Faça o Claude operar diretamente o seu navegador: preencha formulários, publique posts, e até arraste o CAPTCHA deslizante

A maioria das pessoas ainda usa IA no modo "você pergunta, ela responde". O plugin Chrome do PandaNpc faz seu Claude Code realmente entrar no navegador, clicar por você, preencher por você, virar páginas por você — e até arrastar o captcha deslizante para você. Através do protocolo de desenvolvedor do Chrome, injeta entradas reais com isTrusted=true no nível do kernel, junto com trajetórias de arrasto humanizadas calculadas no backend, para passar por proteção anti-raspagem e entrar em iframes entre domínios. 43 ferramentas de operação, com um conjunto completo de cartões de aprovação + lista de domínios negros + interruptor de pausa + comportas de segurança com registro de operações.

PandaNpcPrimeira publicação em
Faça o Claude operar diretamente o seu navegador: preencha formulários, publique posts, e até arraste o CAPTCHA deslizante

A maioria das pessoas ainda usa IA no modo "você pergunta, ela responde". Mas muitos dos trabalhos realmente irritantes não são "não consigo pensar na resposta", mas sim precisar agir passo a passo na página web – preencher formulários campo por campo, colar conteúdo organizado em algum editor web e publicar, navegar por dezenas de páginas para copiar informações, ou até arrastar manualmente um CAPTCHA deslizante ao fazer login. Esses trabalhos são exatamente o que a IA deveria fazer por você, mas ela não consegue alcançar seu navegador.

A extensão Chrome do PandaNpc resolve essa barreira: permite que seu Claude Code realmente alcance seu navegador, clique, preencha, navegue por você, e até arraste o CAPTCHA. Não é tirar um print para ele ver e depois ele te ensinar a clicar – é ele mesmo agir.

O que é

Em uma frase: uma extensão Chrome que transforma o Claude no "operador" do seu navegador.

O fluxo é simples:

你的 Claude Code  →  cc-relay 中转  →  浏览器插件  →  操作你当前看的网页

Você diz "me ajude a publicar este conteúdo", "preencha este formulário", "faça login neste site", e o Claude chama a extensão para executar na aba que você está vendo. A extensão é a "mão" dele, e você pode ver tudo o que ele está fazendo.

O que ela pode fazer

A extensão oferece ao Claude 43 ferramentas de operação no navegador, cobrindo praticamente tudo que uma pessoa pode fazer com mouse e teclado:

  • Ver: ler o corpo da página, tirar print, obter a estrutura de um elemento, capturar dados de requisições de rede da página.
  • Clicar e preencher: clicar em botões/links, preencher campos de entrada, caixas de seleção, menus dropdown, teclas (incluindo combinações como Ctrl/Enter), rolar, passar o mouse, arrastar.
  • Navegar e pular: abrir/fechar/alternar abas, avançar/voltar, ir para URLs, esperar que um elemento carregue.
  • Transferir: enviar uma imagem (como capa) diretamente para o campo de upload da página via URL, sem passar os bytes da imagem pela conversa.
  • Passar CAPTCHA: identificar o gap do slider, arrastar o slider, clicar em CAPTCHAs de texto/imagem (detalhado abaixo).

O importante não é "quantas ferramentas", mas que você não precisa decorá-las. Você fala em linguagem natural, e o Claude as divide em uma sequência de operações para executar. De forma abstrata, o que ela pode fazer por você é:

  • Delegar operações web tediosas e repetitivas com uma única frase – preencher formulários, processar em lote, mover informações entre páginas;
  • Injetar de uma só vez conteúdo organizado em algum editor web e publicar;
  • Lidar com fluxos que exigem login e passagem de CAPTCHA.

Você decide em qual site e o que fazer.

Destaque: Como ela "arrasta" o CAPTCHA

Esta é a parte que melhor demonstra a capacidade da extensão, algo que scripts web comuns / scripts Tampermonkey não conseguem fazer.

Primeiro, por que a automação comum não passa no CAPTCHA. O navegador coloca um "carimbo de autenticidade" chamado isTrusted em cada evento: eventos gerados por um clique real de humano têm isTrusted=true; cliques criados por JavaScript (element.click(), dispatchEvent) têm isTrusted=false. Sistemas de CAPTCHA e anti-bot verificam esse carimbo e detectam eventos falsos imediatamente. Portanto, scripts Tampermonkey que simulam cliques não são reconhecidos pelo CAPTCHA.

Esta extensão segue um caminho diferente – o Chrome DevTools Protocol (CDP) injeta eventos de entrada no nível do kernel do navegador, gerando o carimbo isTrusted=true genuíno, e o anti-bot não consegue distinguir de um humano. Essa é a base das ferramentas de "entrada real" como real_click / real_drag / real_type.

