Um build do Chromium totalmente aberto e reproduzível, com controles de privacidade/identidade no nível do motor e um SDK compatível com Playwright — publicado com checksums e atestação de build, para que qualquer pessoa possa confirmar exatamente o que está rodando. As datas ficam de fora de propósito: entregamos os marcos quando eles são verificáveis, não antes.
Entregue Em andamento Planejado
Progresso geral40/45 marcos
Disponível agora
Build licenciado no Chromium 153 · build aberto v0.1.0-pre.22 no Chromium 149 · Windows + Linux x64
Uma versão de pré-lançamento assinada e com checksum: controles de identidade no motor com farbling por site, uma persona coerente por seed, WebRTC sem vazamentos, coerência WebGPU↔WebGL, input humanizado e importação de perfis de fingerprint via --fingerprint-profile. Desde o pre.12, ela também traz uma persona de TLS ClientHello que segue a versão declarada do Chrome, DRM Widevine/EME opcional, uma persona mobile Android em modo best-effort e o canvas bridge com GPU real, agora concluído (op-forwarding completo de WebGL: geometria, shaders, uniforms, draws, texturas procedurais, readPixels, toDataURL). Os SDKs Python e Node (agora na v0.31.1) trazem perfis salvos, contextos persistentes, helpers de prefetch, atualização automática opcional, ajuste de proxy via geoip com uma única flag, input humanizado, uma checagem de coerência do backend de renderização, o agente de IA opcional dentro do navegador, um endpoint CDP puro via serve() (drop-in para browser-use / Crawl4AI / Stagehand / Puppeteer) e um servidor clearcote-mcp para controlá-lo a partir do Claude / Cursor. O build aberto continua aberto e reproduzível. O build licenciado é grátis com GitHub para um navegador, e o Pro roda quantos você precisar.
O trabalho de base, nada glamouroso, do qual todo o resto depende.
Escopo, princípios e arquitetura do projeto
Base sem serviços do Google via ungoogled-chromium, fixada em uma revisão exata do upstream
Pipeline reproduzível de preparação do código-fonte (fetch → prune → patch → verify)
Build limpo e automatizado a partir do código-fonte, em uma máquina comum
Conjunto de patches publicado
cada mudança legível por humanos e documentada individualmente
1
Fase 1 · Primeiro build público
Entregue4/4
O momento em que você pode baixar algo e conferir por conta própria.
Build para Windows x64 como primeiro alvo
Artefatos de release com checksum (SHA-256) no GitHub Releases
Instruções de build reproduzível que qualquer terceiro pode seguir até chegar a um binário idêntico
Bootstrap do código-fonte com um único comando para quem quer contribuir
2
Fase 2 · Controles de identidade coerentes
Em andamento13/13
Controle no nível do motor sobre os sinais que um navegador expõe — projetado para ser consistente, não aleatório.
Seed de identidade determinística por perfil (estável entre sessões, ou nova sob demanda)
Controles no motor para canvas, WebGL, áudio, fontes, locale/fuso horário, navigator & hardware
Coerência por site (estilo farbling)
o mesmo site vê uma identidade estável; sites diferentes não se correlacionam
WebRTC
informa o endereço do seu proxy de forma coerente, em vez de expor o endereço real ou desativar o WebRTC de vez
Adaptador WebGPU forçado a ficar coerente com a GPU da persona WebGL
Spoofing completo de dimensões de tela, lista de fontes, tabela getParameter do WebGL & CSS @media; importação do fingerprint de uma máquina real via --fingerprint-profile
pre.10
Revisão de coerência entre APIs
pre.10
GPU WebGPU↔WebGL para personas só com seed, locale via --lang (Intl na main thread + workers), vozes de fala da persona, bitness/wow64 do UA-CH, matriz de codecs do MediaCapabilities & conjunto de mídia do enumerateDevices
Canvas bridge com GPU real
Canvas2D + measureText (pre.11) e op-forwarding de WebGL para geometria, shaders, uniforms, draws, texturas procedurais, readPixels e toDataURL (pre.12); política de bridging por site (pre.13)
Widevine/EME opcional (opt-in), para que requestMediaKeySystemAccess('com.widevine.alpha') resolva e a superfície de DRM corresponda à do Chrome real
pre.15
Persona de TLS ClientHello (--fingerprint-tls-profile)
pre.18
a camada de rede segue a versão declarada do Chrome, e não o TLS nativo do build
Persona mobile Android em modo best-effort (--fingerprint-platform=android): touch, ponteiro coarse, tela/DPR de celular, WebGL Mali/Adreno, viewport de celular
pre.19
Higiene dos headers de requisição
pre.21
sob uma persona, o motor não emite mais os headers de requisição Cache-Control / Pragma redundantes nas navegações, igual a uma navegação a frio no Chrome real
Padrões que respeitam a privacidade já de fábrica
base sem serviços do Google, WebRTC protegido contra vazamentos, Privacy Sandbox & APIs intrusivas desativadas, sem telemetria nem phone-home
3
Fase 3 · SDK de automação
Em andamento9/9
Fazer dele um substituto drop-in de verdade para as ferramentas que os desenvolvedores já usam.
