Js Reverse MCP
已认证AI Agent-first JS 逆向 MCP Server:有头 Chrome 调试、断点、网络/WebSocket 分析、Patchright 反检测,可选 CloakBrowser。
anti-detectionbrowser-automationcdpchrome-devtoolsdebuggingjavascriptmcpmcp-serverpatchrightreverse-engineeringwebsocket
01 / 选择客户端
03 / 添加配置
claude mcp add --transport stdio 'js-reverse-mcp' -- 'npx' '-y' 'js-reverse-mcp'04 / 在客户端中确认
打开客户端的 MCP 设置,确认服务器已连接并列出工具。复制配置不代表连接成功。
更多Search & Web服务器
浏览完整目录安全概况
暴露面: 有限
在你的机器上运行命令或加载代码,但不会触及机密或其他代理。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 安装自身以便稍后运行
写入启动项、cron 任务或会话结束后仍存在的状态文件。
- 运行时执行未固定版本的包
不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。
带有已知公告的依赖
- brace-expansion 1.1.16 高, CVE-2026-102276, CVE-2026-14257, CVE-2026-102277
- brace-expansion 2.1.2 高, CVE-2026-102276, CVE-2026-14257, CVE-2026-102277
- braces 3.0.3 高, CVE-2026-93687
- js-yaml 4.3.0 高, CVE-2026-84375, GHSA-5P4M-2WFM-XMQJ
- @humanfs/node 0.16.7 低, GHSA-P498-V437-472G
- fast-uri 3.1.7 低, CVE-2026-86472
- hono 4.13.3 低, CVE-2026-84363, CVE-2026-84364, CVE-2026-84365, CVE-2026-39408
- ip-address 10.5.0 低, CVE-2026-101910, CVE-2026-101911, CVE-2026-101912
未纳入概况
文档、配置或 CI 文件中的 55 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。
24最近一次成功握手报告的工具数量
0 个工具中显示 0 个 · 实际观测到的工具名称: 24/24
实际观测到的工具名称 (24)
来自当前已保存配置的完整握手。仅获取了工具列表,未调用工具。
· 1.3.0
break_on_xhrclear_network_requestsclear_site_dataclick_elementevaluate_scriptget_paused_infoget_request_initiatorget_script_sourceget_websocket_messageslist_breakpointslist_console_messageslist_network_requestslist_scriptsnavigate_pagenew_pagepause_or_resumeremove_breakpointsave_script_sourcesearch_in_sourcesselect_frameselect_pageset_breakpoint_on_textsteptake_screenshot文档中列出的工具 (0)
内容来自项目文档。服务器握手不会验证每个工具的说明或行为。
这里尚未收录工具说明。
工具变更历史
2026年9月29日 02:23 UTC
2026年9月21日 02:23 UTC