bb-browser 壞孩子瀏覽器

讓 AI Agent 直接操作你登入好的瀏覽器

深度報告

  • bb-browser(BadBoy Browser)是由開發者 epiral 於 2026 年初發布的開源瀏覽器自動化工具,核心理念是「你的瀏覽器就是 API」。與傳統 Playwright、Selenium 等無頭瀏覽器方案不同,bb-browser 透過 Chrome 擴充套件和 CDP 協議,讓 AI Agent 直接複用使用者真實瀏覽器的登入態來訪問網際網路,無需 API Key、無需模擬登入、無需反爬對抗。目前支援 36 個平臺、103 條命令,GitHub 已獲 4600+ Stars,npm 周下載量約 1700 次。中文開發者社群對其關注度較高,但英文社群滲透率仍然偏低,整體處於早期快速迭代階段。

  • bb-browser 由獨立開發者 yan5xu(GitHub 使用者名稱 epiral)開發,使用 TypeScript 編寫(佔比 88.8%),採用 MIT 開源協議。專案首次 commit 於 2026 年 1 月 31 日,3 月 15 日正式釋出中文 README 並開始推廣,到 4 月中旬已迭代至 v0.11.3 版本,共 18 個 Release、29 個 npm 版本。 專案的誕生背景直指 AI Agent 領域的一個核心痛點:網際網路的設計目標是為人類瀏覽器服務的,99% 的網站不提供機器介面,AI Agent 的主流訪問方式仍然是 API,這意味著絕大多數沒有開放 API 的網站對 Agent 幾乎不可達。bb-browser 的思路是翻轉這個等式——不是強迫網站提供機器介面,而是讓機器直接使用人類介面。 專案在中文開發者社群傳播迅速。3 月 15 日 README 中文版釋出後,WarpNav 曲速導航於 3 月 16 日首發推薦(當時 845 stars),隨後知乎、掘金、何三筆記、藍戒部落格、Vibe Tools、什麼值得買等平臺相繼釋出評測文章,到 3 月底 stars 已突破 3300。3 月 16 日,專案也在 Hacker News 上發帖,獲得了 7 分和少量正面評論。

