Quay lại blog

Trình duyệt Stealth 2026: 651 đánh giá hiệu suất - Ai thực sự vượt qua?

Camoufox trong một nghiên cứu ở giữa bảng, trong một nghiên cứu khác - ở giữa những người giỏi nhất. Chúng tôi phân tích hai benchmark năm 2026 với phương pháp mở (651 phán quyết, 31 mục tiêu), giải thích tại sao nodriver thắng trong các mục tiêu sống dưới Cloudflare, và cho thấy lớp phát hiện mà không ai trong số họ đo lường - danh tiếng IP.

📅13 tháng 8, 2026
Trình duyệt Stealth 2026: 651 đánh giá hiệu suất - Ai thực sự vượt qua?
```html

Danh sách các công cụ stealth để tự động hóa trình duyệt vào năm 2026 đã tăng lên hàng chục tên, và mỗi hai kho lưu trữ đều hứa hẹn "undetected". Không thể kiểm tra điều này bằng mắt: cùng một Camoufox trong một nghiên cứu đứng giữa bảng xếp hạng, trong khi trong nghiên cứu khác lại nằm trong top bốn. Chúng ta sẽ phân tích hai bài kiểm tra độc lập năm 2026 với phương pháp công khai, xem xét các con số thực tế và — điều quan trọng nhất — hiểu được lớp phát hiện nào mà họ không đo lường.

Họ đã đo lường điều gì: hai bài kiểm tra, hai trọng tài khác nhau

Nghiên cứu đầu tiên — bảng kiểm tra chống phát hiện của Ian Patterson (công bố ngày 18 tháng 5 năm 2026). Bảy công cụ đã được kiểm tra trên 31 mục tiêu trong bốn danh mục: bảng điều khiển phát hiện JS, điểm cuối TLS, các trang web trực tiếp dưới Cloudflare và các công cụ chống bot khác, cũng như các nền tảng nội dung có tải cao với việc fingerprinting "thầm lặng". Kết quả — 651 phán quyết: 217 ô với ba lần kiểm tra độc lập, tất cả được hoàn thành trong 5 giờ 11 phút của một đêm. Các bài kiểm tra diễn ra trong chế độ headed từ một IP cư trú (Mac Studio, British Columbia).

Nghiên cứu thứ hai — bảng kiểm tra stealth của The Web Scraping Club (23 tháng 7 năm 2026): 15 thư viện Python mã nguồn mở, bao gồm các bản vá Playwright, các công cụ gốc CDP và các bản dựng tùy chỉnh của trình duyệt. Vai trò của trọng tài bên ngoài được đảm nhận bởi deviceandbrowserinfo.com với phân tích JSON và cờ isBot; tốc độ kiểm tra nội bộ trùng khớp với phán quyết bên ngoài ở mức 92% trên 13 công cụ được kiểm tra.

Sự khác biệt chính: bảng kiểm tra đầu tiên đánh vào các mục tiêu sản xuất trực tiếp (tức là vào sự kết hợp "fingerprint + danh tiếng IP + hành vi của trang web"), trong khi bảng thứ hai — vào fingerprint JS thuần trong điều kiện phòng thí nghiệm, cố tình loại trừ việc fingerprinting vận chuyển, thời gian và danh tiếng của proxy. Từ đó dẫn đến sự khác biệt trong các nhà lãnh đạo.

