Un build de Chromium totalmente abierto y reproducible, con controles de privacidad e identidad a nivel del motor y un SDK compatible con Playwright, publicado con checksums y atestación del build para que cualquiera pueda confirmar exactamente qué está ejecutando. Omitimos las fechas a propósito: publicamos cada hito cuando es verificable, no antes.
Entregado En curso Planeado
Progreso general40/45 hitos
Disponible ahora
Build con licencia en Chromium 153 · build abierto v0.1.0-pre.22 en Chromium 149 · Windows + Linux x64
Una pre-release firmada y con checksum: controles de identidad en el motor con farbling por sitio, una persona coherente por seed, WebRTC sin fugas, coherencia WebGPU↔WebGL, entrada humanizada e importación de perfiles de huella digital con --fingerprint-profile. Desde pre.12 incorpora además una persona TLS ClientHello que sigue la versión de Chrome declarada, DRM Widevine/EME opcional, una persona móvil Android best-effort y el canvas bridge con GPU real ya completo (reenvío completo de operaciones WebGL: geometría, shaders, uniforms, draw calls, texturas procedurales, readPixels, toDataURL). Los SDKs de Python y Node (ahora en v0.31.1) suman perfiles guardados, contextos persistentes, helpers de precarga, actualización automática opcional, ajuste al proxy con un único flag geoip, entrada humanizada, una verificación de coherencia del backend de render, el agente de IA opcional dentro del navegador, un endpoint CDP en crudo con serve() (reemplazo directo para browser-use / Crawl4AI / Stagehand / Puppeteer) y un servidor clearcote-mcp para controlarlo desde Claude / Cursor. El build abierto sigue siendo abierto y reproducible. El build con licencia es gratis con GitHub para un navegador, y Pro ejecuta todos los que necesites.
El trabajo de base, poco vistoso, del que depende todo lo demás.
Alcance, principios y arquitectura del proyecto
Base sin servicios de Google a partir de ungoogled-chromium, fijada a una revisión exacta del upstream
Pipeline reproducible de preparación del código fuente (fetch → prune → patch → verify)
Build limpio y automatizado desde el código fuente en una máquina común
Conjunto de patches publicado
cada cambio es legible para humanos y está documentado por separado
1
Fase 1 · Primer build público
Entregado4/4
El momento en que puedes descargar algo y comprobarlo por tu cuenta.
Build para Windows x64 como primer objetivo
Artefactos de cada versión con checksum (SHA-256) en GitHub Releases
Instrucciones de build reproducible que un tercero puede seguir hasta obtener un binario idéntico
Bootstrap del código fuente con un solo comando para quienes contribuyen
2
Fase 2 · Controles de identidad coherentes
En curso13/13
Control a nivel del motor sobre las señales que expone un navegador — pensado para ser consistente, no aleatorio.
Seed de identidad determinista por perfil (estable entre sesiones, o uno nuevo cuando lo pidas)
Controles en el motor para canvas, WebGL, audio, fuentes, locale/zona horaria, navigator y hardware
Coherencia por sitio (al estilo farbling)
el mismo sitio ve una identidad estable; sitios distintos no se pueden correlacionar
WebRTC
reporta la dirección de tu proxy de forma coherente, en lugar de exponer la real o desactivar WebRTC por completo
Adaptador WebGPU forzado a ser coherente con la GPU de la persona WebGL
Spoofing completo de dimensiones de pantalla, lista de fuentes, tabla getParameter de WebGL y CSS @media; importación de la huella digital de una máquina real con --fingerprint-profile
pre.10
Revisión de coherencia entre APIs
pre.10
GPU WebGPU↔WebGL para personas basadas solo en el seed, locale con --lang (Intl en el hilo principal + workers), voces de síntesis de la persona, bitness/wow64 de UA-CH, matriz de códecs de MediaCapabilities y conjunto de dispositivos multimedia de enumerateDevices
Canvas bridge con GPU real
Canvas2D + measureText (pre.11) y reenvío de operaciones WebGL para geometría, shaders, uniforms, draw calls, texturas procedurales, readPixels y toDataURL (pre.12); política de bridging por sitio (pre.13)
Widevine/EME opcional para que requestMediaKeySystemAccess('com.widevine.alpha') se resuelva y la superficie DRM coincida con la de un Chrome real
pre.15
Persona TLS ClientHello (--fingerprint-tls-profile)
pre.18
la capa de red sigue la versión de Chrome declarada en lugar del TLS nativo del build
Persona móvil Android en modo best-effort (--fingerprint-platform=android): táctil, puntero coarse, pantalla/DPR móvil, WebGL Mali/Adreno, viewport de teléfono
pre.19
Higiene de headers en las solicitudes de red
pre.21
con una persona, el motor ya no envía headers de solicitud Cache-Control / Pragma redundantes al navegar, igual que una navegación en frío de un Chrome real
Valores de fábrica que respetan la privacidad:base sin servicios de Google, protección contra fugas de WebRTC, Privacy Sandbox y APIs intrusivas desactivadas, sin telemetría ni phone-home
3
Fase 3 · SDK de automatización
En curso9/9
Convertirlo en un reemplazo directo de verdad para las herramientas que los desarrolladores ya usan.
