版本说明
将真实 GitHub VM、混淆器、加解密和指纹 SDK 的多轮本地实操经验沉淀为通用指引与公开复现脚本,对齐 MCP v1.8.0。
主要变更
- 新增固定来源的真实案例准备与 MCP 验证脚本:KProtect、javascript-obfuscator、CryptoJS、FingerprintJS;下载校验、完整源码/许可保留、原始/插桩对照、独立加解密和可选原生 trace。
- 完善主世界/Frame 日志、静态对象与方法过滤、容量提示、本地现代语法解析和保守跳过;去除未经验证的覆盖率与盲目降级建议。
- 新增精确 Unicode 传输、函数同步异常/低副作用预览、Promise 返回及原生快照归属说明,区分实际 I/O 与占位、事件与追踪后快照。
- 延续任务首检与状态变化局部复查,清理旧索引的重复扫描要求;保留每轮失败,按新输入和真实协议验收后迭代。
兼容性
- 保留 hello_js_reverse_skill 名称与既有模板、分页/恢复默认语义;新 MCP 参数需要 v1.8.0,旧工作流仍可使用 v1.6.x / v1.7.x 的对应工具 schema。
- 案例仅显式运行 prepare 时联网;需 Python、Node/npm 和可用的 MCP/浏览器。生成的上游资产放在仓库外,不随 Skill 捆绑 GPL 解释器或本机数据。
- 原生 trace 必须有真实兼容定制浏览器;不修改持久 active,不用 JS 日志替代不可用的原生能力。
验证
- 40 项 Python 模板测试、16 项脚本/本地 HTTP/准备边界测试、12 项 Node 测试及 39 个工具契约检查通过。
- 全新目录的在线下载和只读缓存两条准备路径均成功;公开 validator 经真实 MCP 验证 VM/CFF 原始与插桩四场(每场76项)、加解密/指纹两场,以及原生 trace。
- 三个独立 Agent 实操后反馈修复,第四个新上下文 Agent 复验 60 次真实 MCP 协议操作(其中 58 次工具调用,含两次自有浏览器关闭)、33 项断言通过;维护者另用 VM/CFF 40 个新输入与加解密 8 个新输入独立验收。已知上游语义差异和失败记录保留,不宣称商业网站风控通过率。
相关版本
完整变更:v3.8.0...v3.9.0