NeoBrowser: MCP Server điều khiển Chrome thật với phiên đăng nhập có sẵn của bạn
NeoBrowser là một MCP server mã nguồn mở cho phép AI điều khiển trình duyệt Chrome thật với phiên đăng nhập có sẵn của người dùng, vượt qua các bài kiểm tra bot phổ biến như bot.sannysoft. Dự án được viết lại bằng Rust cho hiệu suất cao, cung cấp 43 công cụ và tính năng phát hiện tường lửa bot thông minh.

NeoBrowser: MCP Server điều khiển Chrome thật với phiên đăng nhập có sẵn của bạn
NeoBrowser là một MCP server mã nguồn mở mới cho phép các mô hình AI điều khiển trình duyệt Chrome thật với phiên đăng nhập đã có sẵn của người dùng. Thay vì khởi chạy trình duyệt headless dễ bị phát hiện và vướng phải tường đăng nhập, công cụ này tận dụng hồ sơ Chrome thật, giúp AI hoạt động như một người dùng chân thực.
Dự án được viết bằng Rust, đóng gói thành một tệp binary tĩnh chỉ ~4 MB, tích hợp 43 công cụ đa dạng và có khả năng tự phát hiện các thách thức tương tác như reCAPTCHA để chuyển quyền xử lý lại cho con người khi cần thiết.
NeoBrowser GitHub Badge
Vấn đề với các công cụ trình duyệt AI hiện tại
Hầu hết các công cụ trình duyệt dành cho LLM hiện nay đều khởi chạy một trình duyệt headless mới với dấu vân tay trình duyệt (fingerprint) dễ nhận diện và không có cookie. Điều này khiến mô hình AI liên tục gặp phải các trang đăng nhập và các bài kiểm tra bot.
NeoBrowser giải quyết vấn đề này bằng cách:
- Điều khiển trình duyệt Google Chrome thật
- Tái sử dụng hồ sơ đăng nhập có sẵn của người dùng (không cần API key hay đăng nhập lại)
- Vượt qua các bài kiểm tra bot phổ biến như bot.sannysoft với dấu vân tay chân thực
Điểm nổi bật của NeoBrowser
Điều khiển Chrome thật với phiên đăng nhập có sẵn
Tính năng Real-session mode là điểm cốt lõi của NeoBrowser. Khi người dùng đặt biến môi trường NEOBROWSER_REAL_PROFILE, công cụ sẽ giải mã và tiêm cookie từ hồ sơ Chrome thật vào phiên làm việc của AI. Điều này giúp AI bắt đầu với trạng thái đã xác thực, giống như một người dùng thực sự.
{
"mcpServers": {
"neobrowser": {
"command": "neobrowser",
"env": { "NEOBROWSER_REAL_PROFILE": "Default" }
}
}
}
Kỹ thuật né tránh bot thông minh
Các hệ thống phát hiện bot hiện đại (Cloudflare, DataDome) chủ yếu tìm kiếm các điểm bất nhất trong hành vi và cấu hình trình duyệt. NeoBrowser không cố chồng chất các chiêu giả mạo mà đảm bảo tính nhất quán tuyệt đối:
- Chạy trên trình duyệt Chrome thật (TLS thật, font chữ thật, mọi thứ đều thật)
- Ép
navigator.webdrivertrả vềundefined - Đồng bộ User-Agent với Client Hints thực tế
- Không tắt GPU, vì vậy WebGL báo cáo GPU thật
- Mô phỏng hành vi chuột và bàn phím giống con người với thời gian dừng thực tế
Phát hiện tường lửa bot
Một điểm đáng chú ý là NeoBrowser không giả vờ vô hình. Khi gặp các thách thức tương tác như reCAPTCHA hay Turnstile, công cụ sẽ phát hiện và chuyển quyền kiểm soát lại cho người dùng với hướng dẫn xử lý phù hợp. Sự trung thực này giúp hệ thống hoạt động đáng tin cậy hơn trong thực tế.
So sánh với Playwright MCP, Puppeteer và browser-use
| Tính năng | NeoBrowser | Playwright MCP / Puppeteer | browser-use |
|---|---|---|---|
| Điều khiển Chrome thật | ✅ | ⚠️ Chromium đi kèm | ⚠️ |
| Tái sử dụng phiên đăng nhập | ✅ | ❌ | ❌ |
| Né bot mặc định | ✅ | ❌ | một phần |
| Tìm phần tử ngữ nghĩa | ✅ | ❌ chọn theo selector | ✅ |
| Binary tĩnh, không phụ thuộc runtime | ✅ | ❌ Node + trình duyệt | ❌ |
Cài đặt nhanh chóng
# Một lệnh duy nhất (macOS / Linux)
curl -fsSL https://raw.githubusercontent.com/pitiflautico/neobrowser/main/install.sh | sh
# Hoặc biên dịch từ mã nguồn (cần Rust toolchain)
git clone https://github.com/pitiflautico/neobrowser && cd neobrowser/rust
cargo build --release
neobrowser doctor # Kiểm tra Chrome đã được phát hiện
Kết quả thử nghiệm thực tế
Bản demo điều khiển Chrome thật để đăng nhập, tải lên tệp và vượt qua kiểm tra bot chỉ mất khoảng 14 giây:
✓ Mở trang đăng nhập thật Điều hướng đến .../login
✓ Điền tên người dùng / mật khẩu ok
✓ Nhấn nút Đăng nhập (click isTrusted) ok
✓ Đọc kết quả → đã đăng nhập Bạn đã đăng nhập vào khu vực an toàn!
✓ Đính kèm tệp hình ảnh thật ok
✓ Xác nhận máy chủ nhận tệp neobrowser_demo.png
✓ Kiểm tra các dấu hiệu ẩn {"webdriver":"hidden (passed)", "chrome_runtime":true, "headless_ua":false}
Bảo mật và trách nhiệm sử dụng
NeoBrowser có cách tiếp cận bảo mật khá thận trọng:
- Chế độ real-session hoàn toàn tự chọn — không động vào hồ sơ thật nếu không cấu hình
- Tệp cookie/session được lưu với quyền 0600
- Chặn các yêu cầu SSRF, chỉ cho phép giao thức http(s) công cộng
- Công cụ đăng nhập từ chối URL không phải https và không bao giờ ghi log thông tin xác thực
“Bất cứ điều gì AI duyệt bằng phiên của bạn đều thể hiện hành động như chính bạn. Chỉ trỏ nó vào các trang web và tác vụ mà bạn thoải mái thực hiện trực tiếp. Đây là công cụ tự động hóa tài khoản và quy trình của bạn — không phải để vượt quyền kiểm soát truy cập trên dịch vụ không thuộc sở hữu của bạn.”
Tổng kết
NeoBrowser là một bước tiến thú vị trong hệ sinh thái MCP (Model Context Protocol), giải quyết được điểm yếu lớn nhất của các công cụ trình duyệt AI — sự khác biệt giữa "trông giống người" và "thực sự là người". Với cách tiếp cận trung thực, nhất quán và mã nguồn mở MIT, dự án này xứng đáng được cộng đồng phát triển AI và tự động hóa chú ý.
Người dùng Việt Nam khi thử nghiệm có thể tận dụng phiên đăng nhập sẵn có của mình để tự động hóa các tác vụ như kiểm tra dữ liệu, thu thập thông tin từ các trang yêu cầu đăng nhập mà không phải đối mặt với rào cản xác thực — một lợi ích thiết thực trong công việc hàng ngày.