你有没有想过——
为什么 AI 助手在浏览网页时总是那么笨?
明明是 2026 年了,AI 还在被各种验证码、登录墙、"检测到 bot"给拦住。
但现在,有人造了个神器:NeoBrowser。
它让 AI 直接用你的 Chrome 浏览器上网。
不是模拟。是真的 Chrome 。你已经登录的那个 Chrome 。
这玩意儿到底有多野?
先说结论:
NeoBrowser 让 Claude 、 ChatGPT 这些 AI,能像你一样操作浏览器——已经登录的状态,真实的指纹,人类化的操作。
什么意思?
传统的 AI 浏览器工具,比如 Playwright 、 Puppeteer,都是启动一个全新的 headless 浏览器。
没有 cookies,没有登录 session,连指纹都是假的。
结果?
AI 基本上只能看看公开页面,做点简单的事情。
但 NeoBrowser 不一样。
它驱动的是你的真实 Chrome——那个你每天在用的、已经登录了 Gmail 、 Twitter 、 Claude 的浏览器。
AI 一打开,直接就是登录状态。
它不用再填表、解验证码,直接开干。

核心技术:真实 Chrome + 真实 Session
NeoBrowser 的逻辑很简单,但很野:
1. 用真实 Chrome binary,不是 headless 模式
大部分工具都是启动一个无头浏览器(headless Chrome)。
但这种浏览器有个问题——指纹太明显。
网站一检测:navigator.webdriver是 true?直接标记为 bot 。
NeoBrowser 不走这条路。
它启动的是你电脑上装的正版 Chrome,用的是真实的 GPU 、真实的字体、真实的 UA 。
指纹?和你平时用的一模一样。

2. 复用你的已登录 profile
这是最骚的部分。
NeoBrowser 可以读取你 Chrome 的 profile(cookies 、 session tokens),然后注入到自动化浏览器里。
AI 一打开网站,直接就是你的账号。
这 TM 才是真正的"AI 助手"啊!

3. 人类化操作:鼠标移动、打字延迟
还有一个细节——
NeoBrowser 的鼠标移动不是瞬移,而是沿着曲线路径、带停顿地移动,模拟真人。
打字也不是瞬间输入一整段,而是一个字一个字打,带真实的延迟。
这些细节,正是行为检测系统在看的东西。
NeoBrowser 都做了。
4. 检测验证码,交还控制权
但它也知道自己不是万能的。
如果遇到 reCAPTCHA 、 Cloudflare Turnstile 这种验证码墙——
NeoBrowser 会检测到,然后停下来,告诉 AI:"这里有个验证码,我处理不了。"
不会傻乎乎地一直撞墙。
这种"知道自己不行"的设计,反而让它更可靠。

43 个工具,4MB 单文件
NeoBrowser 用 Rust 重写了,整个程序是一个 4MB 的静态二进制文件。
不需要 Python 环境、不需要 npm 、不需要一堆依赖。
下载,运行,完事。
而且它提供了43 个 MCP 工具,涵盖了浏览器的所有操作:
navigate - 跳转到 URLclick - 点击元素(真实鼠标移动)type - 输入文本(人类化打字)screenshot - 截图upload_file - 上传文件login - 自动登录(HTTPS only)download - 下载文件execute_js - 运行 JavaScript
你能用浏览器做的事,AI 现在也能做。
而且是用你的账号,在你的浏览器里做。
实测:通过 bot 检测
开发者做了个测试,跑了一遍bot.sannysoft——一个专门检测 bot 的网站。
结果?
全部通过。
navigator.webdriver: hidden (passed)chrome_runtime: trueheadless_ua: false这些是传统 headless 浏览器必翻车的点,NeoBrowser 全过了。
因为它用的就是真实 Chrome,没有作假。

但是...隐私呢?
看到这里,你肯定会想:
"这 TM 不是把我的账号全交给 AI 了吗?!"
没错。
NeoBrowser 的真实 session 模式,确实会读取你 Chrome 的 cookies 。
这就是为什么它默认不开这个功能。
只有你手动设置NEOBROWSER_REAL_PROFILE环境变量,它才会读取你的真实 profile 。
而且:
~/.neobrowser,权限是0600(只有你能读)login工具只接受 HTTPS 网址,不会记录密码但核心问题依然存在:
任何用你 session 的 AI 操作,都等于是你在操作。
如果 AI 被 prompt injection 攻击,或者你让它访问了恶意网站——
后果自负。
这是一个强大的工具,但也是一把双刃剑。
只能用来自动化你自己的账号和工作流,而不是去绕过别人的访问控制。
AI Agent 的下一步?
NeoBrowser 的出现,标志着一个趋势:
AI 不再满足于"看网页"——它要"操作网页"。
而且要像人一样操作:
- 用真实浏览器
- 用真实账号
- 用人类化的行为
这是 Claude Desktop 、 Cursor 这些 AI 工具的下一个方向。
让 AI 真正成为你的"数字助手"——不是一个只能看公开信息的弱鸡,而是能代替你登录、操作、完成任务的强力工具。
但与此同时,这也带来了新的问题:
如果 AI 能用你的账号做任何事——
谁来保证它不会做错事?
谁来保证它不会被恶意 prompt 控制?
谁来保证你的 session 不会被泄露?
这些问题,NeoBrowser 没法回答。
因为这是整个 AI Agent 生态都要面对的问题。
最后
NeoBrowser 现在在 GitHub 上开源,HN 上拿了 112 个 upvote 。
它不是第一个尝试让 AI 操作浏览器的工具,但可能是第一个认真对待"真实性"的工具。
不伪造指纹,不硬怼验证码,不假装自己不是 bot——
而是直接用真实 Chrome,用真实账号,用人类化操作。
这可能才是 AI Agent 的正确方向。
但代价是:
你得信任这个 AI,像信任你自己一样。
你敢让 AI 用你的 Chrome 吗?
项目地址: https://github.com/pitiflautico/neobrowser
讨论: Hacker News (112 upvotes)
夜雨聆风