Παράκαμψη τελικού σημείου σε Windows και Linux
Δρομολογήστε το σταθερό τελικό σημείο HTTPS ενός εξουσιοδοτημένου τοπικού πελάτη μέσω mitmproxy, με καταγραφή εύρους, αξιοπιστία TLS, ροή και επαναφορά.
Χρησιμοποιήστε το ενσωματωμένο πρόγραμμα-πελάτη Βασική διεύθυνση URL / Προσαρμοσμένο τελικό σημείο / BYOK ρύθμιση όποτε είναι δυνατόν. Βλέπω Οδηγοί σύνδεσης και GitHub Copilot. Η τοπική υποκλοπή HTTPS είναι μια προαιρετική εναλλακτική λύση για έναν πελάτη που δεν μπορεί να αλλάξει το τελικό του σημείο και όχι μια απαίτηση για τη χρήση της Πύλης Μοντέλων.
Αυτό δεν είναι καθολικά συμβατό. Ο πελάτης πρέπει να στείλει ένα πρωτόκολλο, μια διαδρομή και ένα μοντέλο που υποστηρίζονται από τον λογαριασμό σας Model Gate, να αποδεχτεί την τοπική αρχή έκδοσης πιστοποιητικών και να σας επιτρέψει να διαμορφώσετε ένα κλειδί API Model Gate. Το καρφίτσωμα πιστοποιητικού, ένα ιδιωτικό κατάστημα εμπιστοσύνης, υπογεγραμμένα αιτήματα, ένα μοντέλο με σκληρό κώδικα ή ένας απομακρυσμένος κεντρικός υπολογιστής επέκτασης μπορούν να αποτρέψουν τη λειτουργία αυτής της μεθόδου. Μια επανεγγραφή URL δεν μετατρέπει τις Ολοκληρώσεις συνομιλίας OpenAI σε Anthropic Μηνύματα ή Απαντήσεις, δεν προσθέτει δυνατότητες μοντέλου ή δεν αντικαθιστά τον έλεγχο ταυτότητας GitHub.
Υποκλοπή μόνο εφαρμογών και κίνησης που κατέχετε ή είστε εξουσιοδοτημένοι να επιθεωρήσετε. Λάβετε έγκριση για διαχειριζόμενους σταθμούς εργασίας. Το mitmproxy βλέπει αποκρυπτογραφημένες προτροπές, πηγαίο κώδικα και κεφαλίδες ελέγχου ταυτότητας. Το τοπικό ιδιωτικό του κλειδί CA μπορεί να μιμηθεί τους διακομιστές HTTPS σε πελάτες που το εμπιστεύονται. Μην μοιράζεστε ιδιωτικά κλειδιά CA, μην εξάγετε μη αναθεωρημένες ροές/αρχεία HAR, μην εκθέτετε τη διεπαφή χρήστη της στο δίκτυο και μην απενεργοποιείτε την επαλήθευση TLS.
Τι αλλάζει αυτό το παράδειγμα
Το παράδειγμα αντιστοιχίζει ακριβώς αυτήν την προέλευση πηγής στην προέλευση του μοντέλου API που εμφανίζεται στην τεκμηρίωση αυτού του ιστότοπου:
https://api.deepseek.com/v1/chat/completions
-> local mitmproxy
-> https://api.model-gate.com/v1/chat/completions
Διαμόρφωση α αποκλειστικό κλειδί Model Gate API, όχι κλειδί DeepSeek, στο πεδίο διαπιστευτηρίων του πελάτη. Επιλέξτε ένα ενεργοποιημένο μοντέλο Πύλης Μοντέλων ή ψευδώνυμο που διαχειρίζεται ο διαχειριστής από το κατάλογος μοντέλων. Χρησιμοποιήστε την προέλευση του μοντέλου API που εμφανίζεται σε αυτόν τον οδηγό με το αντίστοιχο κλειδί API. μην χρησιμοποιείτε τον πάνελ ή τον κεντρικό υπολογιστή του Partner API.
Ο κανόνας δεν επεξεργάζεται σκόπιμα τη μέθοδο HTTP, τη διαδρομή, το ερώτημα, το σώμα JSON, model, Authorization, ή το JSON stream αξία. Αλλάζει τον προορισμό και τον κεντρικό υπολογιστή HTTP / HTTP/2 :authority; Το upstream TLS συνδέεται με τον νέο προορισμό. Η έκδοση HTTP, το περίβλημα/παραγγελία κεφαλίδας, οι κεφαλίδες σύνδεσης και το πλαίσιο μπορεί επίσης να διαφέρουν. Δεν είναι byte-for-byte διατήρηση όλων των κεφαλίδων ή της κυκλοφορίας δικτύου.
