讓 Claude 直接操作你嘅瀏覽器:填表、發帖,連滑塊驗證碼都拖得過去
大多數人用 AI 還停留在「你問它答」。PandaNpc 的 Chrome 插件讓你的 Claude Code 真的伸手進瀏覽器,替你點、替你填、替你翻頁——甚至替你把滑塊驗證碼拖過去。靠 Chrome 開發者協議在內核層注入 isTrusted=true 的真實輸入 + 後端計算好的擬人拖動軌跡,過反爬、進跨域 iframe。43 個操作工具,配一整套審批卡 + 域名黑名單 + 暫停開關 + 操作留痕的安全閘。

大多數人用 AI 仲停留喺「你問佢答」。但好多真正煩嘅嘢,唔係「諗唔出答案」,而係要喺網頁上一步步動手——一個字段一個字段填表格、將整理好嘅內容黐入某個網頁編輯器發出去、翻十幾個頁面將資訊抄低、登入時仲要手動拖個滑塊驗證碼。呢啲嘢 AI 本來最應該幫你做,但佢夠唔到你個瀏覽器。
PandaNpc 嘅 Chrome 插件將呢層「夠唔到」打通咗:等你嘅 Claude Code 真係伸手入你個瀏覽器,幫你㩒、幫你填、幫你翻頁,甚至幫你將驗證碼拖過去。 唔係截圖俾佢睇、然後佢教你點㩒——係佢自己動手。
佢係乜嘢
一句講晒:一個 Chrome 擴展,令 Claude 成為你瀏覽器嘅「操作員」。
鏈路好簡單:
你的 Claude Code → cc-relay 中转 → 浏览器插件 → 操作你当前看的网页你喺對話入面講「幫我將呢段內容發出去」「將呢個表填咗」「登入一下呢個網站」,Claude 就會調用插件喺你正睇緊嗰個標籤頁上執行。插件係佢嘅「手」,而你全程睇到佢做緊乜。
佢做到啲乜
插件開放咗 43 個瀏覽器操作工具畀 Claude,基本涵蓋一個人用滑鼠鍵盤做到嘅所有嘢:
- 睇:讀頁面正文、截圖、拎某個元素嘅結構、抓頁面背後嘅網絡請求數據。
- 㩒同填:㩒掣/連結、填輸入框、剔選框、下拉選擇、按鍵(含 Ctrl/Enter 等組合鍵)、碌動、懸停、拖拽。
- 翻同跳:開/關/切換標籤頁、前進後退、跳轉網址、等某個元素載入出嚟。
- 傳:將一張圖(例如封面)經 URL 直接傳入網頁嘅上傳框,圖片位元組都唔使經過對話。
- 過驗證碼:辨識滑塊缺口、拖滑塊、㩒選文字/圖片驗證碼(下面詳細講)。
關鍵唔在於「有幾多工具」,而係你唔使記呢啲工具。你講人話,Claude 自己將佢拆做一串操作去執行。佢幫到你做嘅嘢,抽象啲講就係:
- 將繁瑣重複嘅網頁操作一句話交出去——填表格、批量處理、跨頁面搬運資訊;
- 將整理好嘅一段內容一次過灌入某個網頁編輯器並發佈;
- 處理需要登入、需要過驗證碼嘅流程。
對住邊個網站做、做啲乜,由你決定。
特色:佢係點將驗證碼「拖」過去嘅
呢個係最能體現插件功力嘅地方,亦係普通網頁腳本 / 油猴腳本做唔到嘅。
先講點解普通自動化過唔到驗證碼。瀏覽器畀每個事件蓋咗個「真假章」叫 isTrusted:真人用滑鼠㩒出嚟嘅事件係 isTrusted=true;用 JavaScript 碼造出嚟嘅㩒擊(element.click()、dispatchEvent)係 isTrusted=false。驗證碼同反爬系統一測呢個章,造嘅事件即刻穿幫。所以油猴腳本模擬㩒擊,驗證碼根本唔認。
呢個插件行嘅係另一條路——Chrome 開發者協議(CDP)喺瀏覽器核心層注入輸入事件,蓋出嚟嘅係 isTrusted=true 嘅真章,反爬分唔出係咪真人。呢個就係 real_click / real_drag / real_type 呢幾個「真實輸入」工具嘅底氣。
淨係「真」仲唔夠,拖得似真人至得。滑塊嘅拖動軌跡係專門計好嘅一條擬人曲線,唔係一條直線瞬移過去:
- 變速:起步慢、中段快、快到缺口又減速(真人手拖嘢就係呢種加減速),唔係勻速;
- 行弧線:中途輕微上凸再落返,模擬真人手唔行絕對直線;
