第 0 阶段 · 基础建设
已发布5/5不起眼,却是其他一切赖以成立的地基。
项目范围、原则与架构
基于 ungoogled-chromium 的去 Google 化底座,锁定到确切的上游修订版本
可复现的源码准备流水线(拉取 → 裁剪 → 打补丁 → 校验)
在普通机器上从源码进行干净的自动化构建
公开的补丁集
每一处改动都清晰可读,并单独附有说明文档
一个完全开放、可复现的 Chromium 构建,带有引擎层面的隐私/身份控制和兼容 Playwright 的 SDK——发布时附带校验和与构建证明,任何人都能确认自己运行的究竟是什么。我们刻意不写日期:里程碑只有在可验证时才会发布,绝不提前。
现已发布
一个经过签名、附带校验和的预发布版本:带按站点 farbling 的引擎身份控制、按种子生成的一致身份画像、无泄漏的 WebRTC、WebGPU↔WebGL 一致性、拟人化输入,以及通过 --fingerprint-profile 导入指纹配置文件。从 pre.12 起,它还带来了跟随所声明 Chrome 版本的 TLS ClientHello 身份画像、可选启用的 Widevine/EME DRM、尽力而为的 Android 移动端身份画像,以及已经完成的真实 GPU Canvas 桥接(完整的 WebGL 操作转发:几何、着色器、uniform、绘制调用、程序化纹理、readPixels、toDataURL)。Python 和 Node SDK(现为 v0.31.1)新增了保存的配置文件、持久化上下文、预取辅助函数、可选的自动更新、只需一个参数的 geoip 代理匹配、拟人化输入、渲染后端一致性检查、可选的浏览器内 AI 智能体、原始的 serve() CDP 端点(可直接用于 browser-use / Crawl4AI / Stagehand / Puppeteer),以及可从 Claude / Cursor 驱动它的 clearcote-mcp 服务器。开源版构建依然开放、可复现。授权版构建使用 GitHub 免费版即可运行一个浏览器,Pro 则可按需运行任意数量。
不起眼,却是其他一切赖以成立的地基。
项目范围、原则与架构
基于 ungoogled-chromium 的去 Google 化底座,锁定到确切的上游修订版本
可复现的源码准备流水线(拉取 → 裁剪 → 打补丁 → 校验)
在普通机器上从源码进行干净的自动化构建
公开的补丁集
每一处改动都清晰可读,并单独附有说明文档
从这一刻起,你可以下载到实物并亲自核验。
以 Windows x64 构建作为首个目标平台
在 GitHub Releases 上发布附带校验和(SHA-256)的发布产物
可复现的构建说明,第三方照着操作就能得到一致的二进制文件
为贡献者提供一条命令即可完成的源码初始化
在引擎层面控制浏览器暴露的各类信号——设计目标是一致,而不是随机。
按配置文件划分的确定性身份种子(跨会话保持稳定,也可按需重新生成)
在引擎层面控制 Canvas、WebGL、音频、字体、区域设置/时区、navigator 和硬件信息
按站点的一致性(farbling 式)
同一站点看到的是稳定的身份;不同站点之间无法相互关联
WebRTC
一致地报告代理的地址,而不是暴露真实地址或干脆禁用 WebRTC
WebGPU 适配器强制与 WebGL 身份画像中的 GPU 保持一致
完整伪装屏幕尺寸、字体列表、WebGL getParameter 参数表和 CSS @media;可通过 --fingerprint-profile 导入真实机器的指纹
pre.10跨 API 一致性专项
pre.10仅用种子的身份画像下 WebGPU↔WebGL GPU 一致、通过 --lang 设置区域(主线程 + worker 中的 Intl)、身份画像语音、UA-CH bitness/wow64、MediaCapabilities 编解码器矩阵以及 enumerateDevices 媒体设备集
真实 GPU Canvas 桥接
Canvas2D + measureText (pre.11),以及针对几何、着色器、uniform、绘制调用、程序化纹理、readPixels 和 toDataURL 的 WebGL 操作转发 (pre.12);按站点的桥接策略 (pre.13)