Προετοιμασία ροής μόνο για απόκριση (και τα δύο συστήματα)
Αποθηκεύστε τα παρακάτω ως model-gate-response-stream.py στον κατάλογο εργασίας σας. Το ίδιο αρχείο περιλαμβάνεται στην έκδοση μέσα στην εφαρμογή PHP στο deploy/client-tools/; τρέχει μέσα στο mitmproxy και δεν χρειάζεται ξεχωριστή εγκατάσταση Python όταν χρησιμοποιείται το εγγενές πακέτο.
"""Keep map_remote requests buffered; stream responses without retaining bodies."""
from mitmproxy import ctx, exceptions, http
def configure(updated: set[str]) -> None:
if ctx.options.stream_large_bodies is not None:
raise exceptions.OptionsError(
"Unset stream_large_bodies: map_remote must run before request forwarding."
)
def requestheaders(flow: http.HTTPFlow) -> None:
flow.request.stream = False
def responseheaders(flow: http.HTTPFlow) -> None:
if flow.response is not None:
flow.response.stream = True
Το ενσωματωμένο map_remote Το addon ξαναγράφει τον προορισμό στο αίτηση αγκίστρι, μετά την ανάγνωση του σώματος του αιτήματος. Διατηρήστε τη ροή αιτημάτων απενεργοποιημένη μέχρι να γίνει αυτή η επανεγγραφή. Μην χρησιμοποιείτε --set stream_large_bodies=1 με αυτή τη συνταγή: μπορεί να προωθήσει το αρχικό αίτημα πριν από την επανεγγραφή. Το μικρό πρόσθετο παραπάνω επιτρέπει μόνο τη ροή απόκρισης, συμπεριλαμβανομένου του SSE, χωρίς τροποποίηση του σώματος JSON ή επανάληψη αιτημάτων.
Χρησιμοποιούνται οι παρακάτω εντολές --set stream_large_bodies χωρίς πρόσημο ή τιμή ίσου για να επαναφέρετε αυτήν την προαιρετική ρύθμιση σε Noneκαι απενεργοποιήστε ρητά τη διατήρηση του σώματος ροής. Το πρόσθετο απορρίπτει την ενεργοποίηση ενός παγκόσμιου ορίου ροής αργότερα. Καταργήστε άλλα πρόσθετα αιτήματος ροής/επανεγγραφής από αυτήν την αποκλειστική περίοδο λειτουργίας και επιλύστε τυχόν σφάλματα εκκίνησης προτού τοποθετήσετε ένα κλειδί στον υπολογιστή-πελάτη. Ο διακομιστής μεσολάβησης δεν είναι ένα όριο διαπιστευτηρίων που έχει κλείσει λόγω αποτυχίας: επικυρώστε πρώτα τη διαδρομή με ένα εικονικό κλειδί.
Windows: Παράδειγμα Visual Studio
Εγκαταστήστε το επίσημο εγγενές πακέτο των Windows από mitmproxy Λήψεις. Ανοίξτε ξανά το PowerShell και ελέγξτε mitmweb --version. Μην εγκαταστήσετε μέσα στο WSL για αυτό το παράδειγμα διαδικασίας Windows.
Δημιουργήστε και εμπιστευτείτε την τοπική ΑΠ αυτής της εγκατάστασης
Ξεκινήστε μία φορά στον ίδιο λογαριασμό Windows που θα εκτελεί το διακομιστή μεσολάβησης:
mitmweb --listen-host 127.0.0.1 --web-host 127.0.0.1
Μετά την εκκίνηση, σταματήστε το με Ctrl+C. Το mitmproxy δημιουργεί την CA του μέσα %USERPROFILE%\.mitmproxy. Προτιμώ Τρέχων Χρήστης εμπιστοσύνη για μια εφαρμογή που εκτελείται όπως εσείς:
$ca = Join-Path $env:USERPROFILE '.mitmproxy\mitmproxy-ca-cert.cer'
if (-not (Test-Path -LiteralPath $ca)) { throw 'Start mitmweb once under this account first.' }
certutil -user -addstore Root "$ca"
if ($LASTEXITCODE -ne 0) { throw 'CA installation failed.' }
Εμπιστευτείτε μόνο την ΑΠ που δημιουργείται από τη δική σας εγκατάσταση. mitmproxy-ca-cert.cer είναι το δημόσιο πιστοποιητικό? mitmproxy-ca.pem περιέχει επίσης το ιδιωτικό κλειδί και πρέπει να παραμείνει ιδιωτικό. Επανεκκινήστε το Visual Studio αφού αλλάξετε εμπιστοσύνη.
