标 / 网络 / 归档 / 保存 能力。 |
web.target.console.list | 执行 目标 / 控制台 / 列出 能力。 |
web.target.console.get | 执行 目标 / 控制台 / 获取 能力。 |
web.target.dom.snapshot | 执行 目标 / DOM / 快照 能力。 |
web.target.dom.query | 执行 目标 / DOM / 查询 能力。 |
web.target.dom.html | 执行 目标 / DOM / html 能力。 |
web.target.storage.list | 执行 目标 / 存储 / 列出 能力。 |
web.target.storage.get | 执行 目标 / 存储 / 获取 能力。 |
web.target.screenshot | 执行 目标 / 截图 能力。 |
目标 WebView 证据(5 个)
把目标 WebView 的桥接、Hook、Artifact、关系图和诊断结果整理成可追踪证据。
| 工具 | 作用 |
|---|---|
web.target.evidence.artifact | 执行 目标 / 证据 / Artifact 能力。 |
web.target.evidence.get | 执行 目标 / 证据 / 获取 能力。 |
web.target.evidence.graph | 执行 目标 / 证据 / 关系图 能力。 |
web.target.evidence.hook.deploy | 执行 目标 / 证据 / Hook / 部署 能力。 |
web.target.evidence.report | 执行 目标 / 证据 / 报告 能力。 |
目标 WebView Debugger、Hook、签名与 Storage(45 个)
目标应用侧调试能力;所有操作都绑定 relaySessionId 和当前附件身份,附件变化后旧句柄不能继续使用。
| 工具 | 作用 |
|---|---|
web.target.debugger.attach | 执行 目标 / 调试器 / attach 能力。 |
web.target.debugger.detach | 执行 目标 / 调试器 / detach 能力。 |
web.target.debugger.state | 执行 目标 / 调试器 / 状态 能力。 |
web.target.debugger.settings.set | 执行 目标 / 调试器 / 设置 / 设置 能力。 |
web.target.debugger.script.list | 执行 目标 / 调试器 / 脚本 / 列出 能力。 |
web.target.debugger.script.source | 执行 目标 / 调试器 / 脚本 / 源码 能力。 |
web.target.debugger.breakpoint.set | 执行 目标 / 调试器 / 断点 / 设置 能力。 |
web.target.debugger.breakpoint.list | 执行 目标 / 调试器 / 断点 / 列出 能力。 |
web.target.debugger.breakpoint.remove | 执行 目标 / 调试器 / 断点 / 删除 能力。 |
web.target.debugger.pause | 执行 目标 / 调试器 / 暂停 能力。 |
web.target.debugger.resume | 执行 目标 / 调试器 / 继续 能力。 |
web.target.debugger.step | 执行 目标 / 调试器 / step 能力。 |
web.target.debugger.frames | 执行 目标 / 调试器 / 调用帧 能力。 |
web.target.debugger.async_frames | 执行 目标 / 调试器 / 异步调用帧 能力。 |
web.target.debugger.locals | 执行 目标 / 调试器 / 局部变量 能力。 |
web.target.debugger.evaluate_on_frame | 执行 目标 / 调试器 / evaluate on frame 能力。 |
web.target.context.list | 执行 目标 / 执行上下文 / 列出 能力。 |
web.target.context.evaluate | 执行 目标 / 执行上下文 / 执行 JavaScript 能力。 |
web.target.js.evaluate | 执行 目标 / js / 执行 JavaScript 能力。 |
web.target.hook.template.list | 执行 目标 / Hook / 模板 / 列出 能力。 |
web.target.hook.template.install | 执行 目标 / Hook / 模板 / install 能力。 |
web.target.hook.install | 执行 目标 / Hook / install 能力。 |
web.target.hook.list | 执行 目标 / Hook / 列出 能力。 |
web.target.hook.events | 执行 目标 / Hook / 事件 能力。 |
web.target.hook.enable | 执行 目标 / Hook / enable 能力。 |
web.target.hook.remove | 执行 目标 / Hook / 删除 能力。 |
web.target.hook.clear | 执行 目标 / Hook / 清理 能力。 |
web.target.timeline.list | 执行 目标 / 时间线 / 列出 能力。 |
web.target.timeline.note | 执行 目标 / 时间线 / note 能力。 |
web.target.timeline.clear | 执行 目标 / 时间线 / 清理 能力。 |
web.target.signature.trace.create | 执行 目标 / 签名 / 跟踪 / 创建 能力。 |
web.target.signature.probe | 执行 目标 / 签名 / 探测 能力。 |
web.target.signature.trace.run | 执行 目标 / 签名 / 跟踪 / run 能力。 |
web.target.signature.trace.get | 执行 目标 / 签名 / 跟踪 / 获取 能力。 |
web.target.signature.trace.cancel | 执行 目标 / 签名 / 跟踪 / 取消 能力。 |
web.target.signature.vector.list | 执行 目标 / 签名 / 向量 / 列出 能力。 |
web.target.signature.verify | 执行 目标 / 签名 / verify 能力。 |
web.target.signature.export | 执行 目标 / 签名 / 导出 能力。 |
web.target.storage.set | 执行 目标 / 存储 / 设置 能力。 |
web.target.storage.remove | 执行 目标 / 存储 / 删除 能力。 |
