
stealth-browser-mcp 隐身能力实测Sannysoft 20/20 全通过Cloudflare 挑战是如何被绕过的【免费下载链接】stealth-browser-mcpStealth browser automation for AI agents over MCP and the Chrome DevTools Protocol: navigation, network hooks, DOM extraction, and pixel-accurate UI cloning.项目地址: https://gitcode.com/gh_mirrors/ste/stealth-browser-mcpstealth-browser-mcp是一个面向 AI 智能体的隐身浏览器自动化工具通过 MCP 协议和 Chrome DevTools ProtocolCDP驱动真实的 Chrome 系浏览器完成导航、网络抓包、DOM 提取和像素级 UI 克隆。本文带你看它的隐身成绩单Sannysoft 反检测套件20/20 全通过、CreepJS 指纹分析0% 无头率以及它究竟是靠什么绕过 Cloudflare 人机挑战的。 它是什么AI 聊天窗口里的隐身浏览器stealth-browser-mcp 的定位很直接把你的 AI 编程助手Claude Code、Cursor 等任何 MCP 客户端变成一名会开浏览器的人。它不是模拟浏览器而是通过 nodriver 这类无头检测对抗方案启动真实的 Chrome/Chromium/Edge 实例再用 CDP 直接控制它。对 AI 来说这意味着 98 个工具横跨 11 个功能分区从navigate()、click_element()这类基础操作到网络请求拦截、Cookie 管理、CDP 脚本执行。上图演示中AI 智能体仅通过聊天指令就完成了页面截图、元素克隆和查询全程无需手写代码。服务端入口在 src/server.py内置的智能体技能配置见 skills/stealth-browser-mcp/agents/openai.yaml它会教 AI 正确的工具调用顺序和浏览器状态检查规则。 Sannysoft 20/20 全通过20 个检测项都查了什么Sannysoft 是业内常用的机器人检测套件专门针对自动化浏览器布防。根据项目内置的测试报告 STEALTH_TESTS.md2026-02-10Chrome 144 / nodriver非无头模式全部 20 项检测返回 ok检测项查什么结果SELENIUM_DRIVER是否残留 Selenium 驱动特征✅ okHEADCHR_CHROME_OBJwindow.chrome对象是否真实存在✅ okHEADCHR_PERMISSIONS权限请求行为是否像真浏览器✅ okHEADCHR_PLUGINS插件列表是否正常标准 5 个✅ okPHANTOM_*系列旧版 PhantomJS 指纹残留✅ 全部 okCHR_BATTERY/CHR_MEMORY电池/内存 API 行为✅ okTRANSPARENT_PIXEL/SEQUENTUMCanvas 指纹一致性✅ ok几个关键细节让这份成绩单更可信navigator.webdriver为 missing——这是自动化浏览器最经典的自首特征这里完全不存在WebGL 指纹来自真实硬件NVIDIA RTX 2070 SUPER而不是统一的软件渲染器WebRTC 暴露真实本地/STUN 地址时区、语言en-US全部自洽。同一份报告里还有两项加试CreepJS 深度指纹分析测得 Headless/Stealth 均为0%Intoli Headless 检测全部通过。换句话说检测方拿到的指纹和真人用 Chrome 上网没有可分辨的差异。⚠️ 客观提醒官方 README 也注明反检测结果取决于站点策略、区域、浏览器版本和 IP 信誉属于某一时点的快照而非永久保证。️ Cloudflare 挑战是如何被绕过的答案有点反直觉它没有伪造任何东西而是根本不假。传统自动化工具Playwright、Selenium、Puppeteer之所以秒被 Cloudflare 拦下是因为浏览器本身长得不像真人TLS 握手指纹、webdriver标志、缺失的chrome对象……任何一项露馅都会触发挑战甚至封禁。