Μόνο όταν μια εγκεκριμένη εφαρμογή χρειάζεται συγκεκριμένα Τοπική μηχανή εμπιστοσύνη, χρησιμοποιήστε ένα αυξημένο PowerShell και certutil -addstore Root "$ca" χωρίς -user. Αυτό εμπιστεύεται την CA σε όλο το μηχάνημα, είναι μια ευρύτερη αλλαγή ασφαλείας και απαιτεί την κατάργηση του αντίστοιχου μηχανήματος στο κατάστημα παρακάτω. Υψόμετρο κάτω από α διαφορετικός Ο λογαριασμός διαχειριστή μπορεί να χρησιμοποιεί διαφορετικό προφίλ και ΑΠ. διατηρήστε συνεπή τη διαμόρφωση του λογαριασμού, του πιστοποιητικού και του διακομιστή μεσολάβησης.
Καταγράψτε μόνο την προβλεπόμενη διαδικασία και τον κεντρικό υπολογιστή
Εκτελέστε το εγγενές PowerShell ως Διαχειριστής όταν απαιτείται από τα δικαιώματα λήψης των Windows, χρησιμοποιώντας τον ίδιο λογαριασμό/προφίλ. Ξεκινήστε πρώτα το Visual Studio. Αυτό το παράδειγμα στοχεύει το όνομα της διαδικασίας devenv:
mitmweb --mode local:devenv `
--listen-host 127.0.0.1 --web-host 127.0.0.1 `
--allow-hosts '^api\.deepseek\.com(:443)?$' `
--set connection_strategy=lazy --set upstream_cert=false `
--set stream_large_bodies --set store_streamed_bodies=false `
-s .\model-gate-response-stream.py `
--set 'map_remote=|^https://api\.deepseek\.com(?::443)?/|https://api.model-gate.com/'
Δεν πρέπει να υπάρχουν κενά μετά το backtick συνέχισης γραμμής του PowerShell. Ο αγκυρωμένος κανόνας ταιριάζει μόνο με την καθορισμένη προέλευση HTTPS, συμπεριλαμβανομένης μιας ρητής θύρας 443. ένα όνομα κεντρικού υπολογιστή παρόχου που εμφανίζεται μέσα σε ένα ερώτημα ή άλλο όνομα κεντρικού υπολογιστή δεν ξαναγράφεται. Η λίστα επιτρεπόμενων κεντρικών υπολογιστών αποφεύγει την αποκρυπτογράφηση άσχετων προορισμών από την επιλεγμένη διαδικασία. lazy συν upstream_cert=false αποφεύγει μια περιττή σύνδεση sniffing πιστοποιητικού με τον αρχικό πάροχο. Η επαλήθευση TLS της πραγματικής ανοδικής ροής εξακολουθεί να είναι ενεργοποιημένη.
Το Visual Studio είναι δεν VS Code. Μια επέκταση ενδέχεται να αποστέλλει αιτήματα μέσω μιας ξεχωριστής διαδικασίας ServiceHub, διακομιστή γλώσσας ή βοηθητικής διαδικασίας devenv. Προσδιορίστε την πραγματική διαδικασία κατοχής δικτύου πριν από τη διεύρυνση της σύλληψης. Για να επιθεωρήσετε παρουσίες του Visual Studio:
Get-Process -Name devenv | Select-Object Id, ProcessName, Path
Αντικαθιστώ local:devenv με local:12345 χρησιμοποιώντας το πραγματικό PID ή μια λίστα διαχωρισμένων με κόμματα PID που προσδιορίζονται ρητά. Τα PID αλλάζουν μετά την επανεκκίνηση. Μην χρησιμοποιείτε $PID για μια προσαρμοσμένη μεταβλητή PowerShell. αναφέρεται στη διαδικασία του PowerShell. Μην μεταβείτε σε ολόκληρο το μηχάνημα --mode local απλώς για να εμφανιστεί ένα αίτημα που λείπει.
