Token导航 LogoToken导航TokenDH.com
研究检索操作浏览器github未标认证来源可访问许可证需确认审计异常

env-patch环境补丁

Agent Skill

env-patch 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

214

周安装

9

GitHub Stars

203

下载量

75
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:env-patch(环境补丁)
来源仓库:https://github.com/zhizhuodemao/ai-reverse-toolkit
仓库路径:skills/env-patch
安装命令:
npx skills add https://github.com/zhizhuodemao/ai-reverse-toolkit --skill env-patch
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/zhizhuodemao/ai-reverse-toolkit --skill env-patch

简介

env-patch 用于 JavaScript 环境补丁注入,通过代理机制劫持函数调用以补全缺失依赖。

  • 核心引擎 env_core.js 提供 setFuncNative 等工具,策略逻辑写在 run.js 中动态加载存根。
  • 适用于加密模块或 SDK 缺失场景,禁止修改 source/ 下原始文件,确保补丁可追溯。
  • 使用前需先定位加密入口,否则无法生成有效补丁方案。
  • env-patch 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

env-patch

$ARGUMENTS 执行补环境方案。

前置条件:已知加密入口(模块 ID、函数名、所在脚本)。如未定位,先用 /find-crypto-entry

核心概念

  • env_core.js 是引擎:提供工具函数(setFuncNative / setObjNative / getNativeProto / wrapFunc / monitor / createProxy)和诊断报告。引擎不含任何环境存根,复制后不再修改。
  • run.js 是策略:所有环境存根、补丁、加载逻辑都写在 run.js 中。每轮诊断后只改 run.js。
  • browser-stubs.md 是参考目录:按诊断报告中出现的 UNDEFINED/ERRORS 按需取用存根代码。

铁律

  1. 禁止修改原始 JSsource/ 下文件只读。env/ 下的 JS 副本(main.js / sdk.js / bytecode.js)一旦生成即为定稿,不再修改。所有补丁写在 run.js / sign.js 中。
  2. 必须 require env_core.js — 禁止在 run.js 中重写 setFuncNative / setObjNative / createProxy 等工具函数。所有工具通过 const env = require('./env_core') 引入,然后调用 env.setFuncNative() / env.createProxy() 等。env_core.js 复制后不再修改。如果需要额外 helper,写在 run.js 顶部,但不得重复实现 env_core 已有的功能。
  3. 先分析 VMP 入口参数 — VMP 入口的依赖数组决定补环境边界。typeof chrome!== "undefined"? chrome: undefined 检查的是 globalThis,不是 window。必须用 Object.defineProperty(global, name,...) 同步。
  4. 加载顺序是致命的 — VMP 在 require()瞬间初始化并读取环境,之后不可更改。run.js 中的代码必须严格按以下顺序:

1. const env = require('./env_core') — 获取工具(第一行) 2. 构建存根对象(document / navigator / location 等) 3. env.init({window, document, navigator, location}) — 阻断 Node 泄露 + 挂载全局 4. 额外环境补齐 — performance、chrome 等全局同步 5. require('./main.js') — 加载目标 JS 6. 测试签名

  1. 格式验证优先于请求验证 — 签名长度/前缀与浏览器不一致 = 降级,即使 HTTP 200 也是假阳性。

模板

文件用途
${CLAUDE_SKILL_DIR}/scripts/env_core.js工具集 + Proxy 引擎 + 诊断报告
${CLAUDE_SKILL_DIR}/scripts/webpack_runtime.js最小 webpack runtime

复制到项目 env/ 后,env_core.js 不再修改

执行流程

Step 1: 搭建项目结构

<project>/
├── source/     # 原始 JS(下载,不修改)
├── env/        # 运行环境
│   ├── env_core.js      # 从模板复制,不改
│   ├── main.js          # 目标 JS 副本(或 sdk.js + bytecode.js)
│   ├── run.js           # 加载器 + 环境存根 + 测试
│   └── sign.js          # 签名接口(最后封装)
├── python/     # 验证脚本
└── docs/progress.md

判断场景(按需读取 reference):

场景JS 文件参考文档
单文件 SDK复制到 env/main.js
SDK + 字节码分离env/sdk.js + env/bytecode.jsreferences/multi-file.md
webpack bundle提取模块到 env/main.jsreferences/webpack.md
运行时动态加载curl 下载到 source/,复制到 env/references/dynamic-loading.md