而 stealth-browser-mcp 的路线是真浏览器内核—— 通过 nodriver 启动真实 Chrome 系实例TLS 指纹、HTTP/2 帧顺序都是原生实现无法靠打补丁伪装零自动化标记—— 不注入任何自动化驱动属性webdriver等探测点全部消失原生行为模拟—— src/dom_handler.py 中的type_text()带随机按键延迟、press_key()走 CDPInput.dispatchKeyEvent产生isTrusted为真的可信按键事件见 tests/test_press_key.py真实硬件指纹—— GPU、屏幕、时区、WebRTC 全部来自本机天然自洽。实测中浏览器导航到 Cloudflare 保护的 nowsecure.nl 时无需任何人工干预即通过 JS 挑战、TLS 指纹和行为分析抵达胜利页面。对比数据可参考 COMPARISON.md同类 Cloudflare 检测场景下Playwright/Selenium/Puppeteer 均被标记而本项目保持 Undetected。一次真实任务AI 智能体访问目标站点提取 2838 个 CSS 属性后生成了像素级还原的 HTML 页面。️ 不只是隐身网络抓包与 UI 克隆才是隐藏大招通过检测只是入场券stealth-browser-mcp 真正的价值在进去之后能做什么网络层全透明—— src/network_interceptor.py 捕获所有请求/响应头、载荷与响应体配合动态钩子src/dynamic_hook_system.py可以实时拦截、修改、重定向请求相当于聊天窗口里的抓包工具像素级元素克隆—— src/cdp_element_cloner.py 通过纯 CDP 提取完整 DOM 结构、计算样式、事件监听器、动画和资源引用支持按需渐进展开上图的 Hero 区域还原就是extract_complete_element_cdp()一类工具的成果模块化加载—— 默认 98 个工具--minimal模式裁剪到 21 个核心工具--xpool-safe等参数按需开关功能分区避免工具列表把 AI 上下文撑爆。 快速上手三步接入你的 AI 客户端要求 Python 3.10 与本机 Chrome/Chromium/Edge完整配置说明见 README.md 的 Server Configuration 章节。第一步克隆并安装依赖git clone https://gitcode.com/gh_mirrors/ste/stealth-browser-mcp cd stealth-browser-mcp pip install -r requirements.txt第二步把服务注册到 MCP 客户端以 Claude Code 为例指向 src/server.py 即可Windows 也可直接双击 run_server.batLinux/macOS 用 run_server.sh。第三步验证—— 重启客户端后对 AI 说用 stealth-browser 打开 example.com 并截图。如果工具清单里出现了spawn_browser、navigate、take_screenshot说明接入成功。⚠️ 安全与合规提醒信任模型该服务暴露了强大的本地浏览器控制原语官方建议走本地stdio传输若使用 HTTP 传输务必设置STEALTH_BROWSER_MCP_AUTH_TOKEN令牌实现见 src/http_security.py不要对公网暴露平台兼容性Linux/Docker 环境浏览器崩溃时可依赖 src/platform_utils.py 的自动环境检测调整沙箱参数合规使用绕过反爬机制涉及法律与道德边界请务必遵守目标站点服务条款与当地法规将能力用于市场调研、竞品分析、自有站点测试等合法场景。总结stealth-browser-mcp 的思路值得借鉴不修补指纹而是换一台真机器。Sannysoft 20/20、CreepJS 0%、Cloudflare 挑战无人工通过——这些成绩都来自同一个事实检测方面对的就是一个普通用户的 Chrome。加上 98 个 CDP 工具和像素级克隆能力它已经从反检测壳进化成完整的 AI 浏览器工作台。如果你的 AI 助手正被 Cloudflare 挡在门外不妨试试让它换一副真面孔。【免费下载链接】stealth-browser-mcpStealth browser automation for AI agents over MCP and the Chrome DevTools Protocol: navigation, network hooks, DOM extraction, and pixel-accurate UI cloning.项目地址: https://gitcode.com/gh_mirrors/ste/stealth-browser-mcp创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考