GPT-6 Astra は CAPTCHA をどう突破する?『I'm Not a Robot』をクリアする
GPT-6 Astra は、48レベルの CAPTCHA ゲームをエラーゼロでクリアしたと報告されており、連続的な認識・操作・検証の能力を示している。PandaNpc ブラウザ MCP と Chrome 拡張機能を使えば、自身の Astra セッションに接続して実際に体験することも可能だ。本記事では、最初の4レベルにおける実測スクリーンショットとエラー訂正のプロセスを掲載する。

CAPTCHA は人間と機械を区別するために使われますが、今や AI も「自分が人間であることを証明する」ことを要求されるこうした課題に挑戦し始めています。GPT-6 Astra が『I'm Not a Robot』をクリアしたというニュースを受け、自分の AI がステージを理解できるか、ブラウザを実際に操作できるのかを試してみたい人が増えています。
これを体験するには、Astra の判断能力とブラウザツールを接続する必要があります。 この記事では、PandaNpc Chrome プラグインとブラウザ MCP を通じて自分の Astra セッションを接続し、ゲームを開き、私たちが実際に最初の4ステージを完了した操作ログも踏まえて、タスクが成功したかどうかを判断する方法を説明します。
この記事は PandaNpc 開発者によるもので、関連する自作プラグインと MCP について扱います。公開報道にある48ステージのクリア成績は、この記事で記録する最初の4ステージのブラウザツール体験とは別の話として説明します。この体験ではリトライが発生し、48ステージすべてを検証したわけではありません。
『I'm Not a Robot』とはどんなゲーム?どこで遊べる?
『I'm Not a Robot』は Neal.fun 上のブラウザゲームで、「私はロボットではありません」という認証をテーマに、CAPTCHA 形式のインタラクションを一連のチャレンジとして構成したものです。
『I'm Not a Robot』を開く と、ブラウザですぐに体験できます。
こうしたゲームは AI にとって、認識能力だけを試すものではありません。ルールを読み取り、操作対象を見つけ、動作を実行し、そのうえでページが操作を受け付けたかどうかを観察する必要があります。ステージが変わると、モデルは現在のタスクを理解し直さなければなりません。
GPT-6 Astra が48ステージをクリア、そのニュースの意味
公開報道によると、GPT-6 Astra は『I'm Not a Robot』の全48ステージをクリアしました。一部の報道は「ミスゼロ」という表現を使っていますが、この記事は完全な実行ログを独自に検証しておらず、そこから安定した成功率を導き出すことはしません。関連報道
このニュースで注目すべき点は、モデルが「ページを理解する → 操作を選択する → フィードバックを確認する → 次のステップへ進む」という一連の連続的なインタラクションを完了したことです。
OpenAI は、コンピューターとブラウザーの操作を Astra の主要な能力として挙げており、公開紹介されているタスクには、フォームへの入力、ソフトウェアの使用、Web 調査が含まれます。OpenAI 公式紹介
ゲームをクリアしても、すべての実在サイトの CAPTCHA を通過できるわけではありません。今回のデモを出発点に、モデルがツールをどう使うかを体験できますが、実際のパフォーマンスは自分の実行環境と操作ログによります。
Astra、ブラウザ MCP、Chrome プラグインはどう連携する?
| コンポーネント | 担当 | ユーザーが確認できること |
|---|---|---|
| GPT-6 Astra | ステージを理解し、動作を決定し、結果を判断する | モデルの分析と次の操作 |
| ブラウザ MCP | セッションにページ読み取り・スクリーンショット・入力ツールを提供する | セッション内のツール呼び出し |
| PandaNpc Chrome プラグイン | 対象ブラウザーで操作を実行する | ページ上でのクリック、入力、ドラッグ、および変化 |
プロセス全体は次のとおりです。あなたのタスク → Astra が MCP ツールを呼び出す → プラグインが実行する → ページのフィードバックが Astra に返る。

