Laat Claude direct uw browser bedienen: formulieren invullen, berichten plaatsen, zelfs schuifregelaar-captcha's verslepen

De meeste mensen gebruiken AI nog in de modus 'jij vraagt, het antwoordt'. De Chrome-extensie van PandaNpc laat je Claude Code echt in de browser reiken, om voor jou te klikken, in te vullen, pagina's om te slaan – en zelfs om voor jou de slider captcha te verslepen. Via het Chrome Developer Protocol injecteert het op kernel-niveau echte invoer met isTrusted=true, plus door de backend berekende menselijke sleepbewegingen, om anti-scraping te omzeilen en cross-origin iframes binnen te gaan. 43 bedieningstools, uitgerust met een complete set goedkeuringskaarten, domein-zwarte lijst, pauzeknop en een veiligheidsslot dat acties traceert.

PandaNpcEerst gepubliceerd op
Laat Claude direct uw browser bedienen: formulieren invullen, berichten plaatsen, zelfs schuifregelaar-captcha's verslepen

De meeste mensen gebruiken AI nog steeds in de vorm van 'u vraagt, het antwoordt'. Maar veel echt vervelende klusjes gaan niet om 'geen antwoord kunnen bedenken', maar om handmatig stappen te zetten op een webpagina – veld voor veld een formulier invullen, opgemaakte inhoud in een webeditor plakken en publiceren, tientallen pagina's doorbladeren om informatie te kopiëren, of bij het inloggen handmatig een schuifregelaar-captcha verslepen. Dit zijn klusjes die AI het beste voor u zou kunnen doen, maar het kan niet bij uw browser komen.

De PandaNpc Chrome-plug-in overbrugt deze 'niet kunnen bereiken': laat uw Claude Code echt in uw browser grijpen, voor u klikken, invullen, bladeren, en zelfs de captcha voor u verslepen. Niet een screenshot geven en het vertelt u hoe u moet klikken – het doet het zelf.

Wat is het

In één zin: een Chrome-extensie die Claude de 'operator' van uw browser maakt.

De verbinding is eenvoudig:

你的 Claude Code  →  cc-relay 中转  →  浏览器插件  →  操作你当前看的网页

U zegt in het gesprek 'Help me deze inhoud te versturen', 'Vul dit formulier in', 'Log in op deze website', en Claude roept de plug-in aan om acties uit te voeren op het tabblad dat u op dit moment bekijkt. De plug-in is zijn 'hand', en u kunt de hele tijd zien wat het doet.

Wat kan het doen

De plug-in biedt Claude 43 browserbedieningshulpmiddelen, die vrijwel alles dekken wat een mens met muis en toetsenbord kan doen:

  • Kijken: Paginatekst lezen, screenshot maken, structuur van een element ophalen, netwerkverzoekgegevens achter de pagina vangen.
  • Klikken en invullen: Knoppen/links klikken, invoervelden invullen, selectievakjes, dropdowns, toetsaanslagen (inclusief Ctrl/Enter combinaties), scrollen, hoveren, slepen.
  • Bladeren en springen: Tabbladen openen/sluiten/wisselen, vooruit/achteruit, naar URL springen, wachten tot een element is geladen.
  • Overdragen: Een afbeelding (bijv. omslag) via URL direct in het uploadveld van een webpagina plaatsen, de afbeeldingsbytes gaan niet eens door het gesprek.
  • Captcha oplossen: Schuifregelaar-gat identificeren, schuifregelaar slepen, tekst/afbeelding captcha's aanklikken (hieronder meer details).

Het belangrijkste is niet 'hoeveel tools', maar u hoeft deze tools niet te onthouden. U spreekt in mensentaal, Claude splitst het in een reeks acties om uit te voeren. Wat het voor u kan doen, abstract gezegd:

  • Vervelende herhalende webpagina-acties in één zin overdragen – formulieren invullen, batchverwerking, informatie over pagina's verplaatsen;
  • Een opgemaakt stuk inhoud in één keer in een webeditor gieten en publiceren;
  • Processen afhandelen die inloggen of captcha-oplossing vereisen.

Op welke website het werkt en wat het doet, bepaalt u.

Kenmerk: hoe sleept het de captcha 'over'

Dit is het punt waar de plug-in zijn kracht toont, en wat gewone webscripts / Greasemonkey-scripts niet kunnen.

Eerst waarom gewone automatisering geen captcha kan omzeilen. De browser plaatst een 'echtheidsstempel' genaamd isTrusted op elke gebeurtenis: een echte muisklik is isTrusted=true; een klik gegenereerd door JavaScript-code (element.click(), dispatchEvent) is isTrusted=false. Captcha en anti-scraping systemen testen dit stempel en de nep-gebeurtenissen worden meteen ontmaskerd. Dus Greasemonkey-scripts die klikken simuleren, worden door captcha niet herkend.

Deze plug-in volgt een andere weg – het Chrome DevTools Protocol (CDP) injecteert invoergebeurtenissen op browserniveau, waardoor isTrusted=true echte stempels ontstaan die anti-scraping niet van echt kan onderscheiden. Dit is de basis van de 'real_click' / 'real_drag' / 'real_type' tools.

