2026年のブラウザ自動化のためのステルスツールのリストは数十の名称に増え、2つに1つのリポジトリが「undetected」を約束しています。これを目視で確認することはできません。同じCamoufoxがある研究では中間に位置し、別の研究ではトップ4に入っています。2026年の2つの独立したベンチマークを分析し、実際の数字を見て、最も重要なことは、どの検出層が全く測定されていないかを理解しましょう。
何を測定したのか:2つのベンチマーク、2人の異なる審判
最初の研究は、イアン・パターソンのアンチデテクトベンチマーク(2026年5月18日発表)です。7つのツールが4つのカテゴリの31のターゲットを通過しました:JS検出パネル、TLSエンドポイント、Cloudflareや他のアンチボットによるライブサイト、そして「静かな」フィンガープリンティングを持つ高負荷のコンテンツプラットフォーム。結果は651の判定で、217のセルが3回の独立したテストを行い、すべてがある夜の5時間11分に収まりました。テストは、1つのレジデンシャルIP(Mac Studio、ブリティッシュコロンビア)からのヘッディッドモードで行われました。
2つ目はThe Web Scraping Clubのステルスベンチマーク(2026年7月23日):Playwrightのパッチ、CDPネイティブツール、カスタムブラウザビルドを含む15のオープンソースPythonライブラリです。外部審判の役割を果たしたのはdeviceandbrowserinfo.comで、JSON解析とisBotフラグを使用しました。内部プローブのスコアは、13の検証ツールで外部判定と92%一致しました。
重要な違いは、最初のベンチマークがライブプロダクションターゲット(つまり「フィンガープリンティング + IPの評判 + サイトの行動」の組み合わせ)を攻撃するのに対し、2つ目はラボ条件下での純粋なJSフィンガープリンティングを測定し、意図的にトランスポートフィンガープリンティング、タイミング、プロキシの評判を除外していることです。これがリーダーの違いの原因です。
表:誰がライブターゲットでどれだけ通過したか
パターソンによる31のターゲットの結果(OK — アクセス取得、gated — インタースティシャルチャレンジ、blocked — 検証を通過するチャンスなし):
- nodriver(システムChrome 148) — 28 OK, 3 gated, 0 blocked
- CloakBrowser(Chromium 145) — 26 OK, 3 gated, 2 blocked
- curl_cffi 0.15.0(impersonate=chrome, HTTP-only) — 26 OK, 3 gated, 2 blocked
- Patchright(channel=chrome, Chrome 148) — 25 OK, 3 gated, 3 blocked
- Camoufox(Firefox 135.0.1-beta.24) — 25 OK, 3 gated, 3 blocked
- vanilla Playwright(Chromium 147) — 24 OK, 2 gated, 5 blocked
- rebrowser-playwright(Chromium 136) — 24 OK, 2 gated, 5 blocked
リーダーとベーシックPlaywrightの間の差はわずか5ターゲットです。しかし、興味深いのはその差がどこで発生するかです。canadianinsiderとglassdoorではnodriverだけが通過し(glassdoorではソフトチャレンジを通じて)、google-searchではvanilla、Patchright、rebrowserが落ち、stackoverflowではvanillaとrebrowserが落ちました。そしてdev.toでは唯一のツールであるCamoufoxがブロックされました。
2つ目のベンチマークでは、厳格な審判のもとで15のツールのうちわずか4つが通過しました:camoufox, CloakBrowser, RayoBrowse, scrapling。ライブテストでdev.toでつまずいたCamoufoxは、ラボでのJSフィンガープリンティングでは最高の一つとなりました。なぜなら、そこでのFirefox署名の蓄積された評判は考慮されなかったからです。
なぜnodriverが勝つのか:マスキングではなくプロトコルの問題