SDKs para Python + Node + .NET (clearcote no PyPI + npm + NuGet), com foco em Playwright e download automático verificado
launch() retorna um objeto padrão do Playwright
migração em uma linha
Download automático + cache local do binário verificado
Perfis salvos, contextos persistentes, helpers de prefetch do binário e atualização automática opcional com verificação de checksum/assinatura (SDK 0.9+)
Ajuste automático via geoip (fuso horário / idioma / geo / WebRTC-IP), além de um núcleo compartilhado de movimento humano, com seed da persona, que controla cursor + input, idêntico bit a bit nos SDKs Python e Node
pre.21
Agente de IA opcional dentro do navegador
pre.10
controla uma página de forma autônoma pelo seu próprio endpoint compatível com OpenAI / OpenRouter (traga sua própria chave); desativado por padrão, input confiável real, campos de senha ocultados
Endpoint CDP puro via serve()
drop-in para todo o ecossistema (Playwright connectOverCDP, Puppeteer, browser-use, Crawl4AI, Stagehand); checagem de coerência do backend de renderização; imagem Docker oficial com endpoint CDP
Servidor MCP (clearcote-mcp)
pre.20
controle um navegador stealth compartilhado a partir do Claude Desktop / Cursor / Cline com ~20 ferramentas
Receitas & guias na documentação
exemplos, deploy (Docker / CDP / frameworks), headless em servidores e configuração de proxy
4
Fase 4 · Confiança & cadeia de suprimentos
Em andamento3/5
Elevar o nível de verificabilidade para além do “aqui está um checksum”.
Versões assinadas
assinaturas GPG destacadas (detached), verificadas com uma chave fixada
Checksums SHA-256 + um manifesto SHA256SUMS em cada versão
Gate de regressão da coerência stealth + verificador de integridade dos patches rodam em cada versão — o binário entregue é iniciado e seus invariantes são checados antes de ele sair
Proveniência / atestação de build (estilo Sigstore) para cada versão
CI que compila, gera os checksums e publica o navegador de forma aberta (a publicação do SDK + Docker já roda em CI)
5
Fase 5 · Plataformas & ecossistema
Em andamento2/5
Rodar em todo lugar e se integrar às ferramentas que as pessoas já usam.
Build para Linux x64
pre.17
uma persona Linux nativa (renderer Mesa/OpenGL, dispositivos PulseAudio, UA/UA-CH de Linux) com Widevine no Linux
Integrações com frameworks de automação & agentes
o endpoint CDP + a imagem Docker + o servidor MCP cobrem Playwright, Puppeteer, browser-use, Crawl4AI, Stagehand, Claude e Cursor
Build para macOS
Um gerenciador de perfis self-hosted para organizar identidades e proxies
Hardening contínuo, guiado por pesquisa aberta sobre fingerprinting
6
Fase 6 · Sustentabilidade
Em andamento4/4
Manter o build gratuito vivo financiando o trabalho — de forma aberta, sem dark patterns.
Clearcote Pro ($49/mês)
pre.21
um build mantido e sempre atualizado financia o desenvolvimento contínuo
Binário Pro liberado por licença + licenciamento do SDK com concorrência flutuante (um slot reservado por instância em execução, ilimitado no Pro)
Suporte direto por e-mail com o mantenedor
O build gratuito continua 100% aberto e reproduzível
o Pro é um build mantido + suporte, não um paywall na frente dos recursos principais
Participe
Como acompanhar
Este roadmap vai evoluir junto com o projeto. Nada aqui é promessa de data — mas tudo é promessa de como entregamos: de forma aberta e verificável.