תנו ל-Claude לשלוט ישירות בדפדפן שלכם: מילוי טפסים, פרסום פוסטים, אפילו גרירת קפטצ'ה של סליידר

רוב האנשים עדיין משתמשים ב-AI ברמת 'אתה שואל והוא עונה'. התוסף של PandaNpc ל-Chrome מאפשר ל-Claude Code שלך ממש להושיט יד לתוך הדפדפן, ללחוץ בשבילך, למלא בשבילך, להעביר דפים בשבילך – ואפילו לגרור בשבילך את קפסולת האימות המחליקה. באמצעות פרוטוקול המפתחים של Chrome, מוזרקת קלט אמיתי עם isTrusted=true בשכבת הליבה + מסלולי גרירה דמויי-אדם שחושבו בצד השרת, כדי לעקוף אנטי-בוטים ולהיכנס ל-iframes חוצי-דומיינים. 43 כלי פעולה, יחד עם מערכת שלמה של כרטיסי אישור + רשימה שחורה של דומיינים + מתג השהיה + שער בטיחות שמשאיר תיעוד פעולות.

PandaNpcפורסם לראשונה ב
תנו ל-Claude לשלוט ישירות בדפדפן שלכם: מילוי טפסים, פרסום פוסטים, אפילו גרירת קפטצ'ה של סליידר

רוב האנשים עדיין משתמשים ב-AI במצב של "אתה שואל והוא עונה". אבל הרבה מהמשימות המעצבנות באמת אינן "חוסר ביכולת לחשוב על תשובה", אלא צורך לבצע פעולות ידניות בדף האינטרנט – למלא טופס שדה אחר שדה, להדביק תוכן מסודר לתוך עורך אינטרנט כלשהו ולפרסם, לגלול בעשרות דפים כדי להעתיק מידע, או אפילו לגרור ידנית קפטצ'ה של סליידר בזמן התחברות. אלו משימות שה-AI הכי אמור היה לעזור לכם לבצע, אבל הוא לא יכול לגעת בדפדפן שלכם.

התוסף של PandaNpc ל-Chrome פותח את שכבת ה"לא יכול לגעת" הזו: הוא מאפשר ל-Claude Code שלכם להושיט יד ממש לתוך הדפדפן שלכם, ללחוץ בשבילכם, למלא בשבילכם, לגלול בשבילכם, ואפילו לגרור את הקפטצ'ה בשבילכם. זה לא צילום מסך שהוא רואה ואז הוא אומר לכם איפה ללחוץ – הוא עושה זאת בעצמו.

מה זה

במילה אחת: תוסף Chrome שהופך את Claude ל"מפעיל" של הדפדפן שלכם.

השרשרת פשוטה:

你的 Claude Code  →  cc-relay 中转  →  浏览器插件  →  操作你当前看的网页

אתם אומרים בשיחה "עזור לי לפרסם את התוכן הזה", "מלא את הטופס הזה", "התחבר לאתר הזה", ו-Claude קורא לתוסף כדי לבצע פעולות בלשונית שאתם רואים כרגע. התוסף הוא ה"ידיים" שלו, ואתם רואים כל מה שהוא עושה.

מה הוא יכול לעשות

התוסף פותח עבור Claude 43 כלים לשליטה בדפדפן, שמכסים כמעט כל מה שאדם יכול לעשות עם עכבר ומקלדת:

  • לראות: לקרוא טקסט של הדף, לצלם מסך, לקבל מבנה של אלמנט מסוים, לאסוף נתוני בקשות רשת מאחורי הדף.
  • ללחוץ ולמלא: ללחוץ על כפתורים/קישורים, למלא שדות קלט, תיבות סימון, בחירה נפתחת, הקשות מקלדת (כולל צירופי Ctrl/Enter וכו'), גלילה, ריחוף, גרירה.
  • לגלול ולקפוץ: לפתוח/לסגור/להחליף לשוניות, קדימה/אחורה, לנווט לכתובת URL, להמתין עד שאלמנט מסוים ייטען.
  • להעביר: להעביר תמונה (למשל תמונת כריכה) ישירות לתוך תיבת העלאת הקבצים של הדף לפי URL, מבלי שהנתונים יעברו דרך השיחה.
  • לעבור קפטצ'ה: לזהות את הפער בסליידר, לגרור את הסליידר, לבחור קפטצ'ה של טקסט/תמונה (פירוט בהמשך).

הנקודה המרכזית היא לא "כמה כלים יש", אלא שאתם לא צריכים לזכור אותם. אתם מדברים בשפה אנושית, ו-Claude מפרק את זה בעצמו לסדרת פעולות ומבצע אותן. מה שהוא יכול לעזור לכם לעשות, באופן מופשט:

  • למסור פעולות אינטרנט מורכבות וחוזרות במשפט אחד – למלא טפסים, לעבד כמויות, להעביר מידע בין דפים;
  • להזין תוכן מסודר בבת אחת לתוך עורך אינטרנט כלשהו ולפרסם;
  • לטפל בתהליכים שדורשים התחברות ומעבר קפטצ'ה.

על איזה אתר לעשות זאת, ועל מה, אתם מחליטים.

ייחודיות: איך הוא "גורר" את הקפטצ'ה

זה המקום שבו הכוח של התוסף הכי בא לידי ביטוי, ובו סקריפטים רגילים או סקריפטים של Tampermonkey לא יכולים.

קודם כל, למה אוטומציה רגילה לא עוברת קפטצ'ה. הדפדפן מטביע על כל אירוע "חותמת אמיתית" שנקראת isTrusted: אירוע שנוצר על ידי לחיצה אנושית אמיתית מקבל isTrusted=true; אירוע לחיצה שנוצר על ידי קוד JavaScript (element.click(), dispatchEvent) מקבל isTrusted=false. מערכות קפטצ'ה ואנטי-בוט בודקות את החותמת הזו, ואירועים מזויפים מתגלים מיד. לכן, סקריפטים של Tampermonkey שמדמים לחיצות לא מזוהים על ידי הקפטצ'ה.

התוסף הזה הולך בדרך אחרת – פרוטוקול המפתחים של Chrome (CDP) מזריק אירועי קלט בשכבת הליבה של הדפדפן, מה שמייצר חותמת isTrusted=true אמיתית, והאנטי-בוט לא יכול להבחין אם זה אנושי או לא. זה הבסיס לכלים של "קלט אמיתי" כמו real_click / real_drag / real_type.

לא מספיק שיהיה "אמיתי" – צריך לגרור כמו אדם אמיתי. מסלול הגרירה של הסליידר מחושב במיוחד כעקומה אנושית, לא קו ישר שמזנק בבת אחת:

  • מהירות משתנה: התחלה איטית, אמצע מהיר, לקראת הסוף האטה (כמו אדם שגורר דברים ביד), לא מהירות קבועה;
  • מסלול קשתי: עלייה קלה באמצע ואז ירידה חזרה, מדמה את חוסר הישרות של יד אדם;
  • רעידות: כל צעד מוסיף רעידות אקראיות ברמת פיקסל;
  • עצירות: לחיצה ראשונית עם עצירה קטנה (היערכות), עצירה לפני שחרור, ומרווחי זמן אקראיים בין צעדים.

איפה הפער בסליידר מזוהה גם על ידי התוסף בעצמו: הוא מצלם את תמונת הקפטצ'ה, ממיר לגווני אפור, מחשב "אנרגיה" של קצוות אנכיים לפי עמודות – לשתי הקצוות האנכיות של החלק החסר ושל החלק שצריך להזיז יש את האנרגיה הגבוהה ביותר, ומזווג אותן למיקום הפער. Claude מקבל את הקואורדינטות, מחשב כמה רחוק לגרור, מבצע את הגרירה עם מסלול אנושי, מצלם שוב לאימות, ואם לא תקין – מבצע כוונון עדין.

  • סליידר פאזל: מזהה את הפער → גורר.
  • סליידר קווי "גרור ימינה": מודד את המרחק מהידית לקצה הימני → גורר עד הסוף.
  • קפטצ'ה לבחירת טקסט/תמונה: מצלם ורואה מה הסדר הנכון ומיקום כל תו → לוחץ לפי קואורדינטות ברצף.

יש עוד נקודה מסובכת: תיבות התחברות וקפטצ'ה באתרים רבים מוטמעים בתוך iframe חוצה-דומיין, שסקריפטים רגילים לא יכולים לגשת אליהם עם בוררים. אבל כלי הקלט האמיתיים מבוססי הקואורדינטות של התוסף עובדים בשכבת הרינדור, לא מוגבלים על ידי מדיניות אותו המקור, ויכולים להיכנס ישירות לתוך iframe חוצה-דומיין ולבצע פעולות.