Step 2: 首次运行

编写最小 run.js,只包含必要存根:

const env = require('./env_core');
const _process = process; // init() 会隐藏 process,提前保留引用

// ① 构建最小存根(从 browser-stubs.md 取用 document/navigator/location)
const fakeDocument = { /* ... */ };
const fakeNavigator = { /* ... */ };
const fakeLocation = { /* ... */ };

// ② 组装 window
const fakeWindow = {
    document: fakeDocument,
    navigator: fakeNavigator,
    location: fakeLocation,
    // ... 按需补充
};
fakeWindow.window = fakeWindow;
fakeWindow.self = fakeWindow;
fakeWindow.top = fakeWindow;
fakeWindow.parent = fakeWindow;
fakeWindow.globalThis = fakeWindow;

// ③ 初始化(Node 泄露阻断 + 全局挂载)
env.init({
    window: env.createProxy(fakeWindow, 'window', 0),
    document: env.createProxy(fakeDocument, 'document', 0),
    navigator: env.createProxy(fakeNavigator, 'navigator', 0),
    location: env.createProxy(fakeLocation, 'location', 0),
});

// ④ 额外全局同步
// global.chrome = window.chrome;  // 如需

// ⑤ 加载目标 JS
require('./main.js');

// ⑥ 测试
console.log('签名函数:', typeof window.签名函数名);

运行 node env/run.js,读取诊断报告。

Step 3: 诊断循环(核心)

每轮运行后读取诊断报告,按以下决策树处理:

诊断报告
├── [HANG] 进程卡死/无输出 → 参考 references/anti-debug.md
│   ├── setInterval debugger 死循环 → hook setInterval 过滤
│   ├── eval/Function 动态生成 debugger → hook eval + Function 剥离
│   └── 同步 while(true) → 定位源码,run.js 中 patch 全局
│
├── [ERRORS] → 必须立即修复
│   ├── TypeError: xxx is not a function → 补对应方法
│   ├── xxx is not defined → 补全局变量/构造函数
│   └── Cannot read property of undefined → 补中间对象
│
├── [UNDEFINED] → 逐项处理
│   ├── 先用 evaluate_script 从浏览器获取真实值
│   ├── 浏览器也是 undefined → 跳过(标记为已确认)
│   └── 浏览器有值 → 补到 run.js(从 browser-stubs.md 取用规范写法)
│
└── ERRORS = 0 && UNDEFINED 全部已确认 → 进入签名格式校验
    ├── 签名长度/前缀与浏览器一致 → Step 4
    └── 签名不一致 → 深度排查
        ├── monitor() 包装关键对象,追踪属性访问
        ├── 全局错误拦截:process.on('uncaughtException')
        ├── 对照 references/node-detection.md 逐项检查
        └── 所有外部 hook 均无异常 → references/limitations.md

每轮操作

  1. 读诊断报告
  2. browser-stubs.md 取用对应存根代码,用 env_core.js 的工具编写
  3. 只修改 run.js
  4. 重新运行,回到第 1 步

Step 4: 封装验证

sign.js

const env = require('./env_core');
// ... 环境构建(与 run.js 相同)...
require('./main.js');

module.exports = function sign(url, data) {
    // 调用签名函数,返回结果
    return window.签名函数名(url, data);
};

验证顺序

  1. 格式验证 — 签名长度、前缀与浏览器一致
  2. 请求验证 — HTTP 200 + 业务数据返回

References

遇到具体场景时按需读取:

文件何时读取
references/anti-debug.md进程卡死/极慢,或已知目标有 debugger 反调试
references/browser-stubs.md需要补存根时,查找规范写法
references/node-detection.md签名降级(长度/前缀与浏览器不一致)
references/multi-file.mdSDK + 字节码分离、多解释器场景
references/dynamic-loading.md加密代码从 API 动态加载
references/webpack.mdwebpack bundle 模块提取
references/storage-tracing.md怀疑 localStorage 有控制流开关
references/limitations.md所有外部 hook 无效时,了解方案天花板

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

35.31%
按下载量换算26

Claude

30.63%
按下载量换算23

Cursor

19.97%
按下载量换算15

Gemini CLI

9.94%
按下载量换算7

安全审计

Gen Agent Trust Hub

通过

Socket

未通过

Snyk

未通过

权限和风险

操作浏览器

该 Skill 可能涉及浏览器控制能力,使用时可能读取或操作网页内容,需要在受控环境中确认权限边界。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills