返回博客

2026年隐身浏览器:651个基准评测结果——谁真正通过了?

Camoufox 在一项研究中位于中间位置,在另一项研究中则位于最佳之列。我们分析了 2026 年的两个基准测试,采用开放的方法(651 个裁决,31 个目标),解释了为什么 nodriver 在 Cloudflare 下的实时目标中获胜,并展示了一个没有任何一个测量的检测层——IP 声誉。

📅2026年8月13日
2026年隐身浏览器:651个基准评测结果——谁真正通过了?

2026年,浏览器自动化的隐形工具列表增长到数十个名称,每第二个库都承诺“未被检测”。用肉眼无法验证这一点:同一个Camoufox在一项研究中位列中间,而在另一项研究中则进入前四名。我们将分析2026年的两个独立基准测试,采用开放的方法,查看实际数据,最重要的是,了解它们根本没有测量哪个检测层。

具体测量了什么:两个基准,两个不同的裁判

第一项研究是伊恩·帕特森的反检测基准(于2026年5月18日发布)。七个工具在四个类别中对31个目标进行了测试:JS检测面板、TLS端点、受Cloudflare和其他反机器人保护的实时网站,以及具有“静默”指纹识别的高负载内容平台。结果是651个判决:217个单元经过三次独立测试,全部在一个夜晚的5小时11分钟内完成。测试在一个住宅IP(Mac Studio,英属哥伦比亚)下以有头模式进行。

第二项是The Web Scraping Club的隐形基准(2026年7月23日):15个开源Python库,包括Playwright补丁、CDP原生工具和自定义浏览器构建。外部裁判是deviceandbrowserinfo.com,提供JSON解析和isBot标志;内部探针的速度与外部判决在13个被测试工具中达到了92%的吻合。

关键区别在于:第一个基准针对实时生产目标(即“指纹+ IP声誉+ 网站行为”的组合),而第二个基准则是在实验室条件下测试纯JS指纹,故意排除了传输指纹、时序和代理声誉。因此,领导者之间的差异也由此产生。

表格:谁在实时目标上通过了多少

帕特森对31个目标的结果(OK — 访问成功,gated — 插页挑战,blocked — 硬性拒绝,无法通过验证):

  • nodriver(系统Chrome 148)— 28 OK,3 gated,0 blocked
  • CloakBrowser(Chromium 145)— 26 OK,3 gated,2 blocked
  • curl_cffi 0.15.0(impersonate=chrome,HTTP-only)— 26 OK,3 gated,2 blocked
  • Patchright(channel=chrome,Chrome 148)— 25 OK,3 gated,3 blocked
  • Camoufox(Firefox 135.0.1-beta.24)— 25 OK,3 gated,3 blocked
  • vanilla Playwright(Chromium 147)— 24 OK,2 gated,5 blocked
  • rebrowser-playwright(Chromium 136)— 24 OK,2 gated,5 blocked

领导者与基础Playwright之间的差距仅为五个目标。但有趣的不是差距,而是它出现的位置。在canadianinsider和glassdoor上,只有nodriver通过了(在glassdoor上是通过软挑战),在google-search上,vanilla、Patchright和rebrowser被淘汰,在stackoverflow上,vanilla和rebrowser被拒绝。而在dev.to上,唯一被阻止的工具是Camoufox。

在第二个基准中,严格的裁判仅通过了15个工具中的四个:camoufox、CloakBrowser、RayoBrowse和scrapling。同样的Camoufox在实时测试中在dev.to上遇到障碍,但在实验室的JS指纹测试中却名列前茅,因为那里没有考虑到Firefox签名在同一IP上的累积声誉。

为什么nodriver获胜:问题不在于伪装,而在于协议

像playwright-stealth和rebrowser这样的补丁修复了静态信号:navigator属性、canvas、WebGL、屏幕几何。问题在于,现代反机器人不仅捕捉这些信号,还捕捉通过自动化协议控制浏览器的事实。经典的向量是调用Runtime.enable:大多数库在初始化时都会调用它,而Cloudflare和DataDome会对此进行监测。

nodriver通过CDP直接控制Chrome,没有Playwright的中间层:控制平面没有shim,启动序列没有Runtime.enable,Python代码与浏览器进程之间没有中间件。它自己决定发送哪些CDP命令。因此,没有硬性阻止:如果你在控制通道中可见,修复静态指纹是无用的。

Camoufox则走了另一条路——这是一个经过C级别修改的Firefox分支,它用一致的随机值替换指纹API。它在复杂指纹识别方面表现出色,但在速度和资源上有所妥协,而Firefox签名本身在主导Chrome的背景下显得尤为明显。Patchright是最谨慎的折中方案:作为Playwright的即插即用替代品,它在启动时修补CDP泄漏,并能够在不重写代码的情况下控制系统Chrome 148。

