Một bản build Chromium hoàn toàn mở, có thể tái lập, với các cơ chế kiểm soát quyền riêng tư/danh tính ở cấp engine và một SDK tương thích Playwright — phát hành kèm checksum và build attestation để bất kỳ ai cũng có thể xác nhận chính xác thứ mình đang chạy. Chúng tôi cố ý không ghi ngày: mỗi cột mốc chỉ được phát hành khi đã có thể xác minh, không sớm hơn.
Đã phát hành Đang thực hiện Dự kiến
Tiến độ tổng thể40/45 cột mốc
Đang phát hành
Bản build có giấy phép trên Chromium 153 · bản build mở v0.1.0-pre.22 trên Chromium 149 · Windows + Linux x64
Một bản pre-release có chữ ký và checksum: kiểm soát danh tính ở cấp engine với farbling theo từng site, persona nhất quán theo từng seed, WebRTC không rò rỉ, tính nhất quán WebGPU↔WebGL, input mô phỏng người thật, và import fingerprint profile qua --fingerprint-profile. Từ pre.12, bản này còn có thêm persona TLS ClientHello đi theo phiên bản Chrome được khai báo, DRM Widevine/EME tùy chọn bật, một persona di động Android ở mức best-effort, và canvas bridge dùng GPU thật đã hoàn thiện (op-forwarding WebGL đầy đủ: geometry, shader, uniform, lệnh vẽ, texture procedural, readPixels, toDataURL). SDK Python và Node (hiện là v0.31.1) bổ sung profile đã lưu, persistent context, helper prefetch, tự động cập nhật tùy chọn bật, khớp proxy chỉ bằng một flag geoip, input mô phỏng người thật, kiểm tra tính nhất quán của render backend, AI agent tùy chọn chạy trong trình duyệt, một CDP endpoint serve() dạng raw (drop-in cho browser-use / Crawl4AI / Stagehand / Puppeteer), và server clearcote-mcp để điều khiển nó từ Claude / Cursor. Bản build mở vẫn mở và có thể tái lập. Bản build có giấy phép miễn phí với GitHub cho một trình duyệt, còn với Pro bạn chạy bao nhiêu tùy nhu cầu.
Phần việc nền tảng không mấy hào nhoáng nhưng mọi thứ khác đều dựa vào.
Phạm vi, nguyên tắc và kiến trúc của dự án
Nền tảng đã loại bỏ Google dựa trên ungoogled-chromium, ghim vào đúng một revision upstream
Pipeline chuẩn bị mã nguồn có thể tái lập (fetch → prune → patch → verify)
Build sạch, tự động từ mã nguồn trên một máy phổ thông
Bộ patch được công khai
mọi thay đổi đều dễ đọc và có tài liệu riêng cho từng thay đổi
1
Giai đoạn 1 · Bản build công khai đầu tiên
Đã phát hành4/4
Thời điểm bạn có thể tải về một thứ gì đó và tự mình kiểm tra.
Bản build Windows x64 là mục tiêu đầu tiên
Artifact phát hành có checksum (SHA-256) trên GitHub Releases
Hướng dẫn build có thể tái lập, để bên thứ ba làm theo và ra được binary trùng khớp
Bootstrap mã nguồn chỉ bằng một lệnh cho người đóng góp
2
Giai đoạn 2 · Kiểm soát danh tính nhất quán
Đang thực hiện13/13
Kiểm soát ở cấp engine các tín hiệu mà trình duyệt để lộ — được thiết kế để nhất quán, không ngẫu nhiên.
Seed danh tính tất định cho từng profile (ổn định qua các phiên, hoặc tạo mới khi cần)
Kiểm soát trong engine cho canvas, WebGL, audio, font, locale/múi giờ, navigator & phần cứng
Nhất quán theo từng site (kiểu farbling)
cùng một site luôn thấy một danh tính ổn định; các site khác nhau không thể liên kết với nhau
WebRTC
báo cáo địa chỉ proxy của bạn một cách nhất quán, thay vì để lộ địa chỉ thật hoặc tắt hẳn WebRTC
Adapter WebGPU được ép nhất quán với GPU của persona WebGL
Giả mạo đầy đủ kích thước màn hình, danh sách font, bảng getParameter của WebGL & CSS @media; import fingerprint của một máy thật qua --fingerprint-profile
pre.10
Rà soát tính nhất quán giữa các API
pre.10
GPU WebGPU↔WebGL cho persona chỉ dùng seed, locale qua --lang (Intl trên main thread + worker), giọng đọc theo persona, bitness/wow64 của UA-CH, ma trận codec MediaCapabilities & bộ thiết bị media của enumerateDevices
Canvas bridge dùng GPU thật
Canvas2D + measureText (pre.11) và op-forwarding WebGL cho geometry, shader, uniform, lệnh vẽ, texture procedural, readPixels và toDataURL (pre.12); chính sách bridging theo từng site (pre.13)
Widevine/EME tùy chọn bật để requestMediaKeySystemAccess('com.widevine.alpha') resolve được và bề mặt DRM khớp với Chrome thật
pre.15
Persona TLS ClientHello (--fingerprint-tls-profile)
pre.18
tầng mạng đi theo phiên bản Chrome được khai báo thay vì TLS gốc của bản build
Persona di động Android ở mức best-effort (--fingerprint-platform=android): cảm ứng, coarse pointer, màn hình/DPR di động, WebGL Mali/Adreno, viewport điện thoại
pre.19
Làm sạch request header mạng
pre.21
khi dùng persona, engine không còn gửi các request header Cache-Control / Pragma thừa khi điều hướng, khớp với một lần điều hướng nguội (cold navigation) của Chrome thật
Mặc định tôn trọng quyền riêng tư ngay từ đầu
nền tảng đã loại bỏ Google, chống rò rỉ WebRTC, tắt Privacy Sandbox & các API xâm phạm, không telemetry hay phone-home
3
Giai đoạn 3 · SDK tự động hóa
Đang thực hiện9/9
Biến nó thành một drop-in thực thụ cho những công cụ developer vẫn đang dùng.
