乐于分享
好东西不私藏

AI终于能像人一样上网了!这个工具让ChatGPT用你的Chrome登录账号

AI终于能像人一样上网了!这个工具让ChatGPT用你的Chrome登录账号

你有没有想过——

为什么 AI 助手在浏览网页时总是那么笨?

明明是 2026 年了,AI 还在被各种验证码、登录墙、"检测到 bot"给拦住

但现在,有人造了个神器:NeoBrowser

它让 AI 直接用你的 Chrome 浏览器上网。

不是模拟。是真的 Chrome 。你已经登录的那个 Chrome


这玩意儿到底有多野?

先说结论:

NeoBrowser 让 Claude 、 ChatGPT 这些 AI,能像你一样操作浏览器——已经登录的状态,真实的指纹,人类化的操作

什么意思?

传统的 AI 浏览器工具,比如 Playwright 、 Puppeteer,都是启动一个全新的 headless 浏览器

没有 cookies,没有登录 session,连指纹都是假的。

结果?

遇到需要登录的网站?拦住
遇到反爬虫检测?拦住
遇到验证码?拦住

AI 基本上只能看看公开页面,做点简单的事情。

但 NeoBrowser 不一样

它驱动的是你的真实 Chrome——那个你每天在用的、已经登录了 Gmail 、 Twitter 、 Claude 的浏览器。

AI 一打开,直接就是登录状态。

它不用再填表、解验证码,直接开干


核心技术:真实 Chrome + 真实 Session

NeoBrowser 的逻辑很简单,但很野:

1. 用真实 Chrome binary,不是 headless 模式

大部分工具都是启动一个无头浏览器(headless Chrome)。

但这种浏览器有个问题——指纹太明显

网站一检测:navigator.webdriver是 true?直接标记为 bot 。

NeoBrowser 不走这条路。

它启动的是你电脑上装的正版 Chrome,用的是真实的 GPU 、真实的字体、真实的 UA 。

指纹?和你平时用的一模一样

2. 复用你的已登录 profile

这是最骚的部分。

NeoBrowser 可以读取你 Chrome 的 profile(cookies 、 session tokens),然后注入到自动化浏览器里。

AI 一打开网站,直接就是你的账号

想让 AI 帮你发推?不用登录,直接就能操作。
想让 AI 在 Gmail 里找邮件?打开就是你的收件箱。
想让 AI 用 Claude 查东西?它已经用你的账号登录了。

这 TM 才是真正的"AI 助手"啊!

3. 人类化操作:鼠标移动、打字延迟

还有一个细节——

NeoBrowser 的鼠标移动不是瞬移,而是沿着曲线路径、带停顿地移动,模拟真人。

打字也不是瞬间输入一整段,而是一个字一个字打,带真实的延迟

这些细节,正是行为检测系统在看的东西。

NeoBrowser 都做了。

4. 检测验证码,交还控制权

但它也知道自己不是万能的。

如果遇到 reCAPTCHA 、 Cloudflare Turnstile 这种验证码墙——

NeoBrowser 会检测到,然后停下来,告诉 AI:"这里有个验证码,我处理不了。"

不会傻乎乎地一直撞墙。

这种"知道自己不行"的设计,反而让它更可靠。


43 个工具,4MB 单文件

NeoBrowser 用 Rust 重写了,整个程序是一个 4MB 的静态二进制文件

不需要 Python 环境、不需要 npm 、不需要一堆依赖。

下载,运行,完事。

而且它提供了43 个 MCP 工具,涵盖了浏览器的所有操作:

navigate - 跳转到 URL
click - 点击元素(真实鼠标移动)
type - 输入文本(人类化打字)
screenshot - 截图
upload_file - 上传文件
login - 自动登录(HTTPS only)
download - 下载文件
execute_js - 运行 JavaScript

你能用浏览器做的事,AI 现在也能做

而且是用你的账号,在你的浏览器里做。


实测:通过 bot 检测

开发者做了个测试,跑了一遍bot.sannysoft——一个专门检测 bot 的网站。

结果?

全部通过

navigator.webdriver: hidden (passed)
chrome_runtime: true
headless_ua: false
WebGL: 真实 GPU
插件检测: 真实插件列表

这些是传统 headless 浏览器必翻车的点,NeoBrowser 全过了。

因为它用的就是真实 Chrome,没有作假


但是...隐私呢?

看到这里,你肯定会想:

"这 TM 不是把我的账号全交给 AI 了吗?!"

没错。

NeoBrowser 的真实 session 模式,确实会读取你 Chrome 的 cookies 。

这就是为什么它默认不开这个功能

只有你手动设置NEOBROWSER_REAL_PROFILE环境变量,它才会读取你的真实 profile 。

而且:

Cookie 文件存在~/.neobrowser,权限是0600(只有你能读)
login工具只接受 HTTPS 网址,不会记录密码
SSRF 防护,不允许访问内网地址

但核心问题依然存在:

任何用你 session 的 AI 操作,都等于是你在操作

如果 AI 被 prompt injection 攻击,或者你让它访问了恶意网站——

后果自负

这是一个强大的工具,但也是一把双刃剑。

只能用来自动化你自己的账号和工作流,而不是去绕过别人的访问控制


AI Agent 的下一步?

NeoBrowser 的出现,标志着一个趋势:

AI 不再满足于"看网页"——它要"操作网页"

而且要像人一样操作:
- 用真实浏览器
- 用真实账号
- 用人类化的行为

这是 Claude Desktop 、 Cursor 这些 AI 工具的下一个方向。

让 AI 真正成为你的"数字助手"——不是一个只能看公开信息的弱鸡,而是能代替你登录、操作、完成任务的强力工具

但与此同时,这也带来了新的问题:

如果 AI 能用你的账号做任何事——

谁来保证它不会做错事?

谁来保证它不会被恶意 prompt 控制?

谁来保证你的 session 不会被泄露?

这些问题,NeoBrowser 没法回答。

因为这是整个 AI Agent 生态都要面对的问题


最后

NeoBrowser 现在在 GitHub 上开源,HN 上拿了 112 个 upvote 。

它不是第一个尝试让 AI 操作浏览器的工具,但可能是第一个认真对待"真实性"的工具

不伪造指纹,不硬怼验证码,不假装自己不是 bot——

而是直接用真实 Chrome,用真实账号,用人类化操作

这可能才是 AI Agent 的正确方向。

但代价是:

你得信任这个 AI,像信任你自己一样

你敢让 AI 用你的 Chrome 吗?


项目地址: https://github.com/pitiflautico/neobrowser

讨论: Hacker News (112 upvotes)