项目详情
camofox-browser
给 AI Agent 的隐身浏览器服务器——C++ 层反检测,REST API 即取即用
GitHub 地址
MIT
9.8k Stars / 7.5 个月
Node.js · Camoufox 引擎
Drop-in Puppeteer/Playwright 替代
更新于 2026-09-08
← 返回汇总
项目速览
一句话定位
Agent 上网的隐身斗篷
反检测浏览器服务器:把 Camoufox(C++ 层做指纹伪装的 Firefox fork)包装成专为 AI Agent 设计的 REST API——无头浏览器不被 Cloudflare/Google 识别,accessibility 快照比原始 HTML 小 90% 省 token,稳定元素引用让点击可靠,空闲时只占 40MB 内存($5 VPS 就能跑)。jo 团队(个人 AI Agent 公司)出品,7.5 个月 9.8k stars,Docker/Fly/Railway 一键部署。适合做爬虫、自动化、需要 Agent 真实上网的一切场景。
项目速览
核心数据
数据来源:GitHub API,采集于 2026-09-08。MIT;jo 团队(askjo.ai)出品;首启下载 Camoufox 约 300MB。
为什么存在
Agent 上网的三重堵
Playwright 被挡
默认无头浏览器带一堆自动化痕迹(webdriver 标志、CDP 泄露),Cloudflare 一眼看穿。
Headless Chrome 被指纹
canvas/WebGL/AudioContext/字体/hardwareConcurrency……每个维度都在泄密。
Stealth 插件成指纹
JS 垫片式伪装(puppeteer-stealth 等)本身就是新指纹——检测器专门找「过度完美」的值。
解法分两层:底层用 Camoufox(Firefox fork)在 C++ 实现层伪装指纹——JS 还没看到值就已经是假的;上层包成为 Agent 设计的 REST API——token 效率与稳定性是第一公民。
架构
两层:C++ 伪装引擎 + Agent REST API
Agent API 层(token 效率优先)
反检测引擎(C++ 级)
核心设计
为 Agent 而非为人:三个反直觉选择
给快照不给 HTML
Agent 不需要 200KB 的 DOM,需要「页面上有什么、能点什么」。accessibility 树快照体积省约 90%,大页自动截断分页。
元素引用 e1/e2/e3
快照里每个可交互元素带稳定短 ID,Agent 下一步直接「click e3」——不用每次重查 selector,可靠性大增。
搜索宏
@google_search、@youtube_search、@amazon_search 等 15 个宏:一句话完成「搜索→取结果」,省掉十几次导航与点击。
外加 Structured Extract:POST 一个 JSON Schema(属性带 x-ref 指向快照引用),直接返回结构化数据——把「浏览器当函数用」。
运维设计
为「和你的栈挤一台机器」而生
- 40MB 空闲内存:惰性启动(第一个请求才拉起浏览器)+ 闲置自动关闭——树莓派/$5 VPS 都能跑
- 会话隔离:每用户独立 cookie/storage,多租户安全
- Cookie 导入:Netscape 格式文件 + Bearer API key 认证;路径穿越封锁、500 cookie/5MB 限额、字段白名单消毒——安全细节到位
- VNC 可视化登录:noVNC 手动过一次登录/验证码,导出 storage state 给 Agent 复用
- 代理 + GeoIP:住宅代理 + 自动 locale/时区匹配
- 结构化遥测:崩溃/挂起匿名上报到 GitHub Issues,私有域名 HMAC 哈希、路径参数剥离、IP 脱敏,可关
- 发行面:Docker(Makefile 双架构 + 预下载二进制加速构建)、Fly.io、Railway(railway.toml)、npm(
npx @askjo/camofox-browser)
- OpenClaw 插件:一条命令装成 Agent 工具(10 个 camofox_* 工具)
- OpenAPI 自动文档:/docs 交互式 API 文档
使用
三条起跑线
# ① 一行起服务
npx @askjo/camofox-browser # → http://localhost:9377(首启下载 ~300MB)
# ② Docker
make up # 自动探测架构 + 预下载二进制,重建 ~30s
# ③ OpenClaw Agent 插件
openclaw plugins install @askjo/camofox-browser
# Agent 获得 camofox_create_tab / snapshot / click / type… 10 个工具
- Cookie 登录流:浏览器装 cookie 导出扩展 → 文件放 ~/.camofox/cookies/ → 对 Agent 说「import my LinkedIn cookies」→ 之后所有会话带登录态
- API key 分离:密钥走环境变量不进明文配置;未设 key 时 cookie 导入端点直接 403 拒绝
伦理与风险
反检测工具的灰区本色
- 用途光谱从白到黑:Agent 查资料/监控价格/填表在白区;刷量、抢购、账号农场、绕过付费墙在黑区——工具不区分,责任在使用者
- 与网站反爬的军备竞赛:Cloudflare 等检测器持续升级;Camoufox 的 C++ 伪装是当前领先,但「当前领先」不等于「永远领先」
- ToS 冲突是默认状态:绕过反爬几乎必然违反目标站点服务条款——商用前评估法律暴露面
- 上游依赖:核心能力全部来自 Camoufox 项目(指纹伪装、内核维护),上游断更 = 本项目能力冻结
- Firefox 内核的兼容差:Chromium-only 的页面/特性可能异常(这是选择真实 Firefox 内核的代价)
- jo 的商业导流:README 大篇幅导流自家 jo Agent 产品——开源是获客渠道,健康但要有预期
潜力评估
打分
| 维度 | 评分 | 依据 |
| 核心能力 | | C++ 层伪装(借力 Camoufox)+ Agent 优先 API 设计 |
| 工程完成度 | | 安全细节(路径穿越/消毒/限额)、遥测隐私、OpenAPI、双更新源 |
| 运维友好 | | 40MB 空闲 + 惰性启动 + 四种发行 + 预下载构建 |
| 伦理清晰度 | | 灰区工具,无使用边界约束 |
| 独立风险 | | 完全依赖 Camoufox 上游;Firefox 兼容面 |
综合 8.5/10。「Agent 需要看真实 web」是 2026 年的确定性需求,「怎么不被挡」是它的第一性问题——camofox 给出了当前最完整的开源答案。灰区属性决定了它火得快也可能被打压。
最终裁决
适合谁,不适合谁
用
- AI Agent 需要真实上网且被 Cloudflare/反爬挡住的团队
- 合规数据采集、价格监控、自动化测试的反检测底座
- 个人 Agent(OpenClaw 等)需要浏览工具的——插件即插
- 低配机器跑浏览器服务(40MB 空闲 + $5 VPS 设计目标)
别用
- 绕过付费墙/刷量/账号农场等黑区用途(法律风险自担)
- 需要 Chromium 专属特性的页面自动化
- 期待商业支持 SLA(MIT 开源 + jo 自家产品优先)