  • bb-browser 的核心能力分為兩層:高層語義介面和底層原子操作。 高層語義介面提供一行命令式的平臺呼叫,返回結構化 JSON。覆蓋 36 個平臺、103 條命令,涵蓋搜尋引擎(Google、百度、Bing、DuckDuckGo、搜狗、微信)、社交媒體(Twitter/X、Reddit、微博、小紅書、即刻、LinkedIn、虎撲)、新聞資訊(BBC、Reuters、36 氪、今日頭條、東方財富)、技術開發(GitHub、StackOverflow、HackerNews、CSDN、部落格園、V2EX、Dev.to、npm、PyPI、arXiv)、影片平臺(YouTube、B站)、影音娛樂(豆瓣、IMDb、起點中文網)、財經股票(雪球、東方財富、Yahoo Finance)、求職招聘(BOSS 直聘、LinkedIn)、知識百科(Wikipedia、知乎、Open Library)等 11 個類別。B 站單獨就有 9 個介面卡,是命令最多的單一平臺。 底層原子操作提供 7 個基礎瀏覽器控制命令:open(開啟頁面)、snapshot(獲取可訪問性樹)、click/fill(模擬點選輸入)、eval(執行 JavaScript)、fetch(帶登入態的網路請求)、network(抓包分析)、screenshot(頁面截圖)。所有命令均支援 --json 格式化輸出、--jq 內聯資料過濾、--tab 多標籤頁併發操作。 技術架構採用四層設計:AI Agent(Claude Code、Codex、Cursor 等)透過 CLI 或 MCP 協議連線 bb-browser CLI,CLI 透過 HTTP 與本地 Daemon 通訊(預設監聽 localhost:19824),Daemon 透過 CDP WebSocket 與 Chrome 擴充套件連線,Chrome 擴充套件透過 chrome.debugger 協議操控真實瀏覽器。Site Adapter(站點介面卡)本質上是一個 JS 檔案,在瀏覽器標籤頁內透過 eval() 直接執行,呼叫頁面自身的 fetch() API 攜帶真實 Cookie,甚至可以直接呼叫頁面已有的 Webpack 模組或 Pinia Store 完成複雜簽名。這也是 bb-browser 與傳統方案最本質的區別——無頭瀏覽器再怎麼偽裝,指紋、行為模式、WebSocket 握手總會露出馬腳,而 bb-browser 根本不存在這個問題,因為它就是使用者的真實瀏覽器。 介面卡按複雜度分三個等級:Tier 1 僅需 Cookie 直接 fetch,像 Reddit、GitHub、V2EX 約 1 分鐘即可完成;Tier 2 需要 Bearer Token 加 CSRF token,像 Twitter、知乎約 3 分鐘;Tier 3 涉及 Webpack 注入或 Pinia Store 操作,像 Twitter 搜尋、小紅書約 10 分鐘。官方測試過 20 個 AI Agent 併發執行,各自獨立逆向不同網站併產出可用介面卡,讓新網站納入 Agent 可訪問網際網路的邊際成本正在接近零。 產品提供三種使用方式:CLI 直接命令列使用、OpenClaw 免擴充套件模式(透過 --openclaw 引數直接使用 OpenClaw 內建瀏覽器,無需安裝擴充套件和啟動 daemon)、MCP Server 模式(在 MCP 配置檔案中新增一條 npx -y bb-browser --mcp 即可接入 Claude Code、Cursor 等 AI 編碼工具)。 與競品相比,bb-browser 的核心差異化在於 Token 效率和反檢測能力兩個維度。傳統 CDP 方案(如 Browser Use、Playwright MCP)單個 DOM 快照可能消耗 50K+ tokens,而 bb-browser 透過站點介面卡直接返回結構化 JSON,僅需幾百個 tokens。Hacker News 使用者 genedai 在實際使用幾天後驗證了這一點:「Way less token waste compared to the usual CDP approach.」10 個瀏覽器自動化工具的橫評中,bb-browser 被歸類為「路線有趣,但成熟度待觀察」的定位,Bingal 的作者更推薦 agent-browser(Vercel Labs 出品)作為 CLI 首選、Playwright MCP 作為 MCP 深度使用者首選。

  • bb-browser 是完全開源免費的專案,採用 MIT 許可證,無任何付費功能或商業限制。npm 包每週下載量約 1700 次,沒有 SaaS 服務、沒有云託管版本、沒有付費計劃。開發者透過 GitHub 倉庫維護專案,社群透過 bb-sites 倉庫貢獻平臺介面卡。 這種純開源模式意味著專案沒有直接的變現路徑。從長期來看,可能的商業化方向包括企業版服務、託管型雲瀏覽器方案或專業的介面卡市場,但目前這些都未出現在專案路線圖中。

  • 中文開發者社群對 bb-browser 的評價整體正面偏謹慎。技術部落格普遍讚賞其思路創新和實用性。何三筆記的作者評價「沒有 bb-browser,AI Agent 的世界是檔案+終端+幾個需要金鑰的 API;有了它,AI Agent 的世界是檔案+終端+整個網際網路」。Linux.do 社群的使用者用「真的很喪良心,但真的很好用」來概括。掘金文章作者給了功能完整性五星、易用性五星、可擴充套件性五星,但安全性僅給三星。 具體正面評價集中在幾個維度。Token 效率極高,傳統方案單次操作 50K+ tokens,bb-browser 僅需幾百 tokens,這是實際使用者反覆驗證的優勢。零配置開箱即用,npm install -g bb-browser 一條命令即可開始使用,無需申請任何 API Key。反爬能力從根本上解決,使用真實瀏覽器和真實登入態,網站無法區分是人類還是 AI Agent。介面卡機制靈活,三種複雜度層級覆蓋從 1 分鐘到 10 分鐘的適配場景,配合 AI Agent 還能實現自動化批次適配。 負面反饋主要集中在安全和成熟度兩個方向。隱私安全顧慮是最被討論的問題,bb-browser 透過 CDP 協議獲得了瀏覽器近乎完全的控制能力,社群貢獻的介面卡未經官方審計可能包含惡意程式碼,eval 在瀏覽器標籤頁內執行存在 XSS 或原生代碼執行風險。高頻自動化操作仍可能觸發平臺風控,儘管技術上不可檢測。介面卡質量參差不齊,部分平臺適配可能因網站改版失效,專案整體仍處於早期階段。什麼值得買和搜狐 IT 頻道的文章評論區幾乎沒有互動,說明在非技術社群認知度還很低。

