CloakBrowser Skill:71个C++补丁让AI浏览器通过所有反爬检测
CloakBrowser 是目前唯一在浏览器内核源码层面做指纹修补的 Chromium 定制版,71 个 C++ 补丁让反爬系统把它当成真实用户——而不是一个自动化脚本。只需换 import,Playwright 代码就能直接绕过 Cloudflare Turnstile、reCAPTCHA、FingerprintJS 等所有主流检测。2026 年 5 月冲上 GitHub Trending,周新增 +6,991 星,已成为 AI Agent 浏览器自动化场景的事实标准。
CloakBrowser 的核心价值是「降级打击」——不靠 JS 注入或配置文件修改,而是直接修改 Chromium 源码的指纹层。对 AI Agent 来说,浏览器操作是连接真实 Web 世界的最后一公里,但几乎每个主流网站都在检测自动化特征:navigator.webdriver 标记、Canvas 指纹、WebGL renderer 指纹、鼠标轨迹行为分析——任何一项露馅,轻则弹验证码,重则直接封 IP。传统解决方案(修改 Playwright launch 参数、加代理、注入 JS)治标不治本,检测规则更新后就失效。CloakBrowser 从内核入手,修改了 canvas、WebGL、audio、fonts、GPU、screen、WebRTC、network timing、CDP input behavior 等 71 个指纹点,自动化信号在源码级别就被抹掉,检测系统看到的就是一个真实 Chrome 用户。
CloakBrowser 在 GitHub 已有约 2 万星(截至 2026 年 8 月),2026 年 5 月一度冲进 Trending 周榜 Top 10,周新增 6,991 星,是当周最热门的开发者工具之一。多家媒体报道了它「30/30 满分通过所有主流检测平台」的成绩,包括 CreepJS、Pixelscan、BrowserScan 等。SkillsMP 平台上也有专门的 CloakBrowser Skill 供 AI Agent 直接调用。
GitHub:https://github.com/CloakHQ/CloakBrowser
CloakBrowser 由独立团队 CloakHQ 开发维护,定位是「面向开发者和 AI Agent 的反检测浏览器」。不附属于任何大型云厂商,也不是某个大公司的内部项目——这种独立属性在 AI Agent 工具链中反而是一种信任背书。
CloakBrowser 本质上是一个深度定制的 Chromium 分支,二进制层面与官方 Chrome 完全兼容,但指纹特征被系统性重写。与常见的 Playwright 指纹修改方案(改配置文件、改 request lib)相比,核心差异在于:
- 源码级修改:71 个 C++ 补丁直接改在 Chromium 源码里,不是运行时注入,所以不受检测规则更新影响
- 30/30 满分通过:在 CreepJS、Pixelscan 等所有主流指纹检测平台均满分通过,包括 Cloudflare Turnstile 的真人验证
- 0.9 reCAPTCHA v3 分数:达到人类水平,服务端可验证,比普通 Headless 浏览器高出数个等级
- humanize=True 行为伪装:鼠标曲线、键盘时序、滚动模式都模拟真实人类,一行参数开启行为级检测绕过
- 多语言 SDK:Python(pip install cloakbrowser)、JavaScript/Node.js(npm)、.NET 均有官方支持,API 与 Playwright 完全对齐
支持的功能包括:
- 代理绑定 + geoip 时区同步(配合住宅代理效果最佳)
- 自动化检测绕过(Cloudflare、reCAPTCHA、Turnstile、FingerprintJS、Kasada 等)
- 零配置自动下载二进制(首次运行自动缓存 ~200MB)
- Docker 一键体验(docker run cloakhq/cloakbrowser cloaktest)
CloakBrowser 与 Playwright API 完全对齐,迁移成本极低。以 Python 为例,只需三行改动:
# 旧(Playwright)
from playwright.sync_api import sync_playwright
pw = sync_playwright().start()
browser = pw.chromium.launch()
# 新(CloakBrowser)
from cloakbrowser import launch
browser = launch() # 同样的 page.new_page() / goto() API
JavaScript 同样一行替换:
import { launch } from 'cloakbrowser';
const browser = await launch();
const page = await browser.newPage();
await page.goto('https://example.com');
开启高级检测绕过:
from cloakbrowser import launch
browser = launch(
proxy="http://user:pass@residential-proxy:port",
geoip=True, # 自动同步时区和语言到代理 IP
headless=False, # 部分站点检测 headless 模式
humanize=True, # 鼠标轨迹和行为模拟
)
安装:
pip install cloakbrowser # Python
npm install cloakbrowser playwright-core # JavaScript
dotnet add package CloakBrowser # .NET
或直接体验(无需安装):
docker run --rm cloakhq/cloakbrowser cloaktest
CloakBrowser 适合所有需要 AI Agent 操作用户级浏览器的场景:爬虫抓取需要登录的内容、自动化测试绕过验证码、AI Agent 做 Web 研究或数据采集、批量账号操作等。尤其适合需要同时运行大量浏览器实例的企业级场景,CloakBrowser Pro 支持 Linux x64/ARM64 和 Windows,多实例稳定性有保障。
给 AI Agent 装上 CloakBrowser 后,原来被 Cloudflare 拦截的页面可以直接访问:
输入(Python):
from cloakbrowser import launch
browser = launch(humanize=True)
page = browser.new_page()
page.goto("https://www.linkedin.com/")
# AI Agent 现在可以直接操作需要真人验证的页面
输出:
页面正常加载,Cloudflare Turnstile 验证通过(30/30 满分),navigator.webdriver 返回 undefined,Canvas 指纹与真实 Chrome 一致,AI Agent 可以继续执行后续操作(如抓取职位信息、提取公司数据等)。
对需要用 AI Agent 做深度 Web 操作的开发者来说,CloakBrowser 解决了反爬的最后一公里问题——不是靠技巧绕过去,而是从根本上让 Agent 看起来像一个真实用户。
评论区
登录后可评论。