跳转至

抓包

charles

激活码在线生成:https://www.zzzmode.com/mytools/charles/

抓取HTTPS请求

  1. 在Charles中点击 Proxy -> SSL Proxying Settings
  2. 勾选 Enable SSL Proxying,然后点击 Add 添加规则: Host: 输入 *(表示抓取所有域名)。 Port: 输入 443(HTTPS默认端口)。

证书

iOS

iPhone安装证书:charlesproxy.com/getssl

Android

把证书文件发到手机上安装:

  1. 在 Mac 的 Charles 菜单上点 HelpSSL ProxyingExport Charles Root Certificate and Private Key...,保存一份 .cer 文件到桌面。
  2. 把文件通过微信文件助手、AirDrop 等方式发到手机。
  3. 在安卓上,进入 设置 → 安全与隐私 → 加密与凭据 → 从存储设备安装证书,找到这个 cer 文件,取名安装即可(锁屏密码验证一下)。

安装完证书后,再次确保代理连着,打开 APP 或 HTTPS 网站,Charles 里就应该能看到了。

Reqable

Mac、iPhone等设备都要安装证书。

Reqable 与其他代理冲突

Reqable 默认可以自动接管 macOS 系统代理。如果同时使用 FlClash、Clash 或其他代理软件,打开 Reqable 后可能出现浏览器或终端无法联网。

查看当前系统代理、终端代理环境变量和端口占用:

scutil --proxy
env | rg -i '^(http|https|all|no)_proxy='
lsof -nP -iTCP -sTCP:LISTEN | rg ':7892|:9000|Reqable|adb'

在本机的一次实际排查中:

  • FlClash 相关进程监听 127.0.0.1:7892
  • 终端的 http_proxyhttps_proxyall_proxy 均指向 127.0.0.1:7892
  • adb 占用了 9000,而 9000 又是 Reqable 的默认代理端口。

这些端口只是当时环境的实例,应以自己电脑的实际输出为准。

解决端口冲突

如果 9000 已被占用,可以在 Reqable 中将代理端口改为 90019080 或其他未占用端口。Reqable MCP Server 会优先读取 Reqable 的实际 proxyPort,不需要在 MCP 配置中重复写死端口。

串联 FlClash

需要同时使用 Reqable 和 FlClash 时,在 Reqable 中选择“代理 -> 二级代理 -> 新建”,例如:

地址:127.0.0.1
端口:7892
模式:Include
规则:*

网络链路为:

应用 -> Reqable:9080 -> FlClash:7892 -> 互联网

如果只使用 Reqable 抓取 iPhone 协同流量,保持 Reqable 抓包服务运行,然后点击顶部工具栏中绿色的系统代理状态图标。图标变为黄色后,表示 Reqable 已停止接管 macOS 系统代理,但仍可继续处理 iPhone 协同流量。

安全注意事项

  • 抓包内容可能包含 Authorization、Cookie、Token、密码和个人数据。
  • MCP 工具读取的内容会进入当前模型上下文,应只在必要时抓取和分析。
  • 优先按域名或 URL 筛选所需请求,避免一次性读取无关流量。