Linux: η ίδια αντιστοίχιση εύρους
Εγκαταστήστε μια τρέχουσα επίσημη έκδοση mitmproxy και ελέγξτε mitmweb --version και uname -r. Η τοπική καταγραφή χρησιμοποιεί eBPF. ο επίσημος όροφος υποστήριξης είναι το Linux 6.8. Χρειάζεται έναν προνομιούχο βοηθό που ξεκίνησε sudo. Τρέξιμο mitmweb ως απλός χρήστης σας με --mode local:... στη γραμμή εντολών ώστε να μπορεί να ζητήσει αυτό το προνόμιο. αποφύγετε την αλλαγή ολόκληρου του διακομιστή μεσολάβησης σε root και την κατά λάθος χρήση /root/.mitmproxy.
Αρχικά αρχικοποιήστε την ΑΠ στον συνηθισμένο λογαριασμό σας και μετά σταματήστε με Ctrl+C:
mitmweb --listen-host 127.0.0.1 --web-host 127.0.0.1
Προτιμήστε τον τεκμηριωμένο προσαρμοσμένο μηχανισμό CA της εφαρμογής. Επί Ubuntu/Debian, οι εφαρμογές που χρησιμοποιούν το σύστημα αποθήκευσης αξιοπιστίας μπορούν να χρησιμοποιήσουν αυτήν την προαιρετική εγκατάσταση σε όλο το σύστημα:
sudo install -m 0644 "$HOME/.mitmproxy/mitmproxy-ca-cert.pem" \
/usr/local/share/ca-certificates/model-gate-local-mitmproxy.crt
sudo update-ca-certificates
Επανεκκινήστε τον πελάτη. Ένα ιδιωτικό κατάστημα αξιοπιστίας Java/Node/πρόγραμμα περιήγησης ή μια περιορισμένη εφαρμογή μπορεί να χρειάζεται τη δική του τεκμηριωμένη ρύθμιση αξιοπιστίας. Η εισαγωγή στο κατάστημα OS δεν εγγυάται ότι κάθε πελάτης το εμπιστεύεται. Άλλες διανομές χρησιμοποιούν τις δικές τους διαδικασίες CA-store.
Για μια τοπική διαδικασία VS Code με όνομα code, η χαρτογράφηση είναι:
mitmweb --mode local:code \
--listen-host 127.0.0.1 --web-host 127.0.0.1 \
--allow-hosts '^api\.deepseek\.com(:443)?$' \
--set connection_strategy=lazy --set upstream_cert=false \
--set stream_large_bodies --set store_streamed_bodies=false \
-s ./model-gate-response-stream.py \
--set 'map_remote=|^https://api\.deepseek\.com(?::443)?/|https://api.model-gate.com/'
Όπως και στα Windows, χρησιμοποιήστε την πραγματική διαδικασία παραγωγής αιτημάτων/PID, όχι απαραίτητα το παράθυρο του προγράμματος επεξεργασίας. Ελέγχω ps -eo pid,comm,args και υποκατάστατο local:12345 όπως χρειάζεται. Η αντιστοίχιση ονόματος Linux περιορίζεται στους πρώτους 16 χαρακτήρες. Το Local Capture σε WSL δεν υποστηρίζεται και τα κοντέινερ χρειάζονται δίκτυο κεντρικού υπολογιστή για αυτήν τη λειτουργία. Η επισκεψιμότητα από έναν κεντρικό υπολογιστή επέκτασης SSH/απομακρυσμένης πρέπει να διαμορφωθεί στο μηχάνημα όπου εκτελείται αυτή η διαδικασία, όχι μόνο στην επιφάνεια εργασίας σας.
Ροή, διαδρομές και άλλοι πάροχοι
Το πρόσθετο μόνο για απόκριση προωθεί τις απαντήσεις HTTP χωρίς να περιμένει την πλήρη απόκριση, κάτι που είναι σημαντικό για την παράδοση διακριτικού SSE. Τα σώματα αιτημάτων παραμένουν προσωρινά μέχρι map_remote άλλαξε τον προορισμό. Οι φορείς ροής δεν διατηρούνται για επιθεώρηση από προεπιλογή. Οι κεφαλίδες και η κατάσταση παραμένουν χρήσιμες. Μην ενεργοποιείτε τη διατήρηση σώματος ή την εξαγωγή ροής απλώς για την αντιμετώπιση προβλημάτων ενός κλειδιού. Αυτή η ρύθμιση δεν αλλάζει το JSON του πελάτη stream επισημάνετε και δεν μπορείτε να κάνετε ροή παρόχου χωρίς ροή.
