Neo — Web App API Discovery

🌐 零扩展浏览器自动化与API发现

基于Chrome DevTools Protocol的零扩展浏览器自动化工具,支持网页阅读、API发现与调用、UI自动化操作,无需浏览器扩展即可将任意网站转为AI可调用的API

收藏
3.7k
安装
1.2k
版本
2.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Neo 2.0 综合评估

核心用法

Neo 是一款基于 Chrome DevTools Protocol (CDP) 的浏览器自动化工具,通过命令行界面实现网页交互、数据采集和API调用。其设计理念是"零扩展"——无需安装浏览器插件,直接通过CDP与Chrome通信。

三大核心工作流:

1. 网页内容读取neo open 打开页面,neo read 提取可读文本,支持JavaScript执行 (neo eval)
2. API发现与调用:通过流量捕获 (neo capture) 自动生成API Schema,然后以 neo api <domain> <endpoint> 调用,自动继承浏览器Cookie/Session认证

3. UI自动化neo snapshot 获取可访问性树(带紧凑引用ID),通过 neo click <ref>neo fill <ref> "text" 等实现点击、输入、滚动等操作

特色功能

  • Cookie管理(导出/导入实现会话持久化)
  • 多Chrome Profile切换
  • 网络流量实时捕获与分析
  • API Schema自动生成与缓存

显著优点

  • 零扩展架构:纯CDP实现,规避扩展商店审核与兼容性问题
  • 自动认证继承:API调用自动携带浏览器登录状态,无需手动处理Token
  • 智能API发现:通过实际流量自动生成可复用的API Schema
  • 紧凑UI引用:a11y树整数引用系统,比传统CSS选择器更稳定
  • 会话持久化:Cookie导出/导入机制支持跨重启保持登录状态

潜在缺点与局限性

  • Chrome依赖:必须安装Chrome,且需保持特定CDP版本兼容性
  • 单浏览器锁定:不支持Firefox/Safari等其他浏览器
  • GUI环境要求:需要图形界面运行Chrome,纯CLI服务器部署困难
  • 稳定性风险:依赖Chrome内部实现细节,版本更新可能破坏功能
  • 权限边界模糊neo start 可能意外影响用户现有Chrome进程(文档明确警告禁止pkill chrome
  • 无内置限速/重试机制:高频自动化可能导致IP封禁或触发反爬

适合人群

  • AI Agent开发者:需要将网页交互能力集成到自动化工作流
  • 数据采集团队:替代传统Selenium/Playwright的轻量方案
  • 逆向工程师:快速发现网站内部API端点
  • 测试自动化工程师:需要与真实浏览器状态(登录态、Cookie)联动的场景

常规风险

| 风险类型 | 说明 |
|---------|------|
| 数据泄露 | Cookie导出功能可能意外持久化敏感会话凭证 |
| 账户安全 | 自动化操作可能触发平台风控(如Twitter/X发帖频率限制) |
| 系统稳定性 | `neo start` 若配置错误可能干扰用户正常浏览器使用 |
| 合规风险 | 网页抓取需遵守目标网站ToS和robots.txt |
| 供应链风险 | npm包 `@4ier/neo` 的维护者与安全审计状态未知 |

使用建议

1. 隔离环境:使用独立Chrome Profile,避免与日常浏览混合
2. 敏感操作确认:社交发帖等写操作建议增加人工确认环节

3. 日志审计:启用neo capture记录完整请求链便于追溯

4. 定期更新:关注Chrome版本兼容性,及时更新neo CLI

Neo — Web App API Discovery 内容

手动下载zip · 4.2 kB
skill-card.mdtext/markdown
请选择文件