2026 में ब्राउज़र स्वचालन के लिए स्टेल्थ-उपकरणों की सूची दर्जनों नामों तक बढ़ गई है, और हर दूसरे रिपोजिटरी ने "undetected" का वादा किया है। इसे आंखों से जांचना संभव नहीं है: एक ही Camoufox एक अध्ययन में तालिका के मध्य में है, जबकि दूसरे में शीर्ष चार में शामिल है। हम 2026 के दो स्वतंत्र बेंचमार्क का विश्लेषण करेंगे, खुले तरीके से देखेंगे, वास्तविक आंकड़ों पर नज़र डालेंगे और - सबसे महत्वपूर्ण - समझेंगे कि वे किस प्रकार के डिटेक्शन को मापते ही नहीं हैं।
क्या मापा गया: दो बेंचमार्क, दो अलग-अलग रेफरी
पहला अध्ययन - इयान पैटर्सन का एंटी-डिटेक्ट-बेंचमार्क (18 मई 2026 को प्रकाशित)। सात उपकरणों ने चार श्रेणियों में 31 लक्ष्यों पर परीक्षण किया: JS-डिटेक्शन पैनल, TLS-एंडपॉइंट, Cloudflare और अन्य एंटी-बॉट्स के तहत लाइव साइटें, और "शांत" फिंगरप्रिंटिंग के साथ उच्च-लोड सामग्री प्लेटफार्म। परिणाम - 651 निर्णय: 217 कोशिकाएं तीन स्वतंत्र परीक्षणों के साथ, सब कुछ एक रात में 5 घंटे 11 मिनट में पूरा हुआ। परीक्षण headed-режиме में एक निवासी IP (Mac Studio, ब्रिटिश कोलंबिया) से किए गए।
दूसरा - The Web Scraping Club का स्टेल्थ-बेंचमार्क (23 जुलाई 2026): 15 ओपन-सोर्स पायथन पुस्तकालय, जिसमें Playwright के पैच, CDP-नैटिव उपकरण और कस्टम ब्राउज़र बिल्ड शामिल हैं। बाहरी न्यायाधीश की भूमिका deviceandbrowserinfo.com ने JSON-विश्लेषण और isBot फ्लैग के साथ निभाई; आंतरिक प्रोब-स्कोर 13 परीक्षण किए गए उपकरणों पर बाहरी निर्णय के साथ 92% मेल खाता था।
मुख्य अंतर: पहला बेंचमार्क लाइव प्रोडक्शन लक्ष्यों पर हमला करता है (यानी "फिंगरप्रिंट + IP की प्रतिष्ठा + साइट का व्यवहार" का संयोजन), दूसरा - प्रयोगशाला की स्थितियों में शुद्ध JS-फिंगरप्रिंट पर, जानबूझकर परिवहन फिंगरप्रिंटिंग, समय और प्रॉक्सी की प्रतिष्ठा को बाहर रखता है। यहाँ से नेताओं में भिन्नता आती है।
तालिका: किसने कितने लाइव लक्ष्यों पर परीक्षण किया
पैटर्सन के 31 लक्ष्यों पर परिणाम (OK - पहुंच प्राप्त हुई, gated - इंटरस्टिशल-चैलेंज, blocked - बिना परीक्षण के पास होने का कठोर अस्वीकार):
- nodriver (सिस्टम Chrome 148) - 28 OK, 3 gated, 0 blocked
- CloakBrowser (Chromium 145) - 26 OK, 3 gated, 2 blocked
- curl_cffi 0.15.0 (impersonate=chrome, HTTP-only) - 26 OK, 3 gated, 2 blocked
- Patchright (channel=chrome, Chrome 148) - 25 OK, 3 gated, 3 blocked
- Camoufox (Firefox 135.0.1-beta.24) - 25 OK, 3 gated, 3 blocked
- vanilla Playwright (Chromium 147) - 24 OK, 2 gated, 5 blocked
- rebrowser-playwright (Chromium 136) - 24 OK, 2 gated, 5 blocked
नेता और बेसिक Playwright के बीच का अंतर केवल पांच लक्ष्यों का है। लेकिन दिलचस्प यह नहीं है कि अंतर कितना है, बल्कि यह कि कहाँ यह उत्पन्न होता है। canadianinsider और glassdoor पर केवल nodriver ने पास किया (glassdoor पर - एक नरम चैलेंज के माध्यम से), google-search पर vanilla, Patchright और rebrowser असफल रहे, stackoverflow पर - vanilla और rebrowser। और dev.to पर एकमात्र उपकरण - Camoufox को ब्लॉक कर दिया गया।