SDK cho Python + Node + .NET (clearcote trên PyPI + npm + NuGet), ưu tiên Playwright, tự động tải về kèm xác minh
launch() trả về một object Playwright chuẩn
migrate chỉ với một dòng code
Tự động tải về + cache cục bộ binary đã được xác minh
Profile đã lưu, persistent context, helper prefetch binary, và tự động cập nhật tùy chọn bật kèm xác minh checksum/chữ ký (SDK 0.9+)
Tự khớp geoip (múi giờ / ngôn ngữ / vị trí / WebRTC-IP), cùng một lõi chuyển động giống người thật dùng chung, lấy seed từ persona, điều khiển con trỏ + input, giống hệt nhau đến từng bit giữa SDK Python và Node
pre.21
AI agent tùy chọn chạy trong trình duyệt
pre.10
tự động điều khiển trang qua endpoint tương thích OpenAI / OpenRouter của riêng bạn (tự mang key); mặc định tắt, dùng input thật dạng trusted, các trường mật khẩu được che
CDP endpoint serve() dạng raw
drop-in cho cả hệ sinh thái (Playwright connectOverCDP, Puppeteer, browser-use, Crawl4AI, Stagehand); kiểm tra tính nhất quán của render backend; image Docker CDP-endpoint chính thức
MCP server (clearcote-mcp)
pre.20
điều khiển một trình duyệt stealth dùng chung từ Claude Desktop / Cursor / Cline với ~20 tool
Recipe & hướng dẫn trong tài liệu
ví dụ, triển khai (Docker / CDP / framework), chạy headless trên server và cấu hình proxy
4
Giai đoạn 4 · Độ tin cậy & chuỗi cung ứng
Đang thực hiện3/5
Nâng chuẩn khả năng xác minh, không dừng lại ở mức “đây là checksum”.
Bản phát hành có chữ ký
chữ ký GPG dạng detached, đối chiếu với một key được ghim
Checksum SHA-256 + manifest SHA256SUMS cho mọi bản phát hành
Cổng kiểm tra hồi quy stealth-coherence + trình xác minh tính toàn vẹn của patch chạy trên mọi bản phát hành — binary phát hành được khởi chạy và kiểm tra các bất biến trước khi đưa ra ngoài
Build provenance / attestation (kiểu Sigstore) cho mọi bản phát hành
CI build, tạo checksum và phát hành trình duyệt một cách công khai (việc publish SDK + Docker đã chạy trên CI)
5
Giai đoạn 5 · Nền tảng & hệ sinh thái
Đang thực hiện2/5
Chạy ở mọi nơi, và kết nối với những công cụ mọi người vẫn đang dùng.
Bản build Linux x64
pre.17
persona Linux gốc (renderer Mesa/OpenGL, thiết bị PulseAudio, UA/UA-CH của Linux) kèm Widevine trên Linux
Tích hợp với các framework automation & agent
CDP endpoint + Docker image + MCP server hỗ trợ Playwright, Puppeteer, browser-use, Crawl4AI, Stagehand, Claude và Cursor
Bản build macOS
Trình quản lý profile tự host được, để sắp xếp danh tính và proxy
Liên tục gia cố dựa trên các nghiên cứu fingerprinting mở
6
Giai đoạn 6 · Tính bền vững
Đang thực hiện4/4
Duy trì bản build miễn phí bằng cách tài trợ cho công việc — công khai, không dark pattern.
Clearcote Pro ($49/tháng)
pre.21
một bản build được bảo trì, luôn cập nhật, tài trợ cho việc phát triển liên tục
Binary Pro yêu cầu giấy phép + cấp phép SDK theo floating concurrency (thuê một slot cho mỗi instance đang chạy, không giới hạn trên Pro)
Hỗ trợ qua email trực tiếp từ maintainer
Bản build miễn phí vẫn mở 100% và có thể tái lập
Pro là một bản build được bảo trì + hỗ trợ, không phải paywall chặn các tính năng cốt lõi
Tham gia
Cách theo dõi dự án
Lộ trình này sẽ thay đổi cùng với dự án. Không điều gì ở đây là lời hứa về ngày tháng — nhưng tất cả đều là lời hứa về cách chúng tôi phát hành: công khai và có thể xác minh.