产品介绍

什么是沙特协作?

沙特协作(ShaterCollab)是一款面向开发者的集成开发环境,跑在 macOS / Windows 桌面端。它从移动端 API 调试工具起步,解决一个核心问题:

在移动 App 开发过程中,如何快速、便捷地查看接口的请求和响应数据

传统的 Charles、Fiddler 等抓包工具配置复杂,需要安装证书、设置代理,对于团队协作也不友好。沙特协作通过扫码接入实时推送的方式,让这一流程变得极其简单。

在此基础上,抓包、代码编辑、AI、协作、周边小工具不断长在一起,最终形成七大模块集成在同一个窗口的开发环境:

应用全景:资源管理器 + 代码编辑器 + AI 助手

模块一句话介绍文档
📡 API 抓包调试扫码接入、实时报文、字段提取、对比与导出功能详解
🔁 反向代理 · Mock绕过 SSL Pinning,字段级 Mock 无需后端反向代理
👥 团队协作报文推送 / 隔空投送 / 交流室聊天团队协作
📝 代码编辑器资源管理器 + 多标签编辑,标签可拖出独立窗口代码编辑器
🤖 AI 工作流多 Agent 编排 + 可视化流程图,条件路由一键执行AI 工作流
🧩 插件 · 小工具内网穿透、资源托管、hosts、端口扫描,随装随用插件 · 小工具
🧰 效率工作台内置浏览器、docx/xlsx/pptx/pdf 预览、剪贴板历史效率工作台

下载安装

平台下载链接
Windows (x64)前往更新日志下载
macOS (Apple Silicon)前往更新日志下载

📌 Gitee 仓库https://gitee.com/xuekl/shater-collab

用户视角

🔰 第一次使用,会经历什么?

第 1 步:启动应用,看到入口码

打开应用后,左侧面板会自动展开入口码区域,显示一个二维码和 15 位的 Session ID。

📱 下一步:打开手机 App,扫描这个二维码即可建立连接。

等待连接

中间面板会显示一个卫星天线图标和提示文字"等待手机 App 拦截接口数据",告诉你"现在还没有数据,需要扫码接入"。

第 2 步:扫码接入,开始抓包

手机 App 扫描二维码后,会自动连接到本机服务。此时:

  • 中间面板:开始实时显示拦截到的接口记录
  • 左侧面板:显示已拦截的记录数(如"5 条")
  • 顶部状态栏:显示"定向调试"表示已连接

每条记录会显示:

  • 🔢 序号:1, 2, 3...(按请求顺序)
  • 📍 API 路径/disp/mgt/app/dispatc...(过长会截断)
  • 🕐 时间戳14:02:12(精确到秒)
  • 🟢 绿点:表示这是新到的记录

第 3 步:点击记录,查看详情

点击中间面板的任意记录,中间面板会切换为详情视图

报文详情

顶部信息

  • 序号:5
  • 时间戳:14:02:12
  • 耗时:61ms
  • 解析状态:解析成功(绿色标签表示 JSON 格式有效)
  • 字符数:92 字符

字段提取区

字段提取:dispatchNo: 1↑ [G10260727003]    waybillNo: 0↑ []    jobNo: 0↑ []

这个区域会显示你配置的关键字段及其在响应中的值:

  • 1↑ 表示该字段在响应中出现了 1 次,点击 ↑ 跳转到对应位置
  • [G10260727003] 是提取到的实际值
  • 数字 0 表示该字段未在响应中找到

Request 区域(左半边):

  • 切换标签:Header / Body / 临时缓存 / 持久化
  • Body 标签显示 JSON 树形结构
  • 节点可以展开/折叠(如 dispatchNoList 下的 G10260727003

Response 区域(右半边):

  • 切换标签:Header / Body / 复制
  • 显示响应的 JSON 结构
  • 关键字段高亮(绿色字符串如 "G10260727003"

第 4 步:使用过滤器,精准定位

中间面板顶部有筛选控件

  • 隐藏域名 开关:开启后只显示路径,隐藏域名(如 /spl/tms
  • 域名输入框:输入要筛选的关键词(如 /spl/tms
  • 关键词搜索框:在所有报文中搜索关键词

第 5 步:右键记录,执行操作

在左侧的"拦截记录"列表中,右键任意记录会弹出操作菜单:

  • 🔄 再次请求:重新发送同样的请求
  • 📤 导出:导出为 JSON 文件
  • 📌 暂存:保存到"暂存记录",不受清空影响
  • 📤 推送至 ▶:推送给团队成员

第 6 步:推送记录给同事

如果你正在团队协作调试,可以把可疑的请求推送给同事:

推送给用户

点击"推送至"后,会展开团队成员列表:

  • 🟢 绿点 + 赵小军:在线
  • 灰点 + 罗老伟:离线
  • 灰点 + 吴小强:离线
  • ...

点击在线成员后,该条记录会推送到他的客户端。

核心优势

1. 零配置扫码接入

传统工具沙特协作
手动输入 IP 和端口扫码自动填充
需要安装 CA 证书扫码即用(HTTPS 需证书)
每次切换设备重新配置一码多用

2. 智能字段提取

不再需要在成百上千行的 JSON 中翻找关键字段。在底部"提取字段"输入 dispatchNo;waybillNo;jobNo,所有记录的这些字段会自动提取并显示在详情顶部。

3. 报文对比

选中两条记录,右键"加入对比",即可看到字段差异。重构接口时特别有用。

4. 团队协作

基于 Session ID 的多人协作:

  • 多人同时看到相同的拦截记录
  • 一键推送可疑请求给同事
  • 适合联合调试、问题排查

5. 反向代理(杀手锏)

对于开启了 SSL Pinning 的 App,传统 HTTPS 抓包会失败。沙特协作的反向代理功能可以绕过这个限制:

反向代理配置

工作原理

App → http://你的IP:8889 → 沙特协作(解密) → https://真实服务器

App 不直接访问 HTTPS 地址,而是访问本地 HTTP 端口,由沙特协作代为转发。这样就避开了 SSL Pinning。

配置 3 步搞定

  1. 填写目标服务器 URL(如 https://example.com
  2. 设置监听端口(默认 8889)
  3. 开启开关

App 端改动:把所有 https://example.com/api/... 改为 http://你的IP:8889/api/... 即可。

适用人群

  • 📱 移动端开发工程师:调试 App 接口
  • 🌐 前端工程师:调试 H5 页面
  • 🧪 测试工程师:接口回归测试
  • 🔧 运维工程师:线上问题排查
  • 👥 研发团队:多人协作调试

下一步