Skip to content

Releases: vector4wang/apipeek

Release list

v0.1.0

Choose a tag to compare

@github-actions github-actions released this 22 Aug 15:52

🎉 apipeek v0.1.0 首发
一个更省心的 HTTP/HTTPS API 抓包工具。基于 mitmproxy,自动过滤图片、字体、埋点等噪声,只把真正的接口请求保存成结构化的 JSONL / HAR。
这个版本同时提供 Windows 便携版:解压即用,不需要安装 Python,也不需要敲命令。
✨ 新功能

  • 自动过滤噪声:丢弃图片 / 视频 / 字体 / CSS / OPTIONS 预检 / 常见埋点,保留 JSON、表单、XML、GraphQL、REST 风格请求。
  • 结构化输出:
    • jsonl:一行一个完整请求(含请求头、请求体、响应头、响应体、耗时、状态码),适合 grep / jq / pandas 二次分析。
    • har:标准 HAR 1.2,可直接拖进 Chrome DevTools。
    • both:两种同时输出。
  • mitmweb 可视化界面:默认启动 Web UI(http://127.0.0.1:8081),实时查看流量。
  • 配置(Profile)支持:针对不同目标保存 TOML 配置,内置 wechat-mini / mobile-app 示例,一条命令切换。
  • Windows 便携版:
    • 双击 安装证书.bat 一键安装 mitmproxy 根证书
    • 双击 启动抓包.bat 开始抓包
    • 开启/关闭系统代理.bat 一键切换本机代理
    • 卸载证书.bat 用完即走
  • 域名过滤:支持 APIPEEK_INCLUDE / --include-host 只抓指定域名,适合只看某个小程序 / App 的接口。
  • 可作为 Python 库使用:from apipeek.filters import classify、from apipeek.storage import Storage,方便集成到自己的脚本。
  • K8s / 服务器可跑:支持 mitmdump 无头模式,可作为正向代理部署。
    📦 下载
    下载下方的 apipeek-portable-v0.1.0.zip,解压后:
  1. 双击 安装证书.bat(仅首次,UAC 点“是”)
  2. 双击 启动抓包.bat
  3. 手机 Wi-Fi 代理指向本机 IP:8888,浏览器访问 http://mitm.it 安装手机证书
  4. 操作目标小程序 / App,结果实时写入 out\requests.jsonl
    开发者也可以通过源码安装:
    git clone https://github.com/vector4wang/apipeek.git
    cd apipeek
    pip install -e .
    apipeek
    📋 输出示例
{
  "ts": 1720000000,
  "method": "POST",
  "host": "api.example.com",
  "path": "/v1/task/complete",
  "status": 200,
  "req_headers": { "cookie": "...", "content-type": "application/json" },
  "req_body": "{\"taskId\":\"abc\"}",
  "res_body": "{\"code\":0,\"message\":\"ok\"}"
}

⚠️ 注意事项

  • HTTPS 抓包必须在被测设备上信任 mitmproxy 根证书。
  • 部分 App 使用证书绑定(SSL Pinning),装了证书也无法解密,这不属于本工具能解决的范围。
  • 抓包文件可能包含 Cookie、Token 等敏感信息,分享前请先脱敏。
  • 请只在你有权限测试的网络、设备和应用上使用。
    🙏 致谢
    站在 mitmproxy 这个优秀项目的肩膀上。apipeek 只是帮它预设了“我只想看接口”的过滤规则和一套开箱即用的启动方式。