AI-агенты наконец могут ходить в «настоящий» интернет

Camofox-browser — это headless-браузер (браузер без графического интерфейса), созданный специально для AI-агентов, которым нужно взаимодействовать с сайтами, блокирующими стандартные инструменты автоматизации. В основе лежит Camoufox — форк Firefox со спуфингом цифровых отпечатков на уровне C++. Проект разработан командой behind jo — персонального AI-агента, доступного на macOS, в Telegram, WhatsApp и по email.


Почему Playwright и Chrome здесь не работают

AI-агентам нужно браузить веб, но существующие решения имеют серьёзные ограничения: Playwright/Puppeteer со стелс-плагинами блокируются Google, Cloudflare и большинством anti-bot систем, JavaScript-уровень уклонения уже не работает, а headless Chrome тривиально идентифицируется — сайты проверяют сотни характеристик браузера, выдающих автоматизацию.

Stealth-плагины сами по себе становятся отпечатком — именно это делает их бесполезными против современных WAF.

Большинство стелс-инструментов патчат браузер изнутри страницы: инжектированный скрипт переопределяет navigator.webdriver, редефинирует экран, создаёт shim для WebGL. Проблема в том, что сам патч наблюдаем — детектор сравнивает то, что возвращает JavaScript, с тем, что вернул бы C++-слой, и несоответствие выдаёт автоматизацию.

⚠ Проблема стандартных решений
Headless Chrome и Puppeteer-stealth детектируются современными WAF-системами (Cloudflare, PerimeterX, DataDome) на уровне сигнатур. JavaScript-патчи можно обнаружить, сравнив их с нативными значениями движка браузера.

Как работает Camoufox: спуфинг на уровне C++

Camoufox использует принципиально иной подход: он модифицирует Firefox на уровне исходного кода, так что подменённые значения — это то, что движок возвращает нативно, без какого-либо JavaScript-инжекта для детектирования.

Camoufox патчит Firefox на уровне C++-реализации — navigator.hardwareConcurrency, WebGL-рендереры, AudioContext, геометрию экрана, WebRTC — всё подменяется ещё до того, как JavaScript вообще это увидит. Никаких shim-обёрток, никаких следов.

Camoufox использует генератор отпечатков BrowserForge, чтобы имитировать статистическое распределение характеристик устройств в реальном трафике: например, браузер будет выглядеть как Linux-пользователь в 5% случаев, а из этих 5% — с разрешением 2560×1440 в 9,5% случаев и с GPU Intel HD в 27,5% случаев.


graph LR
    A[AI-агент] --> B[REST API Camofox]
    B --> C[Camoufox Engine]
    C --> D[C++ спуфинг отпечатка]
    D --> E[Firefox браузер]
    E --> F[Реальный сайт]
    F -->|accessibility snapshot| B
    B -->|структурированный ответ| A


Ключевые возможности Camofox-browser

Проект построен вокруг REST API, что упрощает для агентов создание вкладок, навигацию по страницам, клики, ввод текста, скроллинг, захват скриншотов и управление сессиями в браузере программным способом.

Вместо больших объёмов сырого HTML система делает упор на accessibility snapshots (снимки дерева доступности) и стабильные ссылки на элементы, что снижает потребление токенов и создаёт более надёжные потоки взаимодействия для AI-агентов.

ВозможностьОписание
C++ Anti-DetectionОбходит Google, Cloudflare и большинство bot-детекторов
Element RefsСтабильные идентификаторы e1, e2, e3 для надёжных кликов
Token-EfficientAccessibility snapshots на ~90% меньше сырого HTML
Session IsolationОтдельные cookie/storage для каждого пользователя
Search Macros@google_search, @youtube_search, @amazon_search, @reddit_subreddit и ещё 10+
YouTube TranscriptsИзвлечение субтитров через yt-dlp без API-ключа
Proxy + GeoIPМаршрутизация через резидентные прокси с автоматической локалью/таймзоной
VNC Interactive LoginВизуальный вход на сайты через noVNC с экспортом состояния
Cookie ImportИнжект куки в формате Netscape для авторизованного браузинга
Idle ShutdownЛенивый запуск и выключение в простое: ~40 MB RAM в idle
💡 Для бюджетного деплоя
Blagodarya lazy browser launch и idle shutdown сервер потребляет около 40 МБ RAM в простое. Camofox спокойно работает на Raspberry Pi, VPS за $5 и любой общей инфраструктуре.

Быстрый старт

Запустить можно буквально в три команды:

git clone https://github.com/jo-inc/camofox-browser
cd camofox-browser
npm install && npm start
# Сервер поднимается на http://localhost:9377
# При первом запуске скачивается Camoufox (~300 МБ)

Либо через npm без клонирования репозитория:

npx @askjo/camofox-browser

Инструменты из коробки: camofox_create_tab, camofox_snapshot, camofox_click, camofox_type, camofox_navigate, camofox_scroll, camofox_screenshot, camofox_close_tab, camofox_list_tabs, camofox_import_cookies.

ℹ Деплой
Проект поддерживает Docker (через make up), Fly.io и Railway — последний автоматически подхватывает переменную PORT из окружения. Для Windows предусмотрен PowerShell-скрипт build.ps1.

Телеметрия и приватность

Camofox по умолчанию собирает анонимизированную телеметрию сбоев — для диагностики проблемных сайтов. Приватные домены хэшируются через HMAC, пути и параметры обрезаются, токены и IP-адреса — редактируются. Отключить можно переменной окружения:

export CAMOFOX_CRASH_REPORT_ENABLED=false

Контекст и значение для индустрии

Camoufox — самая чистая публичная демонстрация того, что JavaScript-слой — не то место, где стоит бороться с детектированием отпечатков, и что правильное место — это движок, пусть и ценой времени компиляции и необходимости регулярно переносить патчи на новые версии Firefox.

Результаты тестирования показывают успешное прохождение всех крупных тестов на отпечатки, включая CreepJS, BrowserScan и Fingerprint.com.

Для разработчиков AI-агентов это открывает доступ к веб-данным, которые ранее были практически недоступны из-за агрессивных систем защиты. Camofox подходит для OpenClaw, Claude Code, LangChain-агентов, AutoGPT и любой AI-системы, которой нужно браузить веб.

📝 Пример использования
AI-агент хочет собрать цены на Amazon. Стандартный Playwright мгновенно блокируется. Camofox подменяет все характеристики браузера на уровне C++ — сайт видит обычного Firefox-пользователя и отдаёт данные.

Проект открытый, активно развивается и доступен на GitHub.