  • 在 AI 瀏覽器自動化賽道中,bb-browser 走出了一條獨特的技術路線。Unbrowse 的 2026 年瀏覽器自動化格局分析將市場分為五大類別,bb-browser 的「站點介面卡 + 真實登入態」路線與 Browser Use 的「LLM 自主導航」、Playwright 的「程式設計式控制」、Steel Browser 的「雲基礎設施」形成差異化競爭。AI 瀏覽器市場預計從 2024 年的 45 億美元增長至 2034 年的 768 億美元,2026 年正處於拐點。 行業分析指出三個趨勢:雲基礎設施正在趨同(Browserbase、Steel、Browserless 差異越來越小)、SDK 層正在商品化(自然語言控制瀏覽器正變成「功能」而非「產品」)、瀏覽器正變成底層實現細節(繞過瀏覽器的 API 原生方案在成本和速度上有壓倒性優勢)。bb-browser 的路線——直接在瀏覽器內執行介面卡、返回精簡 JSON——在成本和效率上與行業趨勢吻合,但其對本地真實瀏覽器的依賴也意味著不適合大規模雲端部署場景。 蘇米客的分析文章提供了最深入的安全合規審視,指出該工具的核心機制本質上就是繞過網站的安全防護措施,使用時必須清醒認識到合規風險高(大機率違反目標平臺服務條款,可能觸犯相關法律)、賬號風險高(可能導致賬號被永久封禁)、安全責任在使用者(工具本身不提供合規保障)。這篇文章是中文社群對該專案最嚴肅的獨立審視。

  • 安全隱私是 bb-browser 最核心的爭議點。專案的 PRIVACY.md 明確宣告:所有通訊均在 localhost 本地進行,資料僅存在於記憶體中,不記錄瀏覽歷史,不提取或儲存 cookies/憑據,無遙測、無分析、無雲服務。但這些宣告並不能完全消除風險。 具體風險包括幾個層面。瀏覽器完全控制權方面,透過 CDP 協議獲得了近乎完全的瀏覽器控制能力,惡意介面卡理論上可以竊取任意頁面資料。介面卡程式碼安全方面,社群貢獻的介面卡未經官方審計,eval 在瀏覽器標籤頁內執行任意 JavaScript 存在嚴重的供應鏈攻擊風險。登入態暴露方面,將使用者全部登入態暴露給 AI Agent,一旦 Agent 被劫持或行為異常後果嚴重。平臺合規風險方面,以自動化身份訪問平臺幾乎必然違反各平臺服務條款,可能導致賬號封禁。法律風險方面,在中國《網路安全法》和《資料安全法》對未授權訪問有嚴格規定,在美國 CFAA 可能適用。道德影響方面,「無可檢測性」是一把雙刃劍,「一句話逆向」若被惡意使用可實現刷量、水軍、資料倒賣,20 個 Agent 併發的特性使大規模自動化濫用成為可能。 建議使用者安裝獨立的 Chrome 瀏覽器例項專門供 bb-browser 使用,保持主瀏覽器乾淨,個人學習研究使用時注意控制頻率和範圍。