playwright-stealthやrebrowserのようなパッチは、ナビゲーターのプロパティ、キャンバス、WebGL、画面の幾何学などの静的信号を修正します。問題は、現代のアンチボットがそれらだけでなく、自動化プロトコルによるブラウザの制御の事実を捕まえることです。古典的なベクトルはRuntime.enableの呼び出しです:ほとんどのライブラリは初期化時にこれを呼び出し、CloudflareやDataDomeがこれを検出します。
nodriverはCDPを介してChromeを直接制御し、Playwrightのレイヤーを介さずに、制御プレーンにシムがなく、Runtime.enableの初期シーケンスがなく、Pythonコードとブラウザプロセスの間にミドルウェアがありません。彼はどのCDPコマンドを送信するかを自分で決定します。これが厳しいブロックがゼロである理由です:静的なフィンガープリンティングを修正するのは無駄です。管理チャネルで見られているからです。
Camoufoxは別の道を進みます。これはCレベルで修正されたFirefoxのフォークで、フィンガープリンティングAPIを合意されたランダムな値で置き換えます。複雑なフィンガープリンティングに対しては強力ですが、速度とリソースを犠牲にし、Firefox署名自体が支配的なChromeの背景に対して目立ちます。Patchrightは最も慎重な妥協策です:Playwrightのドロップイン置き換えで、スタート時にCDPリークをパッチし、システムChrome 148をコードを書き換えずに操作できます。
どのベンチマークも測定しない層
ここから実践において最も重要なことが始まります。両方の研究は自らのカバレッジの境界を明示的に述べており、その表現はほぼ一致しています。2つ目のベンチマークの著者は、プロキシの評判はあなたのIPに関するものであり、あなたのツールに関するものではないため、これを除外したと述べています。最初の著者は別の視点から同じことを説明しています:プロキシは元のIPだけを書き換えますが、TLSハンドシェイク、HTTP/2フレームの順序、ナビゲーターのプロパティ、キャンバスフィンガープリンティングは実際のマシンで生成されます。
ここから導き出される結論は、別に書き留める価値があります:ツールとIPは異なる検出層をカバーし、一方が他方を補うことはありません。2026年8月10日のScrapflyによるステルスブラウザのレビューは、対称的な半分を表現しています:データセンターのIPにマークされた純粋なフィンガープリンティングは、やはりブロックを受けます。
さらに、失敗した組み合わせはより悪く機能します。パターソンはこれをプロファイルの一貫性の要求として説明しています:レジデンシャルプロキシの背後にあるLinuxサーバーは、Linuxフォームのブラウザを宣伝し続けます — そしてこの矛盾がゲートによってマークされます。逆の効果も文書化されています:外部テストではIPのローテーションがCamoufoxの結果を顕著に改善し、同じアドレスからの再訪問時に認識可能なFirefox署名に対して評判が蓄積されることを防ぎました。
実践的な意味はシンプルです。静的なアドレスからテストを実行する場合、測定しているのはツールではなく、特定のIPの摩耗です。Cloudflareで保護されたライブターゲットのようなものは、全体の組み合わせを評価します。したがって、多くのセッションを持つシナリオでは、異なるアドレスに分散させる意味があります — レジデンシャルプロキシは「家庭用」アドレスの評判が重要なターゲット向け、データセンターはIPの検証が緩やかで、速度が重要な場合に使用します。トランスポート層がどのように検出されるか、curl_cffiがブラウザと同等にテーブルに入った理由については、curl_cffiを介したTLS/JA4フィンガープリンティングの回避に関する資料で詳しく説明されています。
プロジェクトの持続可能性はテーブルの位置より重要
どんなオープンなステルスツールも、早かれ遅かれ「漏れ」、修正が必要になります。そして、スケールでのサポートコストは急速に増加します。したがって、リポジトリの活動は、通過率と同様に選択の基準となります。2026年8月13日のGitHubデータ:
- Camoufox — 11,057スター、最後のプッシュは2026年8月12日:プロジェクトは生きており、更新されています。
- Scrapling — 73,705スター、プッシュは2026年8月11日:リストの中で最も人気がありますが、これはステルス層だけでなく、スクレイピングフレームワーク全体です。