Bảng: ai đã vượt qua bao nhiêu trên các mục tiêu trực tiếp

Kết quả của Patterson trên 31 mục tiêu (OK — truy cập được, gated — thử thách interstitial, blocked — từ chối cứng mà không có cơ hội vượt qua kiểm tra):

  • nodriver (Chrome hệ thống 148) — 28 OK, 3 gated, 0 blocked
  • CloakBrowser (Chromium 145) — 26 OK, 3 gated, 2 blocked
  • curl_cffi 0.15.0 (impersonate=chrome, chỉ HTTP) — 26 OK, 3 gated, 2 blocked
  • Patchright (channel=chrome, Chrome 148) — 25 OK, 3 gated, 3 blocked
  • Camoufox (Firefox 135.0.1-beta.24) — 25 OK, 3 gated, 3 blocked
  • vanilla Playwright (Chromium 147) — 24 OK, 2 gated, 5 blocked
  • rebrowser-playwright (Chromium 136) — 24 OK, 2 gated, 5 blocked

Sự chênh lệch giữa nhà lãnh đạo và Playwright cơ bản chỉ là năm mục tiêu. Nhưng điều thú vị không phải là khoảng cách, mà là nơi mà nó xuất hiện. Tại canadianinsider và glassdoor chỉ có nodriver vượt qua (trên glassdoor — qua thử thách nhẹ), trên google-search vanilla, Patchright và rebrowser đã bị loại, trên stackoverflow — vanilla và rebrowser. Và trên dev.to, công cụ duy nhất bị chặn lại là Camoufox.

Trong bài kiểm tra thứ hai với trọng tài nghiêm ngặt, chỉ có bốn công cụ trong số mười lăm vượt qua: camoufox, CloakBrowser, RayoBrowse và scrapling. Cùng Camoufox, công cụ đã gặp khó khăn trên dev.to trong bài kiểm tra trực tiếp, lại đứng trong số những công cụ tốt nhất trong phòng thí nghiệm về fingerprint JS — vì ở đó không tính đến danh tiếng tích lũy của chữ ký Firefox trên một IP.

Tại sao nodriver thắng: không phải do ngụy trang, mà do giao thức

Các bản vá như playwright-stealth và rebrowser điều chỉnh các tín hiệu tĩnh: thuộc tính navigator, canvas, WebGL, hình học màn hình. Vấn đề là các bot hiện đại không chỉ bắt được chúng, mà còn cả thực tế quản lý trình duyệt qua giao thức tự động hóa. Vector cổ điển — gọi Runtime.enable: hầu hết các thư viện đều gọi nó khi khởi tạo, và Cloudflare cùng DataDome ghi nhận điều này.

nodriver quản lý Chrome trực tiếp qua CDP, không có lớp trung gian Playwright: không có shim trong control-plane, không có chuỗi khởi động Runtime.enable, không có middleware giữa mã Python và quy trình trình duyệt. Nó tự quyết định các lệnh CDP nào sẽ gửi đi. Từ đó dẫn đến không có khối cứng nào: vá các dấu vân tay tĩnh là vô ích nếu bạn bị nhìn thấy qua kênh quản lý.

Camoufox đi theo một con đường khác — đây là một nhánh của Firefox với các sửa đổi ở cấp độ C, thay thế API fingerprint bằng các giá trị ngẫu nhiên đã thỏa thuận. Đối với fingerprinting phức tạp, nó mạnh mẽ, nhưng phải trả giá bằng tốc độ và tài nguyên, trong khi chữ ký Firefox tự nó đã nổi bật trên nền Chrome thống trị. Patchright — sự thỏa hiệp cẩn thận nhất: thay thế drop-in cho Playwright, vá các lỗ hổng CDP ngay từ đầu và có khả năng điều khiển Chrome hệ thống 148 mà không cần viết lại mã.

Lớp mà không bài kiểm tra nào đo lường

Đây là phần quan trọng nhất cho thực tiễn. Cả hai nghiên cứu đều chỉ rõ ranh giới của phạm vi của họ, và các cách diễn đạt gần như trùng khớp. Tác giả của bảng kiểm tra thứ hai viết rằng danh tiếng của proxy — là về IP của bạn, chứ không phải về công cụ của bạn, vì vậy ông đã loại nó ra ngoài. Tác giả của bảng đầu tiên giải thích điều tương tự từ một góc độ khác: proxy chỉ ghi đè IP gốc, trong khi quá trình bắt tay TLS, thứ tự khung HTTP/2, thuộc tính navigator và fingerprint canvas được sinh ra trên máy thực.