  • bb-browser 最適合以下幾類使用者:使用 Claude Code、Cursor 等 AI 編碼工具的開發者,需要讓 Agent 具備實時網路訪問能力;進行跨平臺資訊聚合的研究人員,一條命令在多個平臺同時搜尋同一話題;需要自動化監控多平臺動態的運營人員,如每日定時抓取熱榜和新聞;希望降低 AI Agent 接入網際網路門檻的技術愛好者。 不適合的場景包括:需要大規模商業化資料採集的生產環境(合規風險高)、對隱私安全要求極高的場景(工具獲得瀏覽器完全控制權)、需要無介面伺服器部署的雲端場景(依賴本地真實瀏覽器)、需要 100% 合規的企業生產環境(可能違反平臺 ToS)。 替代方案方面,如果只是需要瀏覽器自動化能力而不需要登入態複用,agent-browser(Vercel Labs)是更成熟輕量的選擇;如果已深度依賴 MCP 生態,Playwright MCP 是最穩妥的預設選項;如果需要雲端瀏覽器基礎設施,Steel Browser 提供最慷慨的免費額度。

  • bb-browser 用一種巧妙的方式解決了 AI Agent「無法上網」的核心痛點——不是讓網站適配機器,而是讓機器使用人類的瀏覽器。它的站點介面卡路線在 Token 效率和反檢測能力上遠超傳統方案,4600+ Stars 和快速增長的開發迭代證明了社群對其方向的認可。但作為一個 v0.11 版本的早期專案,其安全模型、介面卡穩定性和法律合規性仍需時間驗證。對於個人開發者和技術愛好者來說,這是一個值得嘗試的工具;但在生產環境中使用,需要充分評估風險並做好安全隔離。

使用者評論

  • 頭像
    Sharon_TaylorII12
    跟browser-use對比了一下,bb-browser在Token消耗上確實有壓倒性優勢。browser-use做一個10步的工作流要4美元的LLM費用,bb-browser幾百tokens就搞定了。不過browser-use是通用型的,能操作任意網頁,bb-browser只能操作有介面卡的平臺。

  • 頭像
    SAbro
    bb-browser的PRIVACY.md寫得還挺詳細的,說所有通訊都在本地、不存cookie、不上傳資料。不過程式碼審計這種事一般人誰會去做呢,還是得信開源社群的監督。

  • 頭像
    Philip_RogersX
    問一下這個支援Firefox嗎?看文件好像只支援Chrome

  • 頭像
    Raymond_Simmons520
    這東西是不是有安全問題啊,把瀏覽器完全控制權交給一個開源工具,總感覺不太放心

  • 頭像
    dONALDrEED
    試了一下bb-browser的MCP接入,直接加到Claude Code裡就能用了,一條命令查知乎熱榜,真的挺方便的。之前用browser-use查一個知乎問題要花好幾萬tokens,現在幾百個就夠了,這個token效率差距太明顯了。

  • 頭像
    Gerald.Diaz_20228
    最近在做RAG相關的調研,用bb-browser一條命令同時在arxiv、GitHub、StackOverflow、知乎、Twitter、36氪六個平臺搜同一話題,返回的結構化JSON直接丟給LLM分析。這個工作流如果人工做至少要半天,現在幾分鐘搞定。不過有一點要注意,不同平臺的介面卡質量差異挺大的,GitHub和Reddit的比較穩定,小紅書和微博的偶爾會出問題。

  • 頭像
    DPerez007
    npm install -g bb-browser 然後配置MCP就完事了 上手成本幾乎為零

  • 頭像
    ShirleyMorales
    yyds,從此Claude Code可以幫我刷知乎了

  • 頭像
    Anna.Ward_2023
    只支援Chrome 原理是CDP協議 其他瀏覽器沒這個

  • 頭像
    JoeDiaz_20240
    作為一個用了一個月的人說幾句實話:好處是token效率高、接入簡單、反爬無敵;壞處是有些介面卡不穩定會突然失效、專案還很早期文件不完善、安全性需要自己把關。整體評價:值得折騰但不建議當生產主力。

