郭立 (leeguoo)

# 本物の Chrome がボット判定されない理由:CreepJS 0% はどう生まれるのか

アンチボット検出(CreepJS や rebrowser など)は、自動化のほころびを探します。navigator.webdriver、headless の描画差、フィンガープリントの不一致、CDP の Runtime.enable 漏れなどです。これらのほころびには共通の前提があります——自動化専用に動かしているブラウザであることです。chrome-use はあなた本人の本物の Chrome を使うため、探すべきほころびがなく、CreepJS の実測ボットスコアは 0% です。この記事では、検出が何を調べているのか、そしてなぜ本物のブラウザは生まれつきクリーンなのかを分解します。

2026年7月2日 · 記事 · 公開

このページの目次

アンチボット検出けんしゅつは玄学げんがくではありません。CreepJS、rebrowser のようなツールが調しらべているのは、いくつかの決きまったほころびです。

左:偽ブラウザ/自動化が CreepJS の検出で webdriver=true、headless、フィンガープリント不一致、Runtime.enable の四重の赤旗により失敗;右:本物の Chrome は四項目すべて緑で通過

検出けんしゅつは何なにを調しらべているのか

  • navigator.webdriver:自動化じどうかフレームワークで駆動くどうされているブラウザでは、このフラグが true になり、すぐにばれます。
  • headless の描画差びょうがさ:無頭むとうブラウザには本物ほんものの GPU、フォント、ウィンドウがなく、描画びょうがされたものに人間にんげんのマシンとは細こまかいが安定あんていした差さがあり、検出けんしゅつはそれを照合しょうごうできます。
  • フィンガープリントの不一致ふいっち:多おおくの自動化じどうかは UA を変かえたり、画面がめんサイズを変かえたり、スクリプトを注入ちゅうにゅうして「偽装ぎそう」したりしますが、変更へんこうが徹底てっていされません。タイムゾーン、言語げんご、フォント、Canvas フィンガープリントの間あいだでつじつまが合あわず、不一致ふいっちそのものがシグナルになります。
  • CDP の Runtime.enable 漏もれ:Chrome DevTools Protocol でブラウザを駆動くどうすると、Runtime.enable を有効ゆうこうにした瞬間しゅんかん、ページ内ないで検知けんちできます。rebrowser の検出はここを専門せんもんに捕つかまえます。

これらのほころびには共通きょうつうの前提ぜんていがあります:あなたが開ひらいているのは、自動化じどうかを走はしらせるための専用せんようブラウザである、ということです。空からの profile、headless、駆動くどうマーク付つき。検出けんしゅつはまさにこうした特徴とくちょうを狙ねらっています。

chrome-use はなぜ 0% なのか

chrome-use はそのようなブラウザを開ひらきません。つながるのは、あなたがその時点じてんで本人ほんにんとして使つかっている本物ほんものの Chrome です。

  • navigator.webdriver は false です。自動化じどうかフレームワークが駆動くどうしているのではなく、あなたが使つかっているからです。
  • headless ではなく、本物ほんものの GPU、フォント、ウィンドウがあります。
  • フィンガープリントは偽装ぎそうする必要ひつようがありません。もともと本物ほんものなので、自然しぜんにどこも一貫いっかんしています。
  • ブラウザ拡張かくちょうと native messaging を経由けいゆし、--remote-debugging-port を開ひらきません。中継ちゅうけいパスでは標準ひょうじゅんで Runtime.enable を開ひらかないため、rebrowser のその項目こうもくは「漏もれなし」と報告ほうこくします。

結果けっか:CreepJS の実測じっそくでは、ボットスコア 0%、headless スコア 0% です。

重要じゅうようなのは、これは「隠身かくれみ」ではなく「そもそもボットではない」こと

市場しじょうにある多おおくの方案ほうあんは、パッチを当あてるやり方かたです。検出けんしゅつが navigator.webdriver を調しらべるなら、それを hack で消けす。検出けんしゅつがあるフィンガープリントを調しらべるなら、それを偽造ぎぞうする。これは軍拡競争ぐんかくきょうそうです。検出側けんしゅつがわが一条いちじょう追加ついかすれば、こちらも一条いちじょう補おぎなう。いつも半歩はんぽ遅おくれで、しかもパッチそのものがまた新あたらしいほころびになります。

chrome-use はこれをしません。検出けんしゅつを「騙だます」のではなく、そもそも騙だます必要ひつようがあるものがありません。走はしっているのは、あなたの本物ほんもののブラウザだからです。消けすべき webdriver マークも、覆おおうべき headless の痕跡こんせきも、つじつまを合あわせるべき偽造ぎぞうフィンガープリントもありません。検出けんしゅつが何なにを調しらべても、答こたえはすべて本物ほんものです。

だからこそ、これは「真人しんじんのようでなければならない」作業さぎょうに向むいています。すでにログインしているアカウント、通常操作つうじょうそうさにあるべきリズム。それらを、パッチを当あて続つづける偽にせブラウザに任まかせるより、本物ほんもののブラウザに任まかせる方ほうが安定あんていします。

← 前の記事
デスクトップアプリは実はWebページだ:これを理解すると、操作はもはや「デスクトップ自動化」ではなくなる
次の記事 →
ネットワークリクエストとレスポンスを変更する: chrome-use network route 詳解

コメント

コメントは即時公開されますが、ポリシー違反時は非表示になる場合があります。

最大 1000 文字。