Não basta ser "real", tem que arrastar como um humano. A trajetória do arrasto do slider é especialmente calculada como uma curva antropomórfica, não uma linha reta teletransportada:

  • Velocidade variável: começa devagar, acelera no meio, desacelera perto do gap (como um humano arrastando algo), não é velocidade constante;
  • Trajetória curva: leve arco para cima no meio e depois desce, simulando que a mão humana não faz uma linha perfeitamente reta;
  • Com tremor: cada passo tem um pequeno tremor aleatório em nível de pixel;
  • Com pausas: pressiona primeiro e pausa (início), pausa antes de soltar, e entre cada passo há intervalos aleatórios em milissegundos.

Onde está o gap no slider é identificado pela própria extensão: tira um print do CAPTCHA, converte para escala de cinza, calcula a "energia" das bordas verticais coluna por coluna – as bordas esquerda e direita do bloco e do gap têm a energia mais alta, pareando para localizar o gap. O Claude recebe as coordenadas, calcula a distância a arrastar, arrasta com a trajetória antropomórfica, tira um print para verificar e ajusta se necessário.

  • Slider de quebra-cabeça: identifica o gap → arrasta.
  • Slider linear "arraste para a direita": mede a alça e a extremidade direita da trilha → arrasta até o fim.
  • CAPTCHA de clique em texto/imagem: tira print para ver a ordem de clique exigida e a posição de cada caractere → clica sequencialmente nas coordenadas.

Há um ponto oculto difícil: muitos sites colocam formulários de login e CAPTCHAs em iframes de origem cruzada. Scripts comuns usando seletores não conseguem alcançá-los. Mas esta extensão, com entrada real baseada em coordenadas, opera na camada de renderização, não é limitada pela política de mesma origem, consegue operar diretamente dentro de iframes de origem cruzada.

Comparação em uma frase:

Scripts web comuns / Tampermonkey Extensão PandaNpc
Autenticidade do evento isTrusted=false (falso) isTrusted=true (injeção no kernel)
Detecção anti-bot Detectado imediatamente Indistinguível de humano
Trajetória de arrasto Linha reta teletransportada Antropomórfica: velocidade variável + arco + tremor
CAPTCHA em iframe de origem cruzada Não alcança Pode entrar com coordenadas
Quem decide como clicar/arrastar Você escreve regras fixas Claude identifica visualmente + decide

Nota: Passar no CAPTCHA é para ajudar você a completar operações que você tem o direito de fazer (como fazer login na sua própria conta), não para quebrar ou atacar sites em massa.

Segurança: Ela não faz nada escondido de você

Permitir que a IA opere o navegador traz a maior preocupação: "ela vai fazer coisas ruins sem eu saber?" A extensão tem várias camadas de proteção:

  • Cada operação precisa de aprovação: Antes de o Claude clicar/preencher, um card aparece na barra lateral informando "em qual página e o que vai fazer". Você pode Permitir / Sempre permitir (esta operação neste site) / Recusar.
  • Sites de alto risco são bloqueados: Bancos online, pagamentos, e-mails, páginas de login de conta (Banco Industrial e Comercial da China / Banco de Construção da China / China Merchants Bank, PayPal / Alipay / WeChat Pay, Gmail / QQ Mail / Outlook, login do Google / Microsoft, etc.) estão todos em uma lista negra – qualquer operação é recusada, sem nem perguntar.
  • Opera apenas na aba atual: Ela não vai vasculhar outras páginas abertas em segundo plano.
  • Interruptor de pausa total com um clique: A qualquer momento, pressione para parar toda automação imediatamente.
  • Registro de operações: As últimas 100 operações (hora, página, o que foi feito, sucesso ou falha) são registradas para consulta.
  • Múltiplos navegadores não se misturam: Se a mesma conta estiver instalada em vários navegadores, os comandos de cada sessão só afetam o navegador ao qual está vinculada, sem transmissão ou erro.

Em outras palavras: O que ela pode fazer, você aprova card por card; o que ela fez, você pode consultar a qualquer momento.

Três passos para usar

  1. Instale a extensão: Instalação com um clique na Chrome Web Store 👉 PandaNpc — Remote Control for Claude Code

  2. Emparelhe com seu Claude Code: Instale e execute o pandapaw na sua máquina de desenvolvimento:

    bash
    # macOS / Linux
    curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh
    # Windows (PowerShell)
    iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

    Depois, execute pandapaw qr para gerar um código de emparelhamento único válido por dois minutos, cole-o na barra lateral da extensão e clique em "Conectar".

  3. Deixe-a trabalhar: Abra a página web que deseja operar e digite em linguagem natural – "Preencha este formulário para mim", "Faça login, arraste o CAPTCHA", "Publique este conteúdo". O resto ela faz sozinha, e quando precisar de aprovação, um card aparece.

Resumo

O momento mais útil da IA muitas vezes não é quando ela pensa por você, mas quando ela age por você. Esta extensão Chrome transforma o Claude de um "consultor na caixa de bate-papo" em um "operador dentro do seu navegador": 43 ferramentas de operação, capaz de passar por sliders e CAPTCHAs de clique, pode entrar em iframes de origem cruzada, e vem com um conjunto completo de segurança: aprovação, lista negra, pausa e registro.

Se você quer que a IA realmente faça o trabalho pesado em páginas web, instale a extensão agora e conecte seu Claude Code para experimentar.