दूसरे बेंचमार्क में सख्त रेफरी के तहत केवल चार उपकरणों ने 15 में से पास किया: camoufox, CloakBrowser, RayoBrowse और scrapling. वही Camoufox, जो लाइव परीक्षण में dev.to पर फंस गया, प्रयोगशाला में JS-फिंगरप्रिंट पर सर्वश्रेष्ठों में से एक था - क्योंकि वहां Firefox-हस्ताक्षर की संचयी प्रतिष्ठा को एक IP पर ध्यान में नहीं रखा गया था।
क्यों nodriver जीतता है: यह मास्किंग में नहीं, बल्कि प्रोटोकॉल में है
Playwright-stealth और rebrowser जैसे पैच स्थिर संकेतों को ठीक करते हैं: navigator, canvas, WebGL, स्क्रीन की ज्यामिति के गुण। समस्या यह है कि आधुनिक एंटी-बॉट्स केवल इन्हें नहीं पकड़ते, बल्कि स्वचालन प्रोटोकॉल द्वारा ब्राउज़र के प्रबंधन के तथ्य को भी पकड़ते हैं। क्लासिक वेक्टर - Runtime.enable का कॉल: अधिकांश पुस्तकालय इसे प्रारंभ में खींचते हैं, और Cloudflare और DataDome इसे रिकॉर्ड करते हैं।
nodriver सीधे CDP के माध्यम से Chrome को प्रबंधित करता है, Playwright के बीच की परत के बिना: नियंत्रण-स्तर में कोई शिम नहीं, कोई प्रारंभिक अनुक्रम Runtime.enable नहीं, Python कोड और ब्राउज़र प्रक्रिया के बीच कोई मध्यवर्ती नहीं। यह स्वयं तय करता है कि कौन सी CDP-आदेश भेजने हैं। यहाँ से कठोर ब्लॉकों की संख्या शून्य है: यदि आपको नियंत्रण चैनल के माध्यम से देखा जा रहा है, तो स्थिर फिंगरप्रिंट को ठीक करना बेकार है।
Camoufox एक अलग रास्ता अपनाता है - यह Firefox का एक फोर्क है जिसमें C स्तर पर संशोधन किया गया है, जो फिंगरप्रिंट-API को सहमत यादृच्छिक मानों के साथ बदलता है। जटिल फिंगरप्रिंटिंग के खिलाफ यह मजबूत है, लेकिन गति और संसाधनों की कीमत चुकाता है, और Firefox-हस्ताक्षर अपने आप में प्रमुख Chrome के संदर्भ में ध्यान देने योग्य है। Patchright - सबसे सावधानीपूर्वक समझौता: Playwright का ड्रॉप-इन-प्रतिस्थापन, जो प्रारंभ में CDP-लीक को पैच करता है और सिस्टम Chrome 148 को बिना कोड को फिर से लिखे चलाने में सक्षम है।
एक परत, जिसे कोई भी बेंचमार्क नहीं मापता
यहां प्रथा के लिए सबसे महत्वपूर्ण बात शुरू होती है। दोनों अध्ययन अपने कवरेज की सीमा को स्पष्ट रूप से बताते हैं, और शब्दावली लगभग समान है। दूसरे बेंचमार्क के लेखक लिखते हैं कि प्रॉक्सी की प्रतिष्ठा आपके IP के बारे में है, न कि आपके उपकरण के बारे में, और इसलिए इसे बाहर रखा गया। पहले के लेखक दूसरी तरफ से यही समझाते हैं: प्रॉक्सी केवल स्रोत IP को फिर से लिखता है, जबकि TLS-हैंडशेक, HTTP/2 के फ्रेमों का क्रम, navigator के गुण और canvas-फिंगरप्रिंट वास्तविक मशीन पर उत्पन्न होते हैं।
इससे एक निष्कर्ष निकलता है, जिसे अलग से लिखना चाहिए: उपकरण और IP विभिन्न डिटेक्शन परतों को कवर करते हैं, और एक दूसरे की भरपाई नहीं करता. 10 अगस्त 2026 को Scrapfly द्वारा स्टेल्थ-ब्राउज़रों की समीक्षा एक सममित आधा प्रस्तुत करती है: डेटासेंटर के IP पर साफ फिंगरप्रिंट फिर भी ब्लॉक प्राप्त करता है।