- Patchright — 4,076スター、プッシュは2026年8月5日:積極的にサポートされており、ベンチマークでも確認されています。
- nodriver — 4,649スターですが、最後のプッシュは2026年5月13日。ライブテストの勝者は他のツールよりも更新が少ないです。
- zendriver — 1,390スター、プッシュは2026年8月9日。nodriverのフォークで、重大なバグを修正し、コミュニティからの貢献を受け入れるために作成されました。
特にアウサイダーについて。rebrowser-playwrightはベンチマークでChromium 136を使用していましたが、最後のコミットは2024年9月にさかのぼります:実質的にプロジェクトは放棄されており、これが5つの厳しいブロックの原因です。CloakBrowserはmacOS用のビルドが2ヶ月間Chromium 145に留まっており、LinuxおよびWindows用のバージョンが更新されていました — 古いエンジンのバージョン自体がシグナルとなります。
自分のシナリオに合ったものを選ぶ
- すでにPlaywrightでコードを書いている。 Patchrightを選んでください:これはインポートの置き換えであり、プロジェクトの書き換えではなく、ベンチマークで積極的にサポートされている唯一のパッチフォークです。google-searchではテストに通過しなかったことを考慮してください。
- Cloudflare/DataDomeの厳しいターゲットで最大限の効果が必要。 nodriverまたはそのライブフォークzendriver — 自動化プロトコルのフィンガープリンティングを排除する唯一のアプローチです。代償はChrome専用で、より若いAPIであり、便利な機能が少ないです。
- 主な脅威は深いJSフィンガープリンティング。 エンジンレベルでの置き換えを伴うCamoufox。アドレスのローテーションと組み合わせることが必須です:それなしではFirefox署名がすぐに悪評を蓄積します。
- データはHTTPで送信され、JSを実行しない。 curl_cffiを使用したimpersonate — ブラウザなしで31のターゲット中26のターゲットを通過します。レンダリングを必要としない場合、最もリソースを節約できるオプションです。
- 「98%の通過率」を売り込まれている。 そのような数字(例えば、ScrapflyがCloudflare Bot Managementに対して98%、DataDomeに対して96%を主張する)は、ベンダーのインフラストラクチャとそのアドレスプールに基づくメトリックであり、再現可能なベンチマークではありません。オープンなテーブルと直接比較するのは不適切です。
一般的な原則:他人の集計表ではなく、自分のターゲットサイトでツールをテストしてください。リーダーとベーシックPlaywrightの間の5つのターゲットの差は、良い半分のタスクではその差が全く現れないことを意味します — しかし、特定のglassdoorやcanadianinsiderでは選択がすべてを決定します。あなたのターゲットにどのようなシステムがあり、それらのロジックがどのように異なるかを事前に理解することは有益です:これについては、2026年のアンチボットの比較:Cloudflare、DataDome、Akamai、Kasadaで説明されています。
結論
2026年のライブターゲットにおいて、nodriverがリーダーであり、31のターゲット中ゼロの厳しいブロックを達成しています。これは、彼が自動化プロトコルの痕跡を残さないためです。ラボでの純粋なJSフィンガープリンティングでは、Camoufox、CloakBrowser、RayoBrowse、scraplingが前にいます。ここに矛盾はありません:ベンチマークは異なる層を測定しており、あなたの選択はどの層があなたに影響を与えるかによります。
しかし、これらのツールのいずれも完全に問題を解決するわけではありません。ステルスブラウザはあなたのマシンの見た目を担当し、プロキシはあなたがどこから来たのか、そしてそのアドレスが以前に何をしていたのかを担当します。ゲートは悪いフィンガープリンティングと汚れたIPの両方を捕まえ、最も強くはそれらの間の矛盾を捕まえます。意識的に組み合わせを構築してください:検出のタイプに応じたツール、ターゲットのタイプに応じたアドレスを選び、自分のページで結果を確認してください。他人のスプレッドシートのスクリーンショットではなく。