PandaNpc の現在の Codex 接続実装にはブラウザ MCP の設定注入が含まれています。ブラウザツールは、スクリーンショット、クリック、入力、ドラッグ、ブラウザインスタンス選択などのインターフェースを提供します。これは PandaNpc のツールチェーンであり、ニュースのデモが同じ方式を使用していたことを示すものではありません。
始める前に、必要な準備は?
- PandaNpc アカウント:デバイス、プロジェクト、セッションを接続するために使用します。
- Codex を実行するコンピューター:PandaPaw 経由で PandaNpc に接続します。
- GPT-6 Astra を使用できるモデルアカウントまたは設定:デバイスの接続成功は、モデルが承認済みであることを意味しません。
- PandaNpc プラグインをインストールした Chrome ブラウザー:ゲーム内の操作を実行します。
すでに PandaNpc で Astra セッションを使用できるユーザーは、プラグインのインストールセクションに進んでください。モデル選択の参考として GPT-6 Astra と Claude Fable 5.1 の比較 を参照できます。
1. Codex を実行するコンピューターを PandaNpc に接続する
PandaNpc にログインし、デバイスページ を開いて、デバイスの追加を選択します。ページの指示に従って対象コンピューター用のインストールコマンドをコピーし、そのコンピューターのターミナルで実行します。インストール完了後、デバイスページに戻ってコンピューターが表示されていることを確認します。
コンピューターにすでに PandaPaw がインストールされている場合は、次を実行できます:
pandapaw statusアカウントの承認がまだ完了していない場合は、次を実行します:
pandapaw login開いた Web ページの案内に従って承認を完了します。正常にオンラインになっているデバイスは、何度も再ログインする必要はありません。
続いて PandaNpc Agent を開き、該当のデバイスとプロジェクトを見つけて、Codex セッションに入ります。完全なインストール手順は PandaPaw 接続ドキュメント を参照してください。
2. Chrome プラグインをインストールしてアカウントを同期する
Chrome Web Store から PandaNpc プラグインをインストール します。
プラグインをインストールしたのと同じ Chrome ユーザープロファイルで、PandaNpc ログインページ を開いてログインし、プラグインのサイドバーを開きます。
現在のプラグインは Web アカウントのログイン状態を使用します。 未ログイン時は、サイドバーが Web ログインへ案内します。ログイン後、デバイス・プロジェクト・セッションのリストに入ります。
先ほど接続したデバイスと Codex セッションを見つけます。リストに表示されない場合は、Web ログインが成功しているか、デバイスとプラグインが同じ PandaNpc アカウントを使用しているかを確認してください。他の Chrome ユーザープロファイルでのログインは、現在のプロファイルでのログインに置き換わりません。
3. セッションが実際に GPT-6 Astra を使用していることを確認する
自分の Codex セッションに入ったら、セッションに表示されるモデル情報を確認し、実際のモデルが GPT-6 Astra であることを確かめます。
現在他のモデルを使用している場合は、その Codex 環境がサポートするモデル設定画面で選択を完了し、セッションが報告するモデルを確認してください。現在のプラグインでは、Codex セッションは Claude の通常のモデル切り替えボタンと同じものは使用しません。
モデルが返信内で「私は Astra です」と言っただけでは切り替え成功と判断せず、セッションのモデル情報を確認してください。アカウントに Astra へのアクセス権がない場合、プラグインと MCP でこの権限を補うことはできません。
4. ブラウザ MCP が接続されていることを確認する
まず簡単なタスクを送ります:
現在利用可能なブラウザツールを確認し、アクティブなタブのタイトルを読み取り、スクリーンショットを1枚取得してください。今はクリックや入力はしないでください。
返ってきたタイトルとスクリーンショットが、操作しようとしているブラウザーのものであることを確認します。複数のブラウザーを接続している場合は、次のように依頼できます:
利用可能なブラウザインスタンスを一覧表示し、私がゲームを体験するインスタンスを選択して、再度スクリーンショットを取得して確認してください。
このステップで、セッションがツールを呼び出せるか、プラグインがオンラインか、対象ブラウザーが正しいかを検証できます。モデルがツールを呼び出さずにテキストでの提案だけを行う場合は、先に接続の問題を解決してからゲームを始めてください。
5. ゲームを開いて Astra に挑戦させる
接続済みの Chrome で 『I'm Not a Robot』 を開き、ゲームウィンドウを表示したままにします。
初回の体験では、現在のステージだけを試すことをお勧めします:
ブラウザ MCP 経由で、現在開いている『I'm Not a Robot』を体験してください。
現在のステージのルールを読み取ってから、通常のページ操作で進めてください。答えを探すためにソースコードを読んだり、ステージをスキップするためにゲーム状態を変更したりしないでください。
操作のたびにページのフィードバックを確認してください。まず現在のステージを試し、完了したら停止して、どのツールを呼び出したかと、結果をどう確認したかを教えてください。失敗した場合は正直に説明してください。
完全な流れが動作することを確認できたら、続行させ、通過したステージ、失敗の理由、リトライ、人手による介入の状況を記録します。
ゲーム操作が本当に成功したかどうかをどう確認する?
各操作では「観察 → 判断 → 実行 → 検証」を最後まで行う必要があります。ツールの応答は実行状況を示すだけであり、ページが次のステージに進んだかどうかがゲーム通過の証拠です。結果が期待どおりでない場合は、新しい画面を読み、入力欄の内容を確認してから、動作を修正してください。