可选启用 Widevine/EME,使 requestMediaKeySystemAccess('com.widevine.alpha') 能正常 resolve,DRM 相关接口与真实 Chrome 一致
pre.15TLS ClientHello 身份画像(--fingerprint-tls-profile)
pre.18网络层跟随所声明的 Chrome 版本,而不是该构建原生的 TLS
尽力而为的 Android 移动端身份画像(--fingerprint-platform=android)
pre.19触控、粗略指针、移动端屏幕/DPR、Mali/Adreno WebGL、手机视口
网络请求头清理
pre.21在身份画像下,引擎在导航时不再发送多余的 Cache-Control / Pragma 请求头,与真实 Chrome 的冷导航一致
开箱即用的隐私友好默认设置
去 Google 化底座、WebRTC 防泄漏、关闭 Privacy Sandbox 和侵入性 API、无遥测、不回传数据
让它真正可以直接替换进开发者已经在用的工具里。
Python + Node + .NET SDK(PyPI + npm + NuGet 上的 clearcote),以 Playwright 为先,支持经过校验的自动下载
launch() 返回标准的 Playwright 对象
一行代码即可迁移
经过校验的二进制文件自动下载 + 本地缓存
保存的配置文件、持久化上下文、二进制预取辅助函数,以及带校验和/签名验证的可选自动更新(SDK 0.9+)
geoip 自动匹配(时区 / 语言 / 地理位置 / WebRTC-IP),以及一个共享的、由身份画像种子驱动光标 + 输入的拟人运动核心,在 Python 与 Node SDK 之间逐位一致
pre.21可选的浏览器内 AI 智能体
pre.10通过你自己的 OpenAI 兼容 / OpenRouter 端点自主操作页面(自带密钥);默认关闭,使用真实的可信输入,密码字段会被隐去
原始 serve() CDP 端点
可直接接入整个生态(Playwright connectOverCDP、Puppeteer、browser-use、Crawl4AI、Stagehand);渲染后端一致性检查;官方 Docker CDP 端点镜像
MCP 服务器(clearcote-mcp)
pre.20通过约 20 个工具,从 Claude Desktop / Cursor / Cline 驱动同一个共享的隐匿浏览器
文档中的实用示例与指南
示例、部署(Docker / CDP / 框架)、在服务器上以无头模式运行以及代理配置
让可验证性不止于“这是校验和”。
签名发布
基于固定公钥的 GPG 分离签名
每个版本都提供 SHA-256 校验和 + SHA256SUMS 清单
每次发布都会运行隐匿一致性回归关卡 + 补丁完整性校验器
发布前会实际启动要交付的二进制文件并检查其各项不变量
为每个版本提供构建来源证明(provenance / attestation,Sigstore 风格)
由公开的 CI 构建浏览器、生成校验和并发布(SDK 与 Docker 的发布已经在 CI 中运行)
在各个平台上运行,并接入大家已经在用的工具。
Linux x64 构建
pre.17原生 Linux 身份画像(Mesa/OpenGL 渲染器、PulseAudio 设备、Linux UA/UA-CH),并在 Linux 上支持 Widevine
与自动化和智能体框架的集成
CDP 端点 + Docker 镜像 + MCP 服务器,覆盖 Playwright、Puppeteer、browser-use、Crawl4AI、Stagehand、Claude 和 Cursor
macOS 构建
可自托管的配置文件管理器,用于管理身份和代理
借鉴公开的指纹识别研究,持续加固
通过为这项工作筹集资金,让免费构建持续下去——公开透明,没有暗黑模式。
Clearcote Pro($49/月)
pre.21由持续维护、始终保持最新的构建为后续开发提供资金
需许可证才能使用的 Pro 二进制文件 + 浮动并发的 SDK 授权(每个运行中的实例租用一个槽位,Pro 不限数量)
由维护者直接提供邮件支持
免费构建保持 100% 开放、可复现
Pro 是持续维护的构建 + 支持服务,而不是给核心功能加上付费墙
这份路线图会随着项目一起演进。这里的任何内容都不是对日期的承诺——但每一项都是对我们如何发布的承诺:公开进行,且可验证。