UStackUStack
Zatanna — Kampala icon

Zatanna — Kampala

Zatanna — Kampala로 HTTP/HTTPS 트래픽을 가로채 인증 체인을 추적하고, 실제 워크플로를 안정적인 API로 추출해 AI 에이전트에 연결하세요.

Zatanna — Kampala

Zatanna란 무엇인가요?

Zatanna의 Kampala는 macOS 도구로, 소프트웨어 워크플로를 역설계하여 AI 에이전트와 내부 도구가 프로덕션에서 호출할 수 있는 안정적인 API로 노출합니다. 웹사이트, 모바일 앱, 데스크톱 앱의 실제 요청/응답 동작을 캡처하며, 유지보수가 필요한 브라우저 자동화 스크립트에 의존하지 않습니다.

Kampala는 실시간 트래픽을 가로채 분석하도록 설계되었으며, 다단계 시퀀스를 포함해 인증 체인(토큰, 쿠키, 세션)을 매핑한 후 캡처된 흐름을 안정적인 자동화로 재생할 수 있습니다.

주요 기능

  • 실시간 전체 트래픽 가로채기 (HTTP/HTTPS): 앱이나 브라우저가 만드는 모든 HTTP/S 요청을 확인해 워크플로의 실제 통신 방식을 이해할 수 있습니다.
  • 인증 체인 추적: 토큰, 쿠키, 세션, 다단계 시퀀스를 자동 매핑해 인증 요청에 필요한 요소를 수동으로 식별하는 작업을 줄입니다.
  • 흐름 재생 및 내보내기: 시퀀스를 캡처해 안정적인 자동화로 재생한 후, API로 호출할 수 있도록 결과를 내보냅니다.
  • 지문 보존: 원본 HTTP/TLS 지문을 유지해 가로챈 트래픽이 소스 워크플로와 동일하게 동작합니다.

Kampala 사용 방법

  1. macOS에서 Kampala 다운로드 및 실행해 트래픽 가로채기를 시작합니다.
  2. Kampala가 관련 HTTP/S 요청을 캡처하는 동안 대상 사이트나 앱을 열거나 상호작용합니다.
  3. 캡처된 시퀀스와 인증 동작을 검토합니다. 토큰, 쿠키, 세션, 다단계 흐름을 포함합니다.
  4. 흐름을 재생 및 내보내기해 AI 에이전트나 내부 도구가 호출할 수 있는 안정적인 자동화/API로 사용합니다.

사용 사례

  • 기존 웹 워크플로를 API로 자동화: 브라우저의 다단계 상호작용 뒤 네트워크 요청을 캡처해 에이전트 주도 자동화를 위한 API로 변환합니다.
  • 인증된 모바일 앱 흐름 역설계: 앱의 HTTP/S 요청을 가로채 인증 체인(토큰/쿠키/세션)을 추적한 후 동일 시퀀스를 안정적으로 재생합니다.
  • 결정적 호출이 필요한 내부 도구 지원: 사용자 지정 브라우저 자동화 스크립트 유지 대신 흐름 캡처 및 재생으로 안정적인 자동화를 내보냅니다.
  • 트래픽이 원본 지문과 일치하는지 검증: HTTP/TLS 특성에 의존하는 동작 시 지문 보존으로 재생 호출이 원본 워크플로처럼 동작합니다.

자주 묻는 질문

  • Kampala는 무엇을 하나요? Kampala는 앱과 브라우저의 HTTP/HTTPS 트래픽을 가로채 다단계 시퀀스에서 인증을 추적하며, 캡처된 흐름을 프로덕션에서 사용할 신뢰할 수 있는 API로 재생 및 내보냅니다.

  • 지원 플랫폼은 무엇인가요? Kampala는 macOS에서 사용 가능합니다. Windows 지원이 곧 출시되며, 페이지에 Windows 대기자 명단이 있습니다.

  • 브라우저 자동화 스크립트를 작성해야 하나요? 페이지는 관찰된 네트워크 동작에서 워크플로를 역설계함으로써 브라우저 자동화 스크립트 유지의 대안으로 Kampala를 제시합니다.

  • 어떤 종류의 애플리케이션을 역설계할 수 있나요? 사이트에 따르면 Kampala는 웹사이트, 모바일 앱, 데스크톱 앱의 워크플로를 역설계할 수 있습니다.

대안

  • 브라우저 자동화 프레임워크 (예: 스크립트된 UI/브라우저 제어): 네트워크 트래픽 가로채기 및 내보내기 대신 사용자 상호작용을 자동화합니다. UI 변경 시 더 많은 유지보수가 필요할 수 있습니다.
  • 문서화된 엔드포인트로 구축된 HTTP API 래퍼: 애플리케이션이 공식 또는 안정적인 API를 제공하면 직접 호출할 수 있습니다. 가로채기를 피하지만 필요한 워크플로에 존재하지 않을 수 있습니다.
  • 범용 트래픽/프록시 도구: HTTP/S 트래픽을 캡처하는 도구는 요청 검사를 도울 수 있지만, 인증 체인 추적, 재생, 프로덕션 준비 API 호출을 위한 내보내기 조합을 제공하지 않을 수 있습니다.
  • 비브라우저 사용자 지정 자동화 스크립트: 요청 시퀀스를 직접 스크립트로 복제할 수 있지만, 일반적으로 인증 토큰/쿠키와 재생 로직을 수동으로 처리해야 합니다.