抓包¶
charles¶
激活码在线生成:https://www.zzzmode.com/mytools/charles/
抓取HTTPS请求¶
- 在Charles中点击 Proxy -> SSL Proxying Settings。
- 勾选 Enable SSL Proxying,然后点击 Add 添加规则: Host: 输入 *(表示抓取所有域名)。 Port: 输入 443(HTTPS默认端口)。
证书¶
iOS¶
iPhone安装证书:charlesproxy.com/getssl
Android¶
把证书文件发到手机上安装:
- 在 Mac 的 Charles 菜单上点
Help→SSL Proxying→Export Charles Root Certificate and Private Key...,保存一份.cer文件到桌面。 - 把文件通过微信文件助手、AirDrop 等方式发到手机。
- 在安卓上,进入 设置 → 安全与隐私 → 加密与凭据 → 从存储设备安装证书,找到这个 cer 文件,取名安装即可(锁屏密码验证一下)。
安装完证书后,再次确保代理连着,打开 APP 或 HTTPS 网站,Charles 里就应该能看到了。
Reqable¶
Mac、iPhone等设备都要安装证书。
Reqable 与其他代理冲突¶
Reqable 默认可以自动接管 macOS 系统代理。如果同时使用 FlClash、Clash 或其他代理软件,打开 Reqable 后可能出现浏览器或终端无法联网。
查看当前系统代理、终端代理环境变量和端口占用:
scutil --proxy
env | rg -i '^(http|https|all|no)_proxy='
lsof -nP -iTCP -sTCP:LISTEN | rg ':7892|:9000|Reqable|adb'
在本机的一次实际排查中:
- FlClash 相关进程监听
127.0.0.1:7892。 - 终端的
http_proxy、https_proxy和all_proxy均指向127.0.0.1:7892。 adb占用了9000,而9000又是 Reqable 的默认代理端口。
这些端口只是当时环境的实例,应以自己电脑的实际输出为准。
解决端口冲突¶
如果 9000 已被占用,可以在 Reqable 中将代理端口改为 9001、9080 或其他未占用端口。Reqable MCP Server 会优先读取 Reqable 的实际 proxyPort,不需要在 MCP 配置中重复写死端口。
串联 FlClash¶
需要同时使用 Reqable 和 FlClash 时,在 Reqable 中选择“代理 -> 二级代理 -> 新建”,例如:
地址:127.0.0.1
端口:7892
模式:Include
规则:*
网络链路为:
应用 -> Reqable:9080 -> FlClash:7892 -> 互联网
如果只使用 Reqable 抓取 iPhone 协同流量,保持 Reqable 抓包服务运行,然后点击顶部工具栏中绿色的系统代理状态图标。图标变为黄色后,表示 Reqable 已停止接管 macOS 系统代理,但仍可继续处理 iPhone 协同流量。
安全注意事项¶
- 抓包内容可能包含
Authorization、Cookie、Token、密码和个人数据。 - MCP 工具读取的内容会进入当前模型上下文,应只在必要时抓取和分析。
- 优先按域名或 URL 筛选所需请求,避免一次性读取无关流量。