SDKs de Python + Node + .NET (clearcote en PyPI + npm + NuGet), pensados primero para Playwright, con descarga automática verificada
launch() devuelve un objeto estándar de Playwright
migración de una sola línea
Descarga automática + caché local del binario verificado
Perfiles guardados, contextos persistentes, helpers para precargar el binario y actualización automática opcional con verificación de checksum/firma (SDK 0.9+)
Ajuste automático por geoip (zona horaria / idioma / geo / IP de WebRTC), más un núcleo compartido de movimiento humano derivado del seed de la persona, que controla el cursor + la entrada, idéntico bit a bit en los SDKs de Python y Node
pre.21
Agente de IA opcional dentro del navegador
pre.10
controla una página de forma autónoma con tu propio endpoint compatible con OpenAI / OpenRouter (usas tu propia key); desactivado por defecto, entrada real y confiable, campos de contraseña ocultos
Endpoint CDP en crudo con serve()
reemplazo directo para todo el ecosistema (Playwright connectOverCDP, Puppeteer, browser-use, Crawl4AI, Stagehand); verificación de coherencia del backend de render; imagen oficial de Docker con el endpoint CDP
Servidor MCP (clearcote-mcp)
pre.20
controla un navegador stealth compartido desde Claude Desktop / Cursor / Cline con ~20 herramientas
Recetas y guías en la documentación
ejemplos, despliegue (Docker / CDP / frameworks), headless en servidores y configuración de proxy
4
Fase 4 · Confianza y cadena de suministro
En curso3/5
Elevar el nivel de verificabilidad más allá de “aquí tienes un checksum”.
Versiones firmadas
firmas GPG separadas (detached) con una clave fijada
Checksums SHA-256 + un manifiesto SHA256SUMS para cada versión
Control de regresiones de coherencia stealth + verificador de integridad de patches en cada versión — se lanza el binario publicado y se comprueban sus invariantes antes de que salga
Procedencia / atestación del build (al estilo Sigstore) para cada versión
CI que compila, genera checksums y publica el navegador de forma abierta (la publicación del SDK + Docker ya corre en CI)
5
Fase 5 · Plataformas y ecosistema
En curso2/5
Que funcione en todas partes y se conecte con las herramientas que la gente ya usa.
Build para Linux x64
pre.17
una persona Linux nativa (renderer Mesa/OpenGL, dispositivos PulseAudio, UA/UA-CH de Linux) con Widevine en Linux
Integraciones con frameworks de automatización y agentes
el endpoint CDP + la imagen de Docker + el servidor MCP cubren Playwright, Puppeteer, browser-use, Crawl4AI, Stagehand, Claude y Cursor
Build para macOS
Un gestor de perfiles autoalojable para organizar identidades y proxies
Hardening continuo guiado por la investigación abierta sobre fingerprinting
6
Fase 6 · Sostenibilidad
En curso4/4
Mantener vivo el build gratuito financiando el trabajo — de forma abierta, sin dark patterns.
Clearcote Pro ($49/mes)
pre.21
un build mantenido y siempre actualizado financia el desarrollo continuo
Binario Pro protegido por licencia + licencias del SDK con concurrencia flotante (se reserva un slot por instancia en ejecución, ilimitado en Pro)
Soporte directo por correo electrónico con el mantenedor
El build gratuito sigue siendo 100% abierto y reproducible
Pro es un build mantenido + soporte, no un paywall sobre las funciones principales
Participa
Cómo seguir el proyecto
Esta hoja de ruta irá cambiando junto con el proyecto. Nada de lo que hay aquí es una promesa de fechas, pero todo es una promesa de cómo publicamos: a la vista de todos y de forma verificable.