jssA
JS 侦察流水线编排(自带工具链 + Yakit/浏览器 MCP + 开源 HaESkill 联动):按输入类型自适应——URL 走 katana 主动爬取(硬限速防风控)+ waymore 被动存档(目标站 0 请求),Yakit 有抓包流量则导入登录态 JS 与 API 端点,小程序反编译目录/本地 dist 直接分析(无爬取路径,analyze 即全流程)。双提取引擎(jsluice AST + 正则)+ hae 规则增强产出 ai_brief.md,AI 再做语义分析与优先级排序。任何环节阻塞自动跳过并汇总告知。仅用于授权渗透测试/SRC。触发词:分析js、js分析、js侦察、js信息收集、JS审计、js审计、前端信息收集、前端安全分析、提取接口、接口提取、端点提取、API提取、敏感信息提取、密钥提取、小程序分析、分析小程序、小程序逆向、反编译js分析、sourcemap、源码还原、HAR分析、抓包分析、Yakit流量分析、SRC信息收集、HaESkill、hae、jss。
ai-agentspythongo