browser-cash

🌐 反检测浏览器自动化引擎

基于 Browser.cash 商业服务的反检测浏览器自动化方案,通过真实浏览器指纹绕过 Cloudflare 等防护,为数据采集与测试提供高可用基础设施。

收藏
4.6k
安装
1.9k
版本
v1.0.0
CLS 安全性认证2026-07-02
点击查看完整报告 >

使用说明

核心用法

browser-cash 是一个面向网页自动化场景的专业技能,通过调用 Browser.cash 商业 API 创建具备反检测能力的真实浏览器会话。用户需先在 https://dash.browser.cash 获取 API 密钥并配置至 clawdbot,随后即可通过 REST API 创建、管理和销毁浏览器会话。创建会话后,系统返回 WebSocket 格式的 CDP(Chrome DevTools Protocol)URL,用户可使用 Playwright 或 Puppeteer 直接连接该端点进行远程浏览器控制。技能支持地理定位(国家代码)、窗口尺寸定制、SOCKS5 代理接入以及持久化浏览器配置文件,满足登录状态保持等复杂场景需求。

显著优点

该技能的核心竞争力在于其反检测能力——Browser.cash 的浏览器池经过专门优化,能够模拟真实用户指纹,自动绕过 Cloudflare、DataDome、PerimeterX 等主流反爬虫系统。相比自建 headless 浏览器方案,用户无需投入大量精力处理指纹伪装、TLS 指纹、WebGL 渲染等反检测细节。CDP 原生支持使得该技能与现有自动化生态无缝兼容,开发者可直接复用 Playwright/Puppeteer 代码库。地理定位功能支持按国家代码启动会话,便于测试区域化内容或采集本地化数据。持久化配置文件机制允许跨会话保持 cookies 和 localStorage,显著降低重复登录成本。

潜在缺点与局限性

首要局限在于商业成本——Browser.cash 为付费服务,高频或大规模使用将产生持续费用。其次,该技能强依赖外部服务可用性,若 browser.cash 服务中断或调整 API,现有工作流将直接受影响。技术层面,SOCKS5 是唯一支持的代理协议,HTTP/HTTPS 代理用户需额外配置转发。此外,虽然技能提供反检测能力,但无法保证 100% 绕过率,目标网站防护策略升级可能导致临时失效。最后,会话自动终止机制虽能防止资源浪费,但也意味着长时间任务需额外设计保活逻辑。

适合的目标群体

该技能主要面向三类用户:一是数据采集工程师,需要从受保护网站获取公开数据但缺乏反检测技术积累;二是QA 测试团队,需在真实浏览器环境中验证功能,且测试目标部署了 bot 防护;三是市场情报分析师,需监控竞争对手动态或采集价格信息。对于具备充足技术资源、能够自建反检测基础设施的大型企业,该技能的边际价值相对较低;但对于中小团队或快速验证场景,其即开即用的特性具有显著吸引力。

使用风险

合规风险是最需关注的领域——绕过反机器人机制可能违反目标网站服务条款,甚至触及某些司法管辖区的计算机欺诈相关法规,用户需自行评估合法性。技术风险包括:API 密钥泄露导致的未授权使用、WebSocket 连接在不安全网络环境中的中间人攻击、以及第三方服务的数据隐私政策不确定性。运维层面,npm 依赖(playwright/puppeteer-core)的自动安装可能因网络环境失败,建议在稳定网络下完成首次初始化。性能方面,远程 CDP 连接相比本地浏览器存在额外延迟,高频交互场景需预留响应时间余量。

安全解读

核心用法

browser-cash 是一个面向自动化与爬虫场景的浏览器会话服务 Skill,通过 Browser.cash 官方 API 提供真实浏览器指纹的远程 Chrome 实例。用户可通过 CDP(Chrome DevTools Protocol)WebSocket 连接,直接使用 Playwright 或 Puppeteer 进行控制。

典型工作流:
1. 通过 POST /v1/browser/session 创建会话,获取 cdpUrl

2. 使用 Playwright connectOverCDP() 或 Puppeteer connect() 建立连接

3. 执行页面导航、表单填写、截图、数据提取等操作

4. 完成后调用 DELETE 接口终止会话

关键配置选项:

  • country:指定出口国家(US/DE/GB 等)
  • windowSize:设置浏览器分辨率
  • profile.persist:启用持久化配置,保持登录态
  • proxyUrl:支持 SOCKS5 代理接入

显著优点

| 优势 | 说明 |
|------|------|

反检测能力 | 原生绕过 Cloudflare、DataDome、PerimeterX 等主流反爬虫机制 |

| **真实指纹** | 返回的浏览器具有完整 Chrome 特征,非 headless 模式易被识别 |
| **CDP 原生** | 直接 WebSocket 连接,无需额外适配层,延迟低 |
| **地理定位** | 支持按国家分配出口 IP,满足地域限制场景 |
| **会话持久化** | Profile 机制可保存 cookies/localStorage,实现"断点续爬" |

潜在缺点与局限

  • 成本敏感:按会话时长计费,高频调用成本较高
  • 依赖第三方:核心能力绑定 Browser.cash 服务可用性
  • 仅 SOCKS5:代理类型受限,不支持 HTTP/HTTPS 代理
  • T3 来源:社区维护项目,官方背书力度有限
  • 无原生 UI:纯 API/CDP 驱动,不适合非技术用户

适合人群

  • 数据工程师/爬虫开发者:需要稳定绕过反爬机制的生产级采集
  • QA 自动化测试:需要在真实浏览器环境中执行 E2E 测试
  • 安全研究员:验证目标站点的 bot 检测机制
  • 跨境电商运营:需要特定国家 IP 的账号管理与价格监控

常规风险

| 风险类型 | 等级 | 说明 |
|----------|------|------|
| 服务中断 | 中 | Browser.cash 服务故障将导致自动化任务失败 |
| 成本失控 | 中 | 未及时停止会话或无限滚动页面可能产生意外费用 |
| API Key 泄露 | 中 | 密钥存储于本地配置,共享环境需格外注意 |
| 合规争议 | 中 | 绕过反爬机制可能触及目标网站的 ToS,需自行评估 |
| 数据隐私 | 低 | 会话数据流经 Browser.cash 服务器,敏感操作需谨慎 |

使用建议

  • 始终显式调用 DELETE 终止会话,避免资源浪费
  • 对敏感站点启用 profile.persist 减少重复登录触发风控
  • 结合 page.waitForLoadState('networkidle') 确保懒加载内容完整
  • 建议在 ~/clawd/ 目录统一安装 Playwright/Puppeteer 依赖

browser-cash 内容

手动下载zip · 3.4 kB
SKILL.mdtext/markdown
请选择文件