Skip to content

AgnesCode 逆向分析 — 交付总结

已完成的工作

7 份协议分析报告

报告文件大小内容
总览docs/reverse-engineering-report.md21 KB架构、技术栈、反向代理入口
协议深度分析docs/protocol-analysis-report.md36 KBACP 协议、认证、API 全集、MCP
完整性评估docs/analysis-completeness-report.md19 KB完成度、盲区、动态分析建议
IPC 协议docs/protocol-ipc.md15 KBRenderer ↔ Main Process 全部 IPC 方法
ACP WebSocketdocs/protocol-acp-websocket.md15 KBJSON-RPC 2.0 消息格式、全部方法
Agnes BFF APIdocs/protocol-agnes-api.md7 KB远程 REST API 端点、认证方式
agnesd HTTPdocs/protocol-agnesd-http.md10 KB本地后端 API、数据库、启动流程
AI 提供商docs/protocol-ai-providers.md13 KB15+ 提供商、配置 Schema、MCP
OAuth/Deep Linkdocs/protocol-oauth-deeplink.md11 KB完整 OAuth 流程、6 种 URL 类型
认证体系docs/protocol-auth.md10 KBOAuth token vs API Key 区别

4 个 Python 脚本

脚本功能说明
auth_flow_test.py完整认证 + AI 调用流程支持 --login/--code/--token 三种模式
acp_client.pyACP 客户端 SDK封装所有 Agnes API 调用
acp_proxy.py反向代理服务器ACP WebSocket 服务器 + 多提供商路由
exchange_token.pyToken 交换工具code → access_token 一站式转换

二进制分析

  • 从 agnesd 提取了 30+ HTTP 路由、SQLite 表结构、OAuth 端点
  • 确认了 platform-backend.agnes-ai.com 后端的存在

已验证的

验证项状态
api-agnes-code.agnes-ai.com 可达
api.agnes-ai.com/api/v1/ 路径存在
exchange-code 端点存在
platform-backend.agnes-ai.com 存在
完整 OAuth 流程已梳理
AI 调用协议已梳理
反向代理框架已实现

已确认不可行的

尝试结论
sk- API Key 用于 BFF API❌ 两套独立系统,不通用
自动注册新账号❌ 需要验证码
从 platform 页面提取 API 地址❌ platform 无 API 端点

基于 MIT 协议发布