Cursor 逆向笔记 1 —— 我是如何拦截解析 Cursor 的 gRPC 通信流量的 某天我在打算自己写一个安全agent。为了学习一下Cursor的成熟流程,想搞清楚它到底给模型发了什么东西。
中间人解密 TLS 流量,从js文件还原PB结构,最后做了一个 WebUI 用来检索和回放流量 https://github.com/burpheart/cursor-tap GitHub - burpheart/cursor-tap: Cursor gRPC 通信流量分析工具