  • 頭像
    JordanEvans_20211
    當瀏覽器變成API的時候,反爬這個行業是不是要失業了

  • 頭像
    DRamirezII0
    請問這個能在伺服器上跑嗎?我沒有桌面環境

  • 頭像
    Melissa.JonesII
    bb-browser跟Playwright MCP該怎麼選?我的理解是如果你需要登入態複用就選bb-browser,如果只是通用瀏覽器控制就選Playwright MCP。兩個不衝突可以同時裝。

  • 頭像
    Ashleybarker
    不行 它依賴真實Chrome瀏覽器 伺服器上沒桌面環境用不了 除非你用Xvfb或者noVNC之類的方案

  • 頭像
    賈萱
    4600星的開源專案,免費+MIT協議,這種開發者真的該respect

  • 頭像
    WAnderson_88
    今天刷搜狐看到bb-browser的文章,評論區0互動說明大眾使用者根本不知道這東西啊哈哈,但作為Claude Code使用者,這玩意真的開啟了新世界的大門

  • 頭像
    Michelle.Jimenez_Pro
    有人拿anybrowse和bb-browser做對比,我覺得這兩個定位不太一樣。anybrowse更偏通用瀏覽器自動化,bb-browser的核心是站點介面卡+登入態複用。看你的需求選。

  • 頭像
    Timothy_Ortiz168
    v0.11.3更新了,介面卡比之前穩定了不少,之前bilibili的有些命令會報錯現在好多了

  • 頭像
    NancyGonzalez_7722
    新版本修復了不少bug 但Twitter的介面卡還是偶爾抽風

  • 頭像
    LauraWrightQ
    說真的 這東西的思路太簡單粗暴了 直接在瀏覽器tab裡面跑js 用你登入的cookie發fetch 這跟傳統爬蟲完全是兩個路線

  • 頭像
    KVasquez780
    臺灣有篇介紹文把它翻成繁體了,看起來順眼多了哈哈哈

  • 頭像
    APrice007
    裝了獨立Chrome專門跑bb-browser,登入了常用網站,現在Claude Code讓我查什麼就查什麼,跨平臺研究效率拉滿了

  • 頭像
    Andrew.Murray_7
    Unbrowse那篇2026瀏覽器自動化格局分析提到了行業三大趨勢,bb-browser的路線跟「瀏覽器變成底層實現細節」這個趨勢是吻合的。不過它依賴本地真實瀏覽器這個特點,在雲端部署場景下確實是個硬傷。

  • 頭像
    天涯138
    笑死 真的很喪良心但真的很好用

  • 頭像
    JessicaWright520
    知乎有人把bb-browser列為免費開源軟體推薦,跟一堆知名工具放在一起。說實話這個專案確實有點東西,至少思路是全新的。

  • 頭像
    NFTCollector357
    有人擔心20個Agent併發適配網站這個特性被濫用,我覺得這個擔心不是沒有道理。降低逆向門檻是好事也是壞事,就看用在什麼地方了。

  • 頭像
    Marilyn_Williams_66490
    Tier1的介面卡1分鐘就能寫完這個太誇張了,配合AI Agent讀一遍guide自己就能逆向,邊際成本趨近於零不是吹的

  • 頭像
    飛鳥246
    蘇米客那篇文章分析得太深入了,法律風險、技術風險、道德風險三個層面都講到了。特別是提到CFAA可能適用這一點,很多開發者可能根本沒想過這個問題。

  • 頭像
    JRichardson
    3.3k星了,一個月前才800多,漲得真快。不過話說回來,專案還這麼早期,介面卡質量參差不齊,有的能用有的直接報錯。

  • 頭像
    蓮花776
    沒有bb-browser的話,AI Agent的世界是「檔案系統+終端+幾個有API key的服務」;有了它,Agent的世界是「檔案+終端+整個網際網路」。這個比喻太到位了。