Camofox: стелс-браузер для AI-агентов обходит Cloudflare
Camofox-browser — open-source headless-браузер для AI-агентов на базе Camoufox. Обходит Cloudflare и bot-детекцию через спуфинг на уровне C++.
AI-агенты наконец могут ходить в «настоящий» интернет
Camofox-browser — это headless-браузер (браузер без графического интерфейса), созданный специально для AI-агентов, которым нужно взаимодействовать с сайтами, блокирующими стандартные инструменты автоматизации. В основе лежит Camoufox — форк Firefox со спуфингом цифровых отпечатков на уровне C++. Проект разработан командой behind jo — персонального AI-агента, доступного на macOS, в Telegram, WhatsApp и по email.
Почему Playwright и Chrome здесь не работают
AI-агентам нужно браузить веб, но существующие решения имеют серьёзные ограничения: Playwright/Puppeteer со стелс-плагинами блокируются Google, Cloudflare и большинством anti-bot систем, JavaScript-уровень уклонения уже не работает, а headless Chrome тривиально идентифицируется — сайты проверяют сотни характеристик браузера, выдающих автоматизацию.
Stealth-плагины сами по себе становятся отпечатком — именно это делает их бесполезными против современных WAF.
Большинство стелс-инструментов патчат браузер изнутри страницы: инжектированный скрипт переопределяет navigator.webdriver, редефинирует экран, создаёт shim для WebGL. Проблема в том, что сам патч наблюдаем — детектор сравнивает то, что возвращает JavaScript, с тем, что вернул бы C++-слой, и несоответствие выдаёт автоматизацию.
Как работает Camoufox: спуфинг на уровне C++
Camoufox использует принципиально иной подход: он модифицирует Firefox на уровне исходного кода, так что подменённые значения — это то, что движок возвращает нативно, без какого-либо JavaScript-инжекта для детектирования.
Camoufox патчит Firefox на уровне C++-реализации — navigator.hardwareConcurrency, WebGL-рендереры, AudioContext, геометрию экрана, WebRTC — всё подменяется ещё до того, как JavaScript вообще это увидит. Никаких shim-обёрток, никаких следов.
Camoufox использует генератор отпечатков BrowserForge, чтобы имитировать статистическое распределение характеристик устройств в реальном трафике: например, браузер будет выглядеть как Linux-пользователь в 5% случаев, а из этих 5% — с разрешением 2560×1440 в 9,5% случаев и с GPU Intel HD в 27,5% случаев.
graph LR
A[AI-агент] --> B[REST API Camofox]
B --> C[Camoufox Engine]
C --> D[C++ спуфинг отпечатка]
D --> E[Firefox браузер]
E --> F[Реальный сайт]
F -->|accessibility snapshot| B
B -->|структурированный ответ| A
Ключевые возможности Camofox-browser
Проект построен вокруг REST API, что упрощает для агентов создание вкладок, навигацию по страницам, клики, ввод текста, скроллинг, захват скриншотов и управление сессиями в браузере программным способом.
Вместо больших объёмов сырого HTML система делает упор на accessibility snapshots (снимки дерева доступности) и стабильные ссылки на элементы, что снижает потребление токенов и создаёт более надёжные потоки взаимодействия для AI-агентов.
| Возможность | Описание |
|---|---|
| C++ Anti-Detection | Обходит Google, Cloudflare и большинство bot-детекторов |
| Element Refs | Стабильные идентификаторы e1, e2, e3 для надёжных кликов |
| Token-Efficient | Accessibility snapshots на ~90% меньше сырого HTML |
| Session Isolation | Отдельные cookie/storage для каждого пользователя |
| Search Macros | @google_search, @youtube_search, @amazon_search, @reddit_subreddit и ещё 10+ |
| YouTube Transcripts | Извлечение субтитров через yt-dlp без API-ключа |
| Proxy + GeoIP | Маршрутизация через резидентные прокси с автоматической локалью/таймзоной |
| VNC Interactive Login | Визуальный вход на сайты через noVNC с экспортом состояния |
| Cookie Import | Инжект куки в формате Netscape для авторизованного браузинга |
| Idle Shutdown | Ленивый запуск и выключение в простое: ~40 MB RAM в idle |
Быстрый старт
Запустить можно буквально в три команды:
git clone https://github.com/jo-inc/camofox-browser
cd camofox-browser
npm install && npm start
# Сервер поднимается на http://localhost:9377
# При первом запуске скачивается Camoufox (~300 МБ)
Либо через npm без клонирования репозитория:
npx @askjo/camofox-browser
Инструменты из коробки: camofox_create_tab, camofox_snapshot, camofox_click, camofox_type, camofox_navigate, camofox_scroll, camofox_screenshot, camofox_close_tab, camofox_list_tabs, camofox_import_cookies.
make up), Fly.io и Railway — последний автоматически подхватывает переменную PORT из окружения. Для Windows предусмотрен PowerShell-скрипт build.ps1.Телеметрия и приватность
Camofox по умолчанию собирает анонимизированную телеметрию сбоев — для диагностики проблемных сайтов. Приватные домены хэшируются через HMAC, пути и параметры обрезаются, токены и IP-адреса — редактируются. Отключить можно переменной окружения:
export CAMOFOX_CRASH_REPORT_ENABLED=false
Контекст и значение для индустрии
Camoufox — самая чистая публичная демонстрация того, что JavaScript-слой — не то место, где стоит бороться с детектированием отпечатков, и что правильное место — это движок, пусть и ценой времени компиляции и необходимости регулярно переносить патчи на новые версии Firefox.
Результаты тестирования показывают успешное прохождение всех крупных тестов на отпечатки, включая CreepJS, BrowserScan и Fingerprint.com.
Для разработчиков AI-агентов это открывает доступ к веб-данным, которые ранее были практически недоступны из-за агрессивных систем защиты. Camofox подходит для OpenClaw, Claude Code, LangChain-агентов, AutoGPT и любой AI-системы, которой нужно браузить веб.
Проект открытый, активно развивается и доступен на GitHub.