核心功能
Neo 是一款突破性的浏览器自动化与 API 发现工具,通过 Chrome DevTools Protocol (CDP) 将任意网站转化为 AI 可调用的接口层。其核心创新在于被动流量捕获:用户在浏览器中正常操作网站时,Neo 自动记录所有 API 请求,并反向生成标准化的 OpenAPI 3.0 Schema,无需手动抓包或逆向工程。
核心能力矩阵:
| 场景 | 命令 | 说明 |
|------|------|------|
| 内容读取 | `neo read <domain>` | 提取页面可读文本(类阅读模式) |
| API 调用 | `neo api <domain> <keyword>` | 智能匹配已发现端点,自动处理认证/CSRF |
| 页面执行 | `neo eval "<js>" --tab <pattern>` | 在页面上下文中执行 JavaScript |
| UI 自动化 | `neo snapshot` → `neo click/fill/type @ref` | 基于无障碍树的可访问性自动化 |
| 流量重放 | `neo replay <capture-id>` | 精确复现历史请求 |
显著优势:
- 零侵入集成:基于真实浏览器环境运行,天然继承 Cookies、Session、本地存储,绕过反爬虫机制
- 智能 API 发现:从用户操作中学习网站接口模式,生成可维护的 Schema 缓存
- 双轨执行策略:优先使用底层 API(
neo api/neo exec),退化时才使用 UI 自动化 - 标准化输出:支持导出 OpenAPI 3.0,便于与其他工具链集成
潜在局限与风险:
1. 架构依赖重:必须安装 Chrome 扩展 + 保持 CDP 连接,跨平台部署复杂(尤其 headless 环境)
2. Schema 冷启动:新网站需人工浏览生成足够流量后才能建立 API 认知
3. 认证隐式风险:自动继承浏览器会话意味着操作边界模糊——AI 可能无意执行已登录用户的敏感操作
4. DOM 脆弱性:UI 自动化依赖无障碍树 @ref 标识,前端重构会导致脚本失效
5. 资源泄漏隐患:neo open 默认创建新标签页,文档强制要求显式关闭,但实际使用中极易遗漏
适用人群:
- 需要与无公开 API 的网站集成的自动化开发者
- 希望用自然语言操作 Web 应用的 AI Agent 构建者
- 进行合规爬虫、数据同步、跨平台工作流编排的技术团队
常规风险警示:
- 该工具授予 AI 对浏览器的实质控制权,包括发帖、转账、删除等敏感操作
- 建议在隔离的 Chrome Profile 中运行,避免与个人账户混用
- 企业场景需评估是否符合目标网站的 ToS 条款
技术定位
Neo 填补了「传统爬虫」与「官方 API」之间的灰色地带——它为没有开放接口的网站提供结构化访问能力,但本质上是一种协议逆向工程工具。其价值在于降低一次性脚本编写成本,长期维护仍需关注网站变更。