השוואה במילה אחת:

סקריפטים רגילים / Tampermonkey תוסף PandaNpc
אמיתות האירוע isTrusted=false (מזויף) isTrusted=true (מוזרק בשכבת הליבה)
זיהוי אנטי-בוט מזוהה מיד לא ניתן להבחין מאדם אמיתי
מסלול גרירה קו ישר ומיידי אנושי: מהירות משתנה + קשת + רעידות
קפטצ'ה בתוך iframe חוצה-דומיין לא יכול לגשת יכול להיכנס ברמת קואורדינטות
מי קובע איך ללחוץ/לגרור אתם כותבים חוקים קבועים מראש Claude מזהה בתמונה + מחליט

הערה: מעבר קפטצ'ה נועד לסייע לכם לבצע פעולות שאתם מורשים לבצע (כמו להתחבר לחשבון שלכם), לא לפרוץ או לתקוף אתרים בצורה גורפת.

בטיחות: הוא לא יפעל מאחורי הגב שלכם

האפשרות ש-AI ישלוט בדפדפן מעוררת את החשש העיקרי: "האם הוא יעשה משהו רע מאחורי הגב שלי?" התוסף כולל מספר שכבות הגנה:

  • כל פעולה דורשת אישור: לפני ש-Claude לוחץ או ממלא, סרגל צד מציג כרטיס שאומר לכם "באיזה דף הוא רוצה לעשות מה", ואתם יכולים לאשר / תמיד לאשר (באתר זה, לפעולה זו) / לדחות.
  • אתרים מסוכנים חסומים ישירות: בנקים מקוונים, תשלומים, דוא"ל, דפי התחברות לחשבון (בנק תעשייה / בנק קמעונאי, PayPal / Alipay / WeChat Pay, Gmail / QQ Mail / Outlook, התחברות Google / Microsoft וכו') נמצאים כולם ברשימה שחורה – כל פעולה נדחית מיידית, אפילו לא שואלים.
  • פועל רק בלשונית הנוכחית שלכם: הוא לא יגלול דפים אחרים שפתוחים ברקע.
  • מתג השבתה כולל בלחיצה אחת: בכל רגע, כל האוטומציה נעצרת מייד.
  • תיעוד פעולות: מאה הפעולות האחרונות (באיזו שעה, באיזה דף, מה נעשה, הצליח או לא) נשמרות וניתנות לבדיקה.
  • דפדפנים מרובים לא מתערבבים: אותו חשבון מותקן בכמה דפדפנים – כל שיחה שולחת פקודות רק לדפדפן שאליו היא מקושרת, אין שידור כללי ואין טעויות במיקוד.

במילים אחרות: מה הוא יכול לעשות, אתם מאשרים כרטיס אחר כרטיס; מה הוא עשה, אתם יכולים לבדוק בכל עת.

שלושה צעדים להתחלה

  1. התקינו את התוסף: התקנה חד־לחיצתית מחנות Chrome 👉 PandaNpc — Remote Control for Claude Code

  2. קשרו את Claude Code שלכם: במחשב הפיתוח שלכם, התקינו והפעילו את pandapaw:

    bash
    # macOS / Linux
    curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh
    # Windows (PowerShell)
    iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

    לאחר מכן הריצו pandapaw qr כדי ליצור קוד זיווג חד־פעמי תקף לשתי דקות, הדביקו אותו בסרגל הצד של התוסף ולחצו "התחברות".

  3. תנו לו לעבוד: פתחו את דף האינטרנט שבו אתם רוצים לפעול, ואמרו בשיחה בשפה אנושית – "מלא את הטופס הזה בשבילי", "תתחבר – את הקפטצ'ה תגרור אתה", "פרסם את התוכן הזה". את השאר הוא עושה בעצמו; כשהוא צריך אישור, הוא מציג כרטיס.

סיכום

הרגע הכי שימושי של AI הוא לא תמיד כשהוא חושב במקומכם, אלא כשהוא פועל במקומכם. תוסף Chrome זה הופך את Claude מ"יועץ בתיבת צ'אט" ל"מפעיל בדפדפן שלכם": 43 כלים לפעולה, יכולת לעבור קפטצ'ת סליידר ובחירת טקסט/תמונה, יכולת להיכנס ל-iframe חוצה-דומיין, ומערכת בטיחות הכוללת אישורים, רשימה שחורה, השבתה ותיעוד.

אם אתם רוצים שה-AI באמת יבצע עבורכם פעולות בדפדפן, התקינו את התוסף עכשיו, חברו אותו ל-Claude Code שלכם ונסו.