Từ đó dẫn đến kết luận mà đáng để ghi chú riêng: công cụ và IP đóng lại các lớp phát hiện khác nhau, và một không bù đắp cho cái khác. Bài đánh giá về các trình duyệt stealth Scrapfly từ ngày 10 tháng 8 năm 2026 nêu rõ một nửa đối xứng: fingerprint thuần trên IP trung tâm dữ liệu đã được đánh dấu vẫn nhận được chặn.

Hơn nữa, sự kết hợp không thành công hoạt động tệ hơn so với việc không có nó. Patterson mô tả điều này như một yêu cầu về tính nhất quán của hồ sơ: máy chủ Linux qua proxy cư trú vẫn quảng cáo trình duyệt với hình dạng Linux — và chính sự mâu thuẫn này bị các cổng đánh dấu. Hiệu ứng ngược cũng đã được tài liệu hóa: trong các bài kiểm tra bên ngoài, việc xoay vòng IP đã cải thiện rõ rệt kết quả của Camoufox, không cho phép danh tiếng tích lũy chống lại chữ ký Firefox dễ nhận biết khi truy cập lại từ một địa chỉ duy nhất.

Ý nghĩa thực tiễn rất đơn giản. Nếu bạn chạy các bài kiểm tra từ một địa chỉ tĩnh, bạn không đo lường nhiều công cụ, mà là sự hao mòn của IP cụ thể. Các mục tiêu trực tiếp như các nền tảng được bảo vệ bởi Cloudflare đánh giá toàn bộ sự kết hợp, vì vậy cho các kịch bản với nhiều phiên, có ý nghĩa là phân tán chúng qua các địa chỉ khác nhau — proxy cư trú cho các mục tiêu, nơi danh tiếng "hộ gia đình" của địa chỉ là quan trọng, và các trung tâm dữ liệu ở nơi mà việc kiểm tra IP nhẹ nhàng hơn, nhưng tốc độ là quan trọng. Cách mà lớp vận chuyển được phát hiện và tại sao curl_cffi lại nằm trong bảng cùng với các trình duyệt — đã được phân tích trong tài liệu về vượt qua TLS/JA4-fingerprint qua curl_cffi.

Độ bền của dự án quan trọng hơn vị trí trong bảng

Bất kỳ công cụ stealth mã nguồn mở nào cũng sớm hay muộn sẽ "rò rỉ" và cần phải vá, và chi phí duy trì trên quy mô tăng nhanh chóng. Do đó, hoạt động của kho lưu trữ — là một tiêu chí lựa chọn tương tự như tỷ lệ vượt qua. Dữ liệu GitHub tính đến ngày 13 tháng 8 năm 2026:

  • Camoufox — 11 057 sao, đẩy cuối cùng 12.08.2026: dự án vẫn sống và được cập nhật.
  • Scrapling — 73 705 sao, đẩy 11.08.2026: phổ biến nhất trong danh sách, nhưng đây là một framework hoàn toàn cho việc scraping, không chỉ là lớp stealth.
  • Patchright — 4 076 sao, đẩy 05.08.2026: được duy trì tích cực, điều này cũng được xác nhận bởi bảng kiểm tra.
  • nodriver — 4 649 sao, nhưng đẩy cuối cùng 13.05.2026. Người chiến thắng trong bài kiểm tra trực tiếp cập nhật ít hơn các công cụ khác.
  • zendriver — 1 390 sao, đẩy 09.08.2026. Nhánh của nodriver, được tạo ra để sửa các lỗi nghiêm trọng và nhận đóng góp từ cộng đồng.

Riêng về các kẻ đứng sau. rebrowser-playwright trong bảng kiểm tra đã chạy trên Chromium 136, và cam kết cuối cùng của nó được ghi ngày tháng 9 năm 2024: thực tế dự án đã bị bỏ rơi, do đó có năm khối cứng. CloakBrowser phiên bản cho macOS đã đứng yên trên Chromium 145 trong hai tháng, trong khi các phiên bản cho Linux và Windows được cập nhật — phiên bản động cơ lỗi thời tự nó trở thành tín hiệu.