没有一个基准测量的层

这里开始了实践中最重要的部分。两个研究都明确规定了其覆盖范围的边界,措辞几乎一致。第二个基准的作者写道,代理的声誉与您的IP有关,而不是与您的工具有关,因此将其排除在外。第一个作者则从另一个角度解释了同样的事情:代理只重写源IP,而TLS握手、HTTP/2帧的顺序、navigator属性和canvas指纹是在真实机器上生成的。

因此得出的结论值得单独列出:工具和IP覆盖不同的检测层,一个不补偿另一个。2026年8月10日的Scrapfly隐形浏览器综述提出了对称的另一半:在标记的数据中心IP上,纯指纹仍然会被阻止。

更重要的是,不成功的组合表现得更糟,而不是没有。帕特森将其描述为配置文件一致性的要求:即使是通过住宅代理的Linux服务器也会宣传具有Linux形状的浏览器——正是这种矛盾被标记为门槛。相反的效果也有文献记载:在外部测试中,IP轮换显著改善了Camoufox的结果,避免了在同一地址的重复访问中,Firefox签名积累负面声誉。

实际意义很简单。如果您在一个静态地址上运行测试,您测量的不是工具,而是特定IP的磨损。像Cloudflare保护的网站这样的实时目标会整体评估组合,因此对于多个会话的场景,将它们分散到不同地址是有意义的——住宅代理用于需要“家庭”地址声誉的目标,而数据中心用于IP检查较温和且速度至关重要的地方。关于传输层如何被检测以及为什么curl_cffi会与浏览器一起出现在表格中,已在关于通过curl_cffi绕过TLS/JA4指纹的材料中进行了详细说明。

项目的生存力比表格中的位置更重要

任何开源隐形工具迟早都会“漏水”,需要修补,而在规模上的维护成本迅速上升。因此,库的活跃度是选择的标准之一,和通过率一样重要。2026年8月13日的GitHub数据:

  • Camoufox — 11,057颗星,最后一次推送在2026年8月12日:项目活跃并在更新。
  • Scrapling — 73,705颗星,推送在2026年8月11日:列表中最受欢迎,但这是一个完整的抓取框架,而不仅仅是隐形层。
  • Patchright — 4,076颗星,推送在2026年8月5日:积极维护,基准也证实了这一点。
  • nodriver — 4,649颗星,但最后一次推送在2026年5月13日。实时测试的获胜者更新频率低于其他工具。
  • zendriver — 1,390颗星,推送在2026年8月9日。nodriver的分支,旨在修复关键错误并接受社区贡献。

单独提及一下落后者。rebrowser-playwright在基准中使用的是Chromium 136,而它的最后一次提交日期是2024年9月:实际上该项目已被搁置,因此有五个硬性阻止。CloakBrowser的macOS构建在Chromium 145上停留了两个月,而Linux和Windows版本则在更新——过时的引擎版本本身就成为了信号。

根据您的场景选择什么

  1. 您已经在Playwright上编写了代码。 选择Patchright:这是导入的替代,而不是重写项目,它是唯一一个被基准称为积极维护的补丁分支。请注意,它在google-search测试中未通过。
  2. 需要在Cloudflare/DataDome上进行严格目标的最大化。 nodriver或其实时分支zendriver——唯一可以消除自动化协议指纹的方案。代价是仅支持Chrome,API较新且可用的便利性较少。
  3. 主要威胁是深度JS指纹识别。 Camoufox在引擎级别的替换。必须与地址轮换配合使用:没有它,Firefox签名会迅速在同一IP上积累负面声誉。
  4. 数据通过HTTP传递而不执行JS。 curl_cffi与impersonate——在没有浏览器的情况下通过31个目标中的26个。对于不需要渲染的页面,这是资源最便宜的选择。
  5. 有人向您出售“98%的通过率”。 这样的数字(例如,Scrapfly声称的98%对抗Cloudflare Bot Management和96%对抗DataDome)是供应商在其基础设施和地址池上的指标,而不是可重复的基准。将其与开放表直接比较是不正确的。

总体原则是:在自己的目标网站上测试工具,而不是根据他人的汇总表。领导者与基础Playwright之间的五个目标差距意味着,对于一半以上的任务,差异根本不会显现——而在特定的glassdoor或canadianinsider上,选择将决定一切。了解您的目标上运行的具体系统及其逻辑的不同是非常有用的:关于这一点,您可以参考2026年反机器人比较:Cloudflare、DataDome、Akamai、Kasada

结论

在2026年的实时目标中,nodriver领先——在31个目标中没有硬性阻止,因为它不留下自动化协议的痕迹。在实验室的纯JS指纹测试中,Camoufox、CloakBrowser、RayoBrowse和scrapling名列前茅。这里没有矛盾:基准测量不同的层,您的选择取决于哪个层对您造成影响。

但这些工具都无法完全解决问题。隐形浏览器负责您的机器外观;代理负责您来自何处以及该地址以前做过什么。门槛同时捕捉糟糕的指纹和肮脏的IP,而最严重的是它们之间的矛盾。请有意识地收集组合:工具针对检测类型,地址针对目标类型,并在自己的页面上检查结果,而不是在他人的表格截图上。