実際に体験した結果:最初の4ステージをクリアし、第5ステージへ
私たちはユーザーが指定したブラウザインスタンスで、PandaNpc ブラウザ MCP と Chrome プラグインを通じてゲームを開き、最初の4ステージをクリアしました。操作はページのスクリーンショットとフィードバックに基づいており、クリック、入力、実際の入力ツールを使用しました。ゲームのソースコードを読んだり、ステージ状態を変更したりはしていません。
最後のスクリーンショットには Level 5: Rotation と表示され、最初の4ステージが通過したことがわかります。第5ステージには挑戦していません。この記録はツールチェーンの実際の動作プロセスを示すためのものです。
| ステージ | ページ上のタスク | 実際の操作と結果 |
|---|---|---|
| Level 1: Checkbox | 「I'm not a robot」にチェックを入れる | チェックボックスをクリックし、ページが第2ステージへ進んだ |
| Level 2: Stop Signs | 一時停止標識が含まれるマスを選択する | スクリーンショットに基づいて4つのマスを選択し、Verify をクリックして第3ステージへ進んだ |
| Level 3: Wiggles | 動的に歪んだ文字を入力する | 文字の誤読と入力の追記が発生。再確認して入力をクリアしてから送信し、第4ステージへ進んだ |
| Level 4: Vegetables | 野菜の画像を選択する | 画像に基づいて選択し、Verify をクリックして第5ステージへ進んだ |
画像選択:画面に基づいて動作を決定し、次のステージで結果を確認
第2ステージの一時停止標識は複数のマスにまたがっていました。スクリーンショットに基づいて標識が含まれる4つのマスを選択し、Verify をクリックしました。その後ページに第3ステージ Wiggles が表示され、この選択が通過したことを確認できました。

第4ステージは異なる対象物の画像選択でした。送信後、ページは第5ステージ Rotation に進み、「画像を見る → 操作 → ページのフィードバック」というもう一つの完全な記録になりました。

この2つのステージは、ブラウザツールの実際の役割を示しています。モデルが下した判断はそのままページ上の動作に変換でき、結果は依然としてゲームページが確認します。
第3ステージ:文字の誤読と入力の追記。修正して通過
第3ステージの文字には動的な歪みがありました。最初は1文字を読み違えて FNZZCD と入力し、送信しても次のステージに進みませんでした。
その後、再入力を試みたとき、全選択の操作が期待どおりにならず、新しい文字が古い内容の後ろに追記され、入力欄に FNZZCDFNZZCD が表示されました。ツールは入力動作を実行しましたが、実際のフィールド内容は問題の要件を満たしていませんでした。

スクリーンショットを見直すと、読み取れた文字は FNZZSD でした。今回はまず入力欄をクリアし、フォーカスして実際の入力ツールを呼び出し、最後に送信すると、ページは第4ステージに進みました。
この過程には認識エラーと入力処理の問題が含まれており、「ミスゼロ」と書くことはできません。修正時に回答と入力方法の両方を変えたため、最終的な通過を特定のツールへの変更だけに帰することもできません。
再利用できる教訓は次のとおりです。リトライする前に、ページと入力欄の実際の状態を確認すること。ページが次のステージに進んだ場合のみ、通過と報告すること。
今回の体験終了時のページ
第4ステージを送信した後、ページには第5ステージの回転パズルが表示されました。この画面を最初の4ステージ完了の結果証拠として保持し、第5ステージには挑戦しませんでした。