web.target.storage.clear | 执行 目标 / 存储 / 清理 能力。 |
web.target.storage.cookie.set | 执行 目标 / 存储 / Cookie / 设置 能力。 |
web.target.storage.cookie.delete | 执行 目标 / 存储 / Cookie / 删除 能力。 |
web.target.storage.watch | 执行 目标 / 存储 / 监听 能力。 |
web.target.storage.events | 执行 目标 / 存储 / 事件 能力。 |
目标 WebView 工作流与对比(20 个)
在目标 WebView 上记录、重放、导出工作流,或保存并比较 DOM、Storage、Page 等状态。
| 工具 | 作用 |
|---|---|
web.target.dom.snapshot.save | 执行 目标 / DOM / 快照 / 保存 能力。 |
web.target.storage.snapshot.save | 执行 目标 / 存储 / 快照 / 保存 能力。 |
web.target.page.snapshot.save | 执行 目标 / 页面 / 快照 / 保存 能力。 |
web.target.workflow.record.start | 执行 目标 / 工作流 / 记录 / 启动 能力。 |
web.target.workflow.record.state | 执行 目标 / 工作流 / 记录 / 状态 能力。 |
web.target.workflow.record.stop | 执行 目标 / 工作流 / 记录 / 停止 能力。 |
web.target.workflow.list | 执行 目标 / 工作流 / 列出 能力。 |
web.target.workflow.get | 执行 目标 / 工作流 / 获取 能力。 |
web.target.workflow.delete | 执行 目标 / 工作流 / 删除 能力。 |
web.target.workflow.replay | 执行 目标 / 工作流 / 重放 能力。 |
web.target.workflow.replay.state | 执行 目标 / 工作流 / 重放 / 状态 能力。 |
web.target.workflow.replay.cancel | 执行 目标 / 工作流 / 重放 / 取消 能力。 |
web.target.workflow.export | 执行 目标 / 工作流 / 导出 能力。 |
web.target.snapshot.list | 执行 目标 / 快照 / 列出 能力。 |
web.target.dom.diff | 执行 目标 / DOM / 差异比较 能力。 |
web.target.source.diff | 执行 目标 / 源码 / 差异比较 能力。 |
web.target.response.diff | 执行 目标 / 响应 / 差异比较 能力。 |
web.target.storage.diff | 执行 目标 / 存储 / 差异比较 能力。 |
web.target.workflow.diff | 执行 目标 / 工作流 / 差异比较 能力。 |
web.target.page.diff | 执行 目标 / 页面 / 差异比较 能力。 |
调查项目、后台任务与跨 WebView 对比(20 个)
把目标、Artifact、爬虫/研究任务、时间线和对比结果组织成长期调查项目。
| 工具 | 作用 |
|---|---|
web.investigation.project.create | 执行 调查 / 项目 / 创建 能力。 |
web.investigation.project.list | 执行 调查 / 项目 / 列出 能力。 |
web.investigation.project.get | 执行 调查 / 项目 / 获取 能力。 |
web.investigation.project.update | 执行 调查 / 项目 / 更新 能力。 |
web.investigation.project.link | 执行 调查 / 项目 / link 能力。 |
web.investigation.project.unlink | 执行 调查 / 项目 / unlink 能力。 |
web.investigation.project.task.archive | 执行 调查 / 项目 / 任务 / 归档 能力。 |
web.investigation.project.export | 执行 调查 / 项目 / 导出 能力。 |
web.background.task.list | 执行 后台 / 任务 / 列出 能力。 |
web.background.task.get | 执行 后台 / 任务 / 获取 能力。 |
web.background.task.pause | 执行 后台 / 任务 / 暂停 能力。 |
web.background.task.resume | 执行 后台 / 任务 / 继续 能力。 |
web.background.task.cancel | 执行 后台 / 任务 / 取消 能力。 |
web.background.task.retry | 执行 后台 / 任务 / 重试 能力。 |
web.comparison.capture.create | 执行 对比 / capture / 创建 能力。 |
web.comparison.capture.list | 执行 对比 / capture / 列出 能力。 |
web.comparison.capture.get | 执行 对比 / capture / 获取 能力。 |
web.comparison.capture.delete | 执行 对比 / capture / 删除 能力。 |
web.comparison.cross | 执行 对比 / cross 能力。 |
web.comparison.capture.export | 执行 对比 / capture / 导出 能力。 |
Web 工作区诊断(1 个)
只返回会话、Artifact、任务、归档、恢复和队列等非敏感统计,不返回页面正文或凭据。
| 工具 | 作用 |
|---|---|
web.workspace.diagnostics | 执行 workspace / diagnostics 能力。 |
与其他 MCP 页面如何分工
- MCP 总览:查看 501 个工具的总数、基础分组和跨模块工作流。
- 工作区与运行时:项目、App Script、Hook 状态、日志、截图和无宿主脚本。
- APK、资源与 Smali:APK 工作区、资源、Manifest 和 Smali。
- DEX 反编译与图分析:JADX、控制流、调用图和调用路径。
- DexKit 调试:DexKit 调试查询与连续筛选。
- Native 分析:ELF、JNI、Native trace、内存和 Unidbg。
- Ubuntu 环境:Root Chroot、命令、SSH、挂载和任务。
本页描述的是应用启动时注册的固定工具目录。脚本通过 mcpServer 注册的自定义 tools、resources、prompts 不计入 501;它们请看 mcpServer MCP 服务。