इसके अलावा, असफल संयोजन बुरा काम करता है, इसकी अनुपस्थिति से भी। पैटर्सन इसे प्रोफाइल की संगति की आवश्यकता के रूप में वर्णित करते हैं: निवासी प्रॉक्सी के पीछे Linux-सर्वर फिर भी Linux-फॉर्म के साथ ब्राउज़र को विज्ञापित करता है - और यही विरोधाभास गेट्स द्वारा चिह्नित किया जाता है। विपरीत प्रभाव भी प्रलेखित है: बाहरी परीक्षणों में IP की रोटेशन ने Camoufox के परिणामों में उल्लेखनीय सुधार किया, जिससे एक ही पते से दोबारा जाने पर Firefox-हस्ताक्षर के खिलाफ प्रतिष्ठा को जमा नहीं होने दिया।
व्यावहारिक अर्थ सरल है। यदि आप एक स्थिर पते से परीक्षण चला रहे हैं, तो आप उपकरण को नहीं, बल्कि एक विशिष्ट IP के पहनने को माप रहे हैं। लाइव लक्ष्य जैसे Cloudflare-सुरक्षित प्लेटफार्म पूरे संयोजन का मूल्यांकन करते हैं, इसलिए कई सत्रों वाले परिदृश्यों के लिए उन्हें विभिन्न पते पर वितरित करना समझदारी है - रहवासी प्रॉक्सी उन लक्ष्यों के लिए, जहां "घरेलू" पते की प्रतिष्ठा महत्वपूर्ण है, और डेटासेंटर वहां, जहां IP की जांच नरम है, जबकि गति महत्वपूर्ण है। यह कैसे परिवहन परत का पता लगाया जाता है और क्यों curl_cffi वास्तव में ब्राउज़रों के साथ तालिका में आया - इस पर सामग्री में चर्चा की गई है TLS/JA4-फिंगरप्रिंट को curl_cffi के माध्यम से बायपास करने के बारे में.
परियोजना की जीवंतता तालिका में स्थान से अधिक महत्वपूर्ण है
कोई भी ओपन स्टेल्थ-उपकरण जल्दी या बाद में "लीक" हो जाता है और मरम्मत की आवश्यकता होती है, और पैमाने पर समर्थन की लागत तेजी से बढ़ती है। इसलिए रिपोजिटरी की सक्रियता - यह चयन का एक मानदंड है, जैसे कि पासिंग प्रतिशत। 13 अगस्त 2026 को GitHub के आंकड़े:
- Camoufox - 11,057 सितारे, अंतिम पुश 12.08.2026: परियोजना जीवित है और अपडेट हो रही है।
- Scrapling - 73,705 सितारे, पुश 11.08.2026: सूची में सबसे लोकप्रिय, लेकिन यह संपूर्ण स्क्रैपिंग ढांचा है, न कि केवल स्टेल्थ-परत।
- Patchright - 4,076 सितारे, पुश 05.08.2026: सक्रिय रूप से समर्थित है, जिसे बेंचमार्क भी पुष्टि करता है।
- nodriver - 4,649 सितारे, लेकिन अंतिम पुश 13.05.2026। लाइव परीक्षण का विजेता अन्य लोगों की तुलना में कम अपडेट होता है।
- zendriver - 1,390 सितारे, पुश 09.08.2026। nodriver का फोर्क, जो महत्वपूर्ण बगों को ठीक करने और समुदाय के योगदान को स्वीकार करने के लिए बनाया गया है।
अलग से - नकारात्मक पक्षों के बारे में। rebrowser-playwright बेंचमार्क में Chromium 136 पर चल रहा था, और इसका अंतिम कमिट सितंबर 2024 का है: वास्तव में परियोजना छोड़ दी गई है, इसलिए और पांच कठोर ब्लॉकों की संख्या है। CloakBrowser का निर्माण macOS के लिए दो महीने तक Chromium 145 पर रुका रहा, जबकि Linux और Windows के लिए संस्करण अपडेट हो रहे थे - पुरानी इंजन संस्करण अपने आप में एक संकेत बन जाती है।
अपने परिदृश्य के लिए क्या चुनें
