
mitmproxy 是一个免费且开源的交互式 HTTPS 代理。它堪称调试、测试、隐私测量和渗透测试的“瑞士军刀”,可用于拦截、检查、修改和重放 Web 流量,支持 HTTP/1、HTTP/2、HTTP/3、WebSockets 或任何其他 SSL/TLS 保护协议。它能够美化和解码从 HTML 到 Protobuf 的多种消息类型,可实时拦截特定消息,在到达目的地前进行修改,并在之后向客户端或服务器重放。
通过命令行使用 mitmproxy 的核心能力,对 Web 流量进行拦截、检查、修改与重放。
mitmweb 提供图形化界面来使用 mitmproxy 的主要功能。如果你喜欢 Chrome 的 DevTools,mitmweb 能为任何应用或设备提供类似体验,并附带请求拦截和重放等额外功能。

通过 mitmdump 编写强大的插件和脚本对 mitmproxy 进行编程。脚本 API 提供对 mitmproxy 的完全控制,可自动修改消息、重定向流量、可视化消息或实现自定义命令。示例脚本如下:
from mitmproxy import http
def request(flow: http.HTTPFlow):
# redirect to different host
if flow.request.pretty_host == "example.com":
flow.request.host = "mitmproxy.org"
# answer from proxy
elif flow.request.path.endswith("/brew"):
flow.response = http.Response.make(
418, b"I'm a teapot",
)
Mitmproxy 拥有充满活力的插件与工具生态:
Mitmproxy 免费且开源,由 Aldo Cortesi、Maximilian Hils 和 Thomas Kriechbaumer 发起,核心团队与贡献者共同维护。代码基于 MIT 许可,网站 © 2026 Mitmproxy Project。用户可通过 GitHub、问答板块和开发者聊天参与社区。其赞助方包括多个组织与众多个人支持者。