Η προεπιλεγμένη αντιστοίχιση διατηρεί τις διαδρομές. Ένας πελάτης που στέλνει /chat/completions χωρίς /v1 θα συνεχίσει να στέλνει αυτή τη διαδρομή στο Model Gate και μπορεί να λάβει 404. Μόνο για ένα API πηγής των οποίων οι διαδρομές είναι γνωστό ότι απαιτούν αυτήν την κανονικοποίηση, αντικαταστήστε το map_remote αξία με:
map_remote=|^https://api\.deepseek\.com(?::443)?/(?:v1/)?|https://api.model-gate.com/v1/
Αυτό προσθέτει σκόπιμα ένα /v1/ πρόθεμα, διατηρώντας ένα υπάρχον, την υπόλοιπη διαδρομή και το ερώτημα. Είναι μια ξεχωριστή παραλλαγή που αλλάζει το μονοπάτι, όχι το μόνο παράδειγμα προέλευσης. Επαληθεύστε το τελικό σημείο που προκύπτει πριν στείλετε ένα πραγματικό μήνυμα.
Για διαφορετικό πάροχο, αντικαταστήστε το ακριβές όνομα κεντρικού υπολογιστή προέλευσης και οι δύο allow-hosts και map_remote, αποφύγετε τις regex τελείες και επιλέξτε τη σωστή προέλευση/διαδρομή στόχο. Κρατήστε τον αγώνα αγκυροβολημένο με ^https:// και ένα όριο ονόματος κεντρικού υπολογιστή. ποτέ μην χρησιμοποιείτε αντικατάσταση ευρείας υποσυμβολοσειράς. Τα υπάρχοντα αποθηκευμένα πρόσθετα ή οι κανόνες επανεγγραφής μπορούν να αλλάξουν το αποτέλεσμα, επομένως ελέγξτε τη διαμόρφωση του mitmproxy πριν από τη δοκιμή.
Αποδοχή και αντιμετώπιση προβλημάτων
Πρώτη δοκιμαστική δρομολόγηση με ψευδές διαπιστευτήριο και μη ευαίσθητη προτροπή. αναμένεται αποτυχία ελέγχου ταυτότητας στον επιδιωκόμενο στόχο. Μόνο αφού επιβεβαιωθεί ο προορισμός, κάντε ένα σκόπιμα μικρό αίτημα με ένα αποκλειστικό περιορισμένο κλειδί. το συμπέρασμα μπορεί να είναι χρεώσιμο. Στο mitmweb, ελέγξτε ότι ο προορισμός είναι ο προβλεπόμενος κεντρικός υπολογιστής Model Gate API, η διαδρομή υποστηρίζεται, το αναγνωριστικό/ψευδώνυμο μοντέλου υπάρχει και η κατάσταση HTTP είναι επιτυχής. Ελέγξτε το Ιστορικό αιτημάτων πύλης μοντέλου και επιβεβαιώστε ότι το κείμενο ροής φθάνει σταδιακά. Μην δημοσιεύετε μια κεφαλίδα εξουσιοδότησης ή μια εξαγωγή ροής ως απόδειξη.
Δεν καταγράφηκε αίτημα. Ο πραγματικός βοηθός/PID, δικαιώματα λήψης, τοπική έναντι απομακρυσμένης εκτέλεσης, όνομα κεντρικού υπολογιστή πηγής και υποστήριξη πυρήνα.
Αποτυχία πιστοποιητικού TLS. Διορθώστε CA/προφίλ/καταστήστε και επανεκκινήστε τον πελάτη. Το καρφίτσωμα πιστοποιητικού είναι περιορισμός συμβατότητας και όχι λόγος απενεργοποίησης της επαλήθευσης.
401. Ο πελάτης πρέπει να χρησιμοποιήσει ένα κλειδί πύλης μοντέλου για τον αντίστοιχο λογαριασμό/τομέα API. Το map_remote δεν ανταλλάσσει διαπιστευτήρια.
404. Επιθεωρήστε την πραγματική διαδρομή. Η χαρτογράφηση μόνο για την προέλευση δεν προσθέτει /v1.