Chọn gì cho kịch bản của bạn

  1. Bạn đã viết mã trên Playwright. Hãy lấy Patchright: đây là sự thay thế cho việc nhập khẩu, không phải viết lại dự án, và nó là công cụ duy nhất trong các nhánh vá mà bảng kiểm tra gọi là được duy trì tích cực. Hãy lưu ý rằng trên google-search nó không vượt qua trong bài kiểm tra.
  2. Cần tối đa trên các mục tiêu cứng dưới Cloudflare/DataDome. nodriver hoặc nhánh sống của nó zendriver — là cách duy nhất loại bỏ dấu vân tay của chính giao thức tự động hóa. Giá — chỉ Chrome, API trẻ hơn và ít tiện ích sẵn có hơn.
  3. Mối đe dọa chính — fingerprinting JS sâu. Camoufox với việc thay thế ở cấp độ động cơ. Nhất định phải kết hợp với việc xoay vòng địa chỉ: nếu không, chữ ký Firefox nhanh chóng tích lũy danh tiếng tiêu cực trên một IP.
  4. Dữ liệu được gửi qua HTTP mà không thực thi JS. curl_cffi với impersonate — 26 trong số 31 mục tiêu mà không cần trình duyệt. Đây là lựa chọn rẻ nhất về tài nguyên, nếu trang không yêu cầu render.
  5. Họ bán cho bạn "98% tỷ lệ vượt qua". Những con số như vậy (ví dụ, Scrapfly tuyên bố 98% chống lại Cloudflare Bot Management và 96% chống lại DataDome) — là chỉ số của nhà cung cấp trên cơ sở hạ tầng của họ và nhóm địa chỉ của họ, chứ không phải là bảng kiểm tra có thể tái tạo. So sánh nó với các bảng công khai là không chính xác.

Và nguyên tắc chung: hãy kiểm tra công cụ trên các trang web mục tiêu của bạn, chứ không phải theo bảng tổng hợp của người khác. Sự chênh lệch năm mục tiêu giữa nhà lãnh đạo và Playwright cơ bản có nghĩa là cho một nửa số nhiệm vụ, sự khác biệt sẽ không xuất hiện — nhưng trên một glassdoor hoặc canadianinsider cụ thể, sự lựa chọn sẽ quyết định tất cả. Các hệ thống nào đang đứng trên các mục tiêu của bạn và logic của chúng khác nhau như thế nào, thật hữu ích để hiểu trước: về điều này — so sánh các bot chống 2026: Cloudflare, DataDome, Akamai, Kasada.

Kết luận

Trên các mục tiêu trực tiếp vào năm 2026, nodriver dẫn đầu — không có khối cứng nào trong số 31 mục tiêu, vì nó không để lại dấu vết của giao thức tự động hóa. Về fingerprint JS thuần trong phòng thí nghiệm, Camoufox, CloakBrowser, RayoBrowse và scrapling đứng đầu. Không có mâu thuẫn ở đây: các bảng kiểm tra đo lường các lớp khác nhau, và sự lựa chọn của bạn phụ thuộc vào lớp nào đang tác động lên bạn.

Nhưng không một công cụ nào trong số này giải quyết vấn đề hoàn toàn. Trình duyệt stealth chịu trách nhiệm về cách mà máy của bạn trông như thế nào; proxy — về việc bạn đến từ đâu và địa chỉ này đã làm gì trước đó. Các cổng bắt cả dấu vân tay xấu và IP bẩn, và mạnh mẽ nhất — là sự mâu thuẫn giữa chúng. Hãy xây dựng sự kết hợp một cách có ý thức: công cụ cho loại phát hiện, địa chỉ cho loại mục tiêu, và kiểm tra kết quả trên các trang của riêng bạn, chứ không phải trên ảnh chụp màn hình của bảng người khác.

```