项目详情

camofox-browser

给 AI Agent 的隐身浏览器服务器——C++ 层反检测,REST API 即取即用

GitHub 地址 MIT 9.8k Stars / 7.5 个月 Node.js · Camoufox 引擎 Drop-in Puppeteer/Playwright 替代

更新于 2026-09-08

← 返回汇总
项目速览

一句话定位

Agent 上网的隐身斗篷

反检测浏览器服务器:把 Camoufox(C++ 层做指纹伪装的 Firefox fork)包装成专为 AI Agent 设计的 REST API——无头浏览器不被 Cloudflare/Google 识别,accessibility 快照比原始 HTML 小 90% 省 token,稳定元素引用让点击可靠,空闲时只占 40MB 内存($5 VPS 就能跑)。jo 团队(个人 AI Agent 公司)出品,7.5 个月 9.8k stars,Docker/Fly/Railway 一键部署。适合做爬虫、自动化、需要 Agent 真实上网的一切场景。

项目速览

核心数据

9.8k
Stars(7.5 个月)
49+
贡献者
~90%
快照 token 节省
40MB
空闲内存占用
1,023
Forks
v1.14.0
最新版(2026-08-19)
125
Open Issues
2026-09-06
最近推送

数据来源:GitHub API,采集于 2026-09-08。MIT;jo 团队(askjo.ai)出品;首启下载 Camoufox 约 300MB。

为什么存在

Agent 上网的三重堵

Playwright 被挡

默认无头浏览器带一堆自动化痕迹(webdriver 标志、CDP 泄露),Cloudflare 一眼看穿。

Headless Chrome 被指纹

canvas/WebGL/AudioContext/字体/hardwareConcurrency……每个维度都在泄密。

Stealth 插件成指纹

JS 垫片式伪装(puppeteer-stealth 等)本身就是新指纹——检测器专门找「过度完美」的值。


解法分两层:底层用 Camoufox(Firefox fork)在 C++ 实现层伪装指纹——JS 还没看到值就已经是假的;上层包成为 Agent 设计的 REST API——token 效率与稳定性是第一公民。

架构

两层:C++ 伪装引擎 + Agent REST API

Agent REST API 层(camofox-browser,Node.js) A11y 快照 + 元素引用 比 HTML 小 90% · e1/e2/e3 稳定点击 搜索宏 ×15 @google_search · @youtube_search… 会话 / Cookie / VNC 隔离 · 导入 · 可视化登录 运维件 结构化日志 · 遥测 · OpenAPI Camoufox(Firefox fork · C++ 层伪装) navigator.hardwareConcurrency · WebGL renderer · AudioContext · screen geometry · WebRTC —— 全部在 C++ 实现层重写 JS 引擎看到值之前就已经是伪装值:无垫片、无包装、无 tell(破绽)。这是与 puppeteer-stealth 类 JS 方案的本质区别 副作用:真实 Firefox 内核(非 Chromium),与部分 Chromium-only 页面存在兼容差
Agent API 层(token 效率优先) 反检测引擎(C++ 级)
核心设计

为 Agent 而非为人:三个反直觉选择

给快照不给 HTML

Agent 不需要 200KB 的 DOM,需要「页面上有什么、能点什么」。accessibility 树快照体积省约 90%,大页自动截断分页。

元素引用 e1/e2/e3

快照里每个可交互元素带稳定短 ID,Agent 下一步直接「click e3」——不用每次重查 selector,可靠性大增。

搜索宏

@google_search、@youtube_search、@amazon_search 等 15 个宏:一句话完成「搜索→取结果」,省掉十几次导航与点击。


外加 Structured Extract:POST 一个 JSON Schema(属性带 x-ref 指向快照引用),直接返回结构化数据——把「浏览器当函数用」。

运维设计

为「和你的栈挤一台机器」而生

  • 40MB 空闲内存:惰性启动(第一个请求才拉起浏览器)+ 闲置自动关闭——树莓派/$5 VPS 都能跑
  • 会话隔离:每用户独立 cookie/storage,多租户安全
  • Cookie 导入:Netscape 格式文件 + Bearer API key 认证;路径穿越封锁、500 cookie/5MB 限额、字段白名单消毒——安全细节到位
  • VNC 可视化登录:noVNC 手动过一次登录/验证码,导出 storage state 给 Agent 复用
  • 代理 + GeoIP:住宅代理 + 自动 locale/时区匹配
  • 结构化遥测:崩溃/挂起匿名上报到 GitHub Issues,私有域名 HMAC 哈希、路径参数剥离、IP 脱敏,可关
  • 发行面:Docker(Makefile 双架构 + 预下载二进制加速构建)、Fly.io、Railway(railway.toml)、npm(npx @askjo/camofox-browser)
  • OpenClaw 插件:一条命令装成 Agent 工具(10 个 camofox_* 工具)
  • OpenAPI 自动文档:/docs 交互式 API 文档
使用

三条起跑线

# ① 一行起服务
npx @askjo/camofox-browser        # → http://localhost:9377(首启下载 ~300MB)

# ② Docker
make up                            # 自动探测架构 + 预下载二进制,重建 ~30s

# ③ OpenClaw Agent 插件
openclaw plugins install @askjo/camofox-browser
# Agent 获得 camofox_create_tab / snapshot / click / type… 10 个工具
伦理与风险

反检测工具的灰区本色

潜力评估

打分

维度评分依据
核心能力
C++ 层伪装(借力 Camoufox)+ Agent 优先 API 设计
工程完成度
安全细节(路径穿越/消毒/限额)、遥测隐私、OpenAPI、双更新源
运维友好
40MB 空闲 + 惰性启动 + 四种发行 + 预下载构建
伦理清晰度
灰区工具,无使用边界约束
独立风险
完全依赖 Camoufox 上游;Firefox 兼容面

综合 8.5/10。「Agent 需要看真实 web」是 2026 年的确定性需求,「怎么不被挡」是它的第一性问题——camofox 给出了当前最完整的开源答案。灰区属性决定了它火得快也可能被打压。

最终裁决

适合谁,不适合谁

用
  • AI Agent 需要真实上网且被 Cloudflare/反爬挡住的团队
  • 合规数据采集、价格监控、自动化测试的反检测底座
  • 个人 Agent(OpenClaw 等)需要浏览工具的——插件即插
  • 低配机器跑浏览器服务(40MB 空闲 + $5 VPS 设计目标)
别用
  • 绕过付费墙/刷量/账号农场等黑区用途(法律风险自担)
  • 需要 Chromium 专属特性的页面自动化
  • 期待商业支持 SLA(MIT 开源 + jo 自家产品优先)

上一个
Aliens_eye
下一个
vphone-cli
1 / 11