400 ή messages.0 / system σφάλμα. Ελέγξτε τη συμβατότητα αιτήματος-πρωτοκόλλου. Μια επανεγγραφή προέλευσης δεν μεταφράζει ρόλους μηνύματος ή άλλα πεδία JSON.
Το μοντέλο δεν είναι διαθέσιμο. Χρησιμοποιήστε ένα ενεργοποιημένο κανονικό αναγνωριστικό ή υπάρχον ψευδώνυμο. η χαρτογράφηση δεν μετονομάζει model.
Η ροή φτάνει ταυτόχρονα. Βεβαιωθείτε ότι το πρόσθετο μόνο για απόκριση φορτώθηκε με επιτυχία, του πελάτη stream αξία και πραγματική υποστήριξη παρόχου. Μην ενεργοποιήσετε τη ροή καθολικού αιτήματος.
Σταματήστε και αφαιρέστε την εμπιστοσύνη
Πριν σταματήσετε την παρακολούθηση, κλείστε τον υπολογιστή-πελάτη ή αφαιρέστε το κλειδί της Πύλης Μοντέλων από τη διαμόρφωση του αρχικού παρόχου. Διαφορετικά, το επόμενο άμεσο αίτημά του μπορεί να στείλει αυτό το κλειδί στον αρχικό πάροχο. Μην υποθέσετε ότι η διακοπή του διακομιστή μεσολάβησης αποτυγχάνει να κλείσει. Σταματήστε το mitmweb με Ctrl+C και, στη συνέχεια, επαναφέρετε τις κανονικές ρυθμίσεις τερματικού/κλειδιού του προγράμματος-πελάτη.
Για τα Windows Τρέχων Χρήστης εισαγωγή παραπάνω, καταργήστε μόνο το ακριβές πιστοποιητικό αυτής της εγκατάστασης:
$ca = Join-Path $env:USERPROFILE '.mitmproxy\mitmproxy-ca-cert.cer'
$cert = [System.Security.Cryptography.X509Certificates.X509Certificate2]::new($ca)
certutil -user -delstore Root $cert.Thumbprint
if ($LASTEXITCODE -ne 0) { throw 'CA removal failed; inspect the certificate store.' }
Για το προαιρετικό Τοπική μηχανή εισαγωγή, χρησιμοποιήστε ένα υπερυψωμένο κέλυφος και certutil -delstore Root $cert.Thumbprint αντί. Διατηρήστε το δημόσιο αρχείο ΑΠ μέχρι να εντοπίσετε και να καταργήσετε το αντίστοιχο αξιόπιστο πιστοποιητικό. μην διαγράψετε άσχετες αξιόπιστες ρίζες ονομαστικά.
Για την εισαγωγή σε όλο το σύστημα Ubuntu/Debian παραπάνω:
sudo rm -- /usr/local/share/ca-certificates/model-gate-local-mitmproxy.crt
sudo update-ca-certificates --fresh
Καταργήστε επίσης οποιαδήποτε διαμόρφωση CA για συγκεκριμένη εφαρμογή. Επανεκκινήστε τους πελάτες. Διαγράψτε τα ευαίσθητα καταγεγραμμένα τεχνουργήματα και περιστρέψτε το αποκλειστικό κλειδί της Πύλης Μοντέλων εάν εκτέθηκε ή σταλεί σε ακούσιο προορισμό. Αυτά τα βήματα του σταθμού εργασίας δεν απαιτούν αλλαγή nginx, καταστήματα εμπιστοσύνης διακομιστή, παραγωγή .env αρχεία ή την πολιτική TLS του Model Gate.
Επίσημες αναφορές
Αναθεωρήθηκε στις 08-09-2026. Επιβεβαιώστε τις επιλογές έναντι των εγκατεστημένων σας mitmweb --options; Η καταγραφή πελάτη και η συμπεριφορά εμπιστοσύνης εξακολουθούν να απαιτούν δοκιμή στο σταθμό εργασίας σας.
- mitmproxy Λειτουργίες και περιορισμοί τοπικής λήψης
- αντιστοίχιση και ροή URL mitmproxy
- Παράδειγμα προσθήκης ροής απόκρισης mitmproxy
- mitmproxy map_remote application-hook υλοποίηση
- επιλογές mitmproxy
- mitmproxy πιστοποιητικά CA και καρφίτσωμα
- Προορισμός και αρχή αιτήματος mitmproxy HTTP
- Microsoft πιστοποιητικό
- Εγκατάσταση και αφαίρεση CA του Ubuntu