MCP が反応しない、スクリーンショットが失敗する、位置を誤ってクリックする場合の対処
| 現象 | 最初に確認すること |
|---|---|
| プラグインにデバイスまたはセッションがない | Webアカウントとデバイスの所属が一致しているか |
| Codex が正常に返答できない | モデルの認証、クォータ、実行環境が正常か |
| モデルがブラウザツールを呼び出さない | 現在のセッションにブラウザ MCP が読み込まれているか |
| スクリーンショットが誤ったページのもの | ブラウザインスタンスとアクティブなタブ |
| スクリーンショット失敗 | ウィンドウが表示されているか、ツールが返した具体的な理由 |
| 入力しても通過しない | 実際のフィールド内容をまず確認し、誤読・追記・未クリアがないか調べる |
| クリックは完了したがページが動かない | 操作後のページフィードバック |
| 次の操作で突然クリックを誤る | ページが更新されたか、レイアウトが変わったか |
| ツールリクエストが拒否された | 現在の権限と拒否理由 |
今回の体験では、新しいタブを開いた直後、最初のページスナップショットはコンテンツスクリプトに接続できないという結果を返しましたが、続けてスクリーンショットは成功し、ページには第1ステージが表示されました。1回の読み取り失敗だけでブラウザチェーン全体が使えないとは判断できません。ツールのエラーと、その後の実際のページを合わせて判断する必要があります。
よくある質問 FAQ
Chrome プラグインをインストールするだけで GPT-6 Astra を使用できますか?
いいえ。プラグインはブラウザでの実行を担当します。実行可能な Codex セッションと、Astra へのアクセス権も必要です。
このプラグインを通常の ChatGPT Web ページに直接接続できますか?
この記事で紹介している経路は、PandaNpc 内の Codex セッションをブラウザ MCP に接続するものです。別のタブで ChatGPT を開くだけでは、この接続は自動的に確立されません。
MCP 自体が CAPTCHA を認識するのですか?
MCP はモデルとツールを接続するプロトコルです。この構成では、モデルが理解と判断を担当し、ブラウザツールとプラグインがページの取得と動作の実行を担当します。
今回実際に何ステージ体験しましたか?ミスゼロですか?
最初の4ステージをクリアし、第5ステージに入ったところで体験を終了しました。第3ステージでは文字の誤読と入力の追記があり、修正して通過したため、ミスゼロでもなく、48ステージすべてのクリアでもありません。
ツールが成功を返したのに、なぜゲームを通過できなかったのですか?
ツールの実行とゲームの判定は別の結果です。私たちの第3ステージでも、文字入力は成功したが内容が追記されて誤りになるケースが発生しました。入力内容と送信後のページフィードバックを確認する必要があります。
ゲームを通過できれば、実際の Web サイトの CAPTCHA も通過できますか?
直接は導けません。ゲームの結果は対応する条件下でのパフォーマンスを示すだけであり、他の CAPTCHA システムが同じ操作を受け入れることを保証するものではありません。
なぜプラグインと MCP を同時に使うのですか?
MCP はモデルにどのようなツールがあり、どう呼び出すかを伝えます。プラグインはそれらの呼びしをブラウザ上で実際に実行します。両者を接続することで、モデルはページを観察、実際に操作し、結果を読み取ることができます。
関連ガイド

GPT-6 Astra vs Claude Fable 5.1:プログラミング、Agent、価格とベンチマーク比較
GPT-6 Astra と Claude Fable 5.1 はどちらも一般公開されており、いずれも100万トークンあたり入力10ドル・出力50ドルのフラッグシップモデルですが、プログラミング、コンピューター操作、長時間タスク、キャッシュコスト、コンテキストの面でそれぞれ一長一短があります。本稿では共通のベンチマークで項目ごとに比較し、タスクに応じたモデル選択の方法を示します。
記事を読む →
GPT-6 Astra が全面開放:家族や友人に安全に共有する方法
GPT-6 Astra は、対象となる有料プラン、Codex、および API に全面開放されました。本記事では、Plus、Pro、Business、Enterprise、Free/Go、GPT-6 Pro の権限の違いを説明し、OpenAI アカウント、パスワード、API Key を共有せずに、失効可能な Agent 接続を通じて安全に共有する方法を実演します。
記事を読む →
Claude にあなたのブラウザを直接操作させる:フォーム入力、投稿、スライダーキャプチャのドラッグまで
大多数の人はAIを「聞いたら答える」程度でしか使っていない。PandaNpcのChrome拡張機能は、あなたのClaude Codeを実際にブラウザに介入させ、代わりにクリックし、入力し、ページをめくる——さらにはスライダー認証コードをドラッグして通過させることさえできる。Chrome DevTools Protocolを利用してカーネルレベルでisTrusted=trueの実際の入力と、バックエンドで計算された人間らしいドラッグ軌跡を注入し、反スクレイピングを回避し、クロスドメインのiframeに入る。43の操作ツールに加え、承認カード、ドメインブラックリスト、一時停止スイッチ、操作の痕跡を残す安全ゲートの一式を備えている。
記事を読む →