Alleen 'echt' is niet genoeg; het moet als een mens slepen. Het sleepspoor van de schuifregelaar is speciaal berekend als een menselijke curve, geen rechte lijn die in één keer verspringt:

  • Variabele snelheid: langzaam starten, snel in het midden, vertragen bij het gat (een menselijke hand die iets sleept heeft deze acceleratie/vertraging), niet constant;
  • Bochtig: licht naar boven en dan weer naar beneden, simuleert dat een menselijke hand geen rechte lijn trekt;
  • Trilling: elke stap heeft een beetje willekeurige pixeltrilling;
  • Pauzes: eerst een korte stilte bij indrukken (start), weer een korte stilte voor loslaten, en elke stap heeft een willekeurige milliseconde interval.

Waar het gat is, herkent de plug-in zelf: maak een screenshot van de captcha, zet om naar grijswaarden, bereken per kolom de 'energie' van verticale randen – de twee verticale randen van het puzzelstuk en het gat hebben de hoogste energie, koppel ze om de gatpositie te vinden. Claude krijgt de coördinaten, berekent de afstand, sleept met de menselijke curve, maakt na het slepen een screenshot ter controle, en past aan indien nodig.

  • Puzzel-schuifregelaar: gat herkennen → erheen slepen.
  • 'Sleep naar rechts' lineaire schuifregelaar: meet handvat en rechterkant → in één keer naar rechts slepen.
  • Tekst/afbeelding captcha: screenshot om de volgorde van klikken en de posities van elk teken te zien → in coördinatenvolgorde klikken.

Nog een verborgen moeilijkheid: veel websites hebben inlogvelden en captcha in cross-origin iframes, die gewone scripts met selectors niet kunnen bereiken. Maar dit coördinaten-gebaseerde echte invoer werkt op rendering-niveau, zonder beperkingen van same-origin policy, kan direct in cross-origin iframes acties uitvoeren.

Vergelijking in één zin:

Gewone webscripts / Greasemonkey PandaNpc plug-in
Echt/nep gebeurtenissen isTrusted=false (nep) isTrusted=true (kernel-niveau injectie)
Anti-scraping herkenning Meteen ontmaskerd Niet van echt te onderscheiden
Sleepspoor Rechte lijn, instant Menselijke variabele snelheid + bocht + trilling
Captcha in cross-origin iframe Kan niet bereiken Coördinaten-niveau kan erin
Wie bepaalt wat te klikken/slepen U schrijft vaste regels Claude leest scherm en beslist

Opmerking: captcha omzeilen is om u te helpen bij acties die u zelf mag doen (bijv. inloggen op uw eigen account), niet voor massaal kraken of aanvallen van andermans websites.

Veiligheid: het doet niets stiekems achter uw rug

AI uw browser laten bedienen roept de grootste zorg op: 'gaat het stiekeme dingen doen?' De plug-in heeft meerdere veiligheidslagen:

  • Elke actie moet worden goedgekeurd: voordat Claude klikt/invult, toont de zijbalk een kaartje met 'op welke pagina het wat gaat doen', u kunt toestaan / altijd toestaan (deze site, deze actie) / weigeren.
  • Risicovolle websites direct geblokkeerd: online bankieren, betaling, e-mail, inlogpagina's (ICBC / CCB / CMB, PayPal / Alipay / WeChat Pay, Gmail / QQ Mail / Outlook, Google / Microsoft inloggen, enz.) staan op een zwarte lijst, elke actie wordt zonder vragen geweigerd.
  • Alleen actief op uw huidige tabblad: het zal niet door uw andere geopende tabbladen snuffelen.
  • Pauzeknop met één klik: op elk moment indrukken, alle automatisering stopt onmiddellijk.
  • Acties worden bijgehouden: de laatste 100 acties (tijd, op welke pagina, wat gedaan, gelukt of niet) worden opgeslagen en zijn opvraagbaar.
  • Meerdere browsers interfereren niet: hetzelfde account op meerdere browsers, elk sessiecommando valt alleen op de gekoppelde browser, geen uitzending, geen foutieve bestemming.

Met andere woorden: wat het kan doen, bepaalt u per kaartje; wat het heeft gedaan, kunt u altijd terugzien.

In drie stappen aan de slag

  1. Installeer de plug-in: rechtstreeks vanuit de Chrome Web Store 👉 PandaNpc — Remote Control for Claude Code

  2. Koppel uw Claude Code: installeer en voer pandapaw uit op uw ontwikkelcomputer:

    bash
    # macOS / Linux
    curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh
    # Windows (PowerShell)
    iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

    Voer vervolgens pandapaw qr uit om een twee minuten geldige eenmalige koppelcode te genereren en plak deze in de plug-in zijbalk en klik op 'Verbinden'.

  3. Laat het werken: open de webpagina waar u mee wilt werken, en zeg in mensentaal – 'Help me dit formulier in te vullen', 'Log in, jij versleept de captcha', 'Verstuur deze inhoud'. De rest doet het zelf, en toont een kaartje om goedkeuring te vragen wanneer nodig.

Samenvatting

AI is het meest nuttig wanneer het niet voor u denkt, maar voor u doet. Deze Chrome-extensie verandert Claude van 'adviseur in een chatvenster' naar 'operator in uw browser': 43 bedieningstools, kan schuifregelaar- en klik-captcha's aan, kan in cross-origin iframes werken, en heeft een compleet veiligheidssysteem van goedkeuring + zwarte lijst + pauze + logboek.

Wilt u dat AI echt voor u op webpagina's werkt? Installeer nu de plug-in en verbind met uw Claude Code om het te proberen.