- आपके पास पहले से Playwright पर लिखा हुआ कोड है। Patchright लें: यह आयात का प्रतिस्थापन है, न कि परियोजना को फिर से लिखना, और यह सक्रिय रूप से समर्थित बेंचमार्क में एकमात्र पैच-फोर्क है। ध्यान दें कि google-search पर यह परीक्षण में पास नहीं हुआ।
- क्लाउडफ्लेयर/DataDome पर कठोर लक्ष्यों के लिए अधिकतम चाहिए। nodriver या इसका लाइव फोर्क zendriver - एकमात्र दृष्टिकोण है जो स्वचालन प्रोटोकॉल के फिंगरप्रिंट को हटा देता है। कीमत - केवल Chrome, अधिक युवा API और कम तैयार सुविधाएँ।
- मुख्य खतरा - गहरा JS-फिंगरप्रिंटिंग। Camoufox इंजन स्तर पर प्रतिस्थापन के साथ। पते की रोटेशन के साथ जोड़ी बनाना अनिवार्य है: इसके बिना Firefox-हस्ताक्षर जल्दी से एक IP पर नकारात्मक प्रतिष्ठा जमा करता है।
- डेटा HTTP के माध्यम से बिना JS निष्पादन के भेजे जाते हैं। curl_cffi के साथ impersonate - बिना ब्राउज़र के 31 में से 26 लक्ष्य। यदि पृष्ठ को रेंडरिंग की आवश्यकता नहीं है, तो यह सबसे कम संसाधन वाला विकल्प है।
- आपको "98% पासिंग" बेचा जा रहा है। ऐसे आंकड़े (जैसे, Scrapfly द्वारा Cloudflare Bot Management के खिलाफ 98% और DataDome के खिलाफ 96% का दावा किया गया) - यह विक्रेता की मेट्रिक है, जो उसके बुनियादी ढांचे और उसके पते के पूल पर आधारित है, न कि पुनरुत्पादित बेंचमार्क। इसे सीधे खुले तालिकाओं के साथ तुलना करना गलत है।
और एक सामान्य सिद्धांत: अपने लक्षित साइटों पर उपकरण का परीक्षण करें, न कि किसी अन्य की संकलित तालिका के अनुसार। नेता और बेसिक Playwright के बीच पांच लक्ष्यों का अंतर यह दर्शाता है कि अच्छी आधी समस्याओं के लिए अंतर वास्तव में प्रकट नहीं होगा - लेकिन किसी विशेष glassdoor या canadianinsider पर चयन सब कुछ तय करेगा। आपके लक्ष्यों पर कौन सी प्रणालियाँ हैं और उनकी तर्कशक्ति में क्या अंतर है, इसे पहले से समझना उपयोगी है: इस पर - 2026 के एंटी-बॉट्स की तुलना: Cloudflare, DataDome, Akamai, Kasada.
निष्कर्ष
2026 में लाइव लक्ष्यों पर nodriver का नेतृत्व है - 31 लक्ष्यों में से कोई भी कठोर ब्लॉक नहीं, क्योंकि यह स्वचालन प्रोटोकॉल का कोई निशान नहीं छोड़ता। शुद्ध JS-फिंगरप्रिंट पर प्रयोगशाला में Camoufox, CloakBrowser, RayoBrowse और scrapling आगे हैं। यहाँ कोई विरोधाभास नहीं है: बेंचमार्क विभिन्न परतों को मापते हैं, और आपका चयन इस पर निर्भर करता है कि कौन सी परत आप पर हमला करती है।
लेकिन इनमें से कोई भी उपकरण पूरी तरह से समस्या का समाधान नहीं करता। स्टेल्थ-ब्राउज़र यह सुनिश्चित करता है कि आपकी मशीन कैसी दिखती है; प्रॉक्सी यह सुनिश्चित करती है कि आप कहाँ से आए हैं और उस पते ने पहले क्या किया। गेट्स खराब फिंगरप्रिंट और गंदे IP दोनों को पकड़ते हैं, और सबसे अधिक - उनके बीच का विरोधाभास। संयोजन को जानबूझकर इकट्ठा करें: उपकरण डिटेक्शन के प्रकार के लिए, पता लक्ष्य के प्रकार के लिए, और परिणाम को अपने पृष्ठों पर जांचें, न कि किसी अन्य की तालिका के स्क्रीनशॉट पर।
```