- 帶抖動:每一步都疊一點像素級嘅隨機微抖;
- 有停頓:㩒低先頓一下(起手),放開前再頓一下,每一步之間亦係隨機毫秒間隔。
滑塊缺口喺邊亦係插件自己認嘅:截一張驗證碼圖,將圖轉做灰階、逐列計垂直邊緣嘅「能量」——拼圖塊同缺口嘅左右兩條直邊能量最強,配對出缺口位置。Claude 拎到座標,計出要拖幾遠,再用擬人軌跡拖過去,拖完截圖覆核,唔啱就微調。
- 拼圖滑塊:辨識缺口 → 拖過去。
- 「拖到最右」直線滑塊:量出手柄同軌道右端 → 一拖到底。
- 㩒選文字/圖片驗證碼:截圖睇清楚要求嘅㩒擊順序同每個字嘅位置 → 按座標依次㩒。
仲有一個隱藏難點:好多網站嘅登入框同驗證碼塞喺跨域 iframe 入面,普通腳本用選擇器根本夠唔到。而呢套座標級嘅真實輸入行嘅係渲染層,唔受同源策略限制,可以直接入跨域 iframe 入面操作。
一句話對比:
| 普通網頁腳本 / 油猴 | PandaNpc 插件 | |
|---|---|---|
| 事件真假 | isTrusted=false(造出嚟) |
isTrusted=true(核心層注入) |
| 反爬辨識 | 一測就穿 | 分唔出真人 |
| 拖動軌跡 | 直線瞬移 | 擬人變速 + 弧線 + 抖動 |
| 跨域 iframe 入面嘅驗證碼 | 夠唔到 | 座標級可以入 |
| 邊個判斷點㩒/拖 | 你自己寫死規則 | Claude 睇圖辨識 + 決策 |
說明:過驗證碼係為咗幫你完成你自己有權做嘅操作(例如登入你自己嘅帳號),唔係用嚟批量破解或攻擊人哋嘅網站。
安全:佢唔會瞞住你亂嚟
俾 AI 操作瀏覽器,最大嘅顧慮係「佢會唔會背住我做壞事」。插件喺呢方面做咗好幾層閘:
- 每個操作都要審批:Claude 想㩒 / 想填之前,側邊欄彈一張卡片話你知「佢會喺邊個頁面做乜嘢」,你可以允許 / 永遠允許(本站本操作)/ 拒絕。
- 高危網站直接列入黑名單:網上銀行、支付、電郵、帳號登入頁(工行 / 建行 / 招行、PayPal / 支付寶 / 微信支付、Gmail / QQ 郵箱 / Outlook、Google / 微軟登入等)全部喺黑名單入面,任何操作一律拒絕,連問都唔問。
- 只郁你而家呢個標籤頁:佢唔會去翻你後台開緊嘅其他網頁。
- 一㩒暫停總開關:隨時撳低,所有自動化即刻停。
- 操作留痕:最近 100 條操作(咩時間、喺邊個頁面、做咗乜、成唔成功)都記低咗,可以查。
- 多瀏覽器唔會撈亂:同一帳號裝喺幾個瀏覽器上,每個會話嘅指令只會落到佢綁定嗰個瀏覽器,唔會廣播、唔會發錯地方。
換句話講:佢做到啲乜,由你一張卡一張卡點頭;佢做過啲乜,你隨時翻到數。
三步用起嚟
裝插件:Chrome 商店一鍵安裝 👉 PandaNpc — Remote Control for Claude Code
配對你嘅 Claude Code:喺你嘅開發機上裝並執行 pandapaw:
bash# macOS / Linux curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh # Windows(PowerShell) iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex然後執行
pandapaw qr生成一個兩分鐘有效嘅一次性配對碼,將佢黐入插件側邊欄撳「連接」。叫佢做嘢:開你要操作嘅網頁,喺對話入面講人話——「幫我填咗呢個表格」「登入一下,驗證碼你嚟拖」「將呢段內容發出去」。剩下嘅佢自己動手,遇到要點頭嘅地方彈卡片問你。
小結
AI 最有用嘅時候,往往唔係佢幫你想,而係佢幫你動手。呢個 Chrome 插件將 Claude 從「聊天框入面嘅顧問」變成「你瀏覽器入面嘅操作員」:43 個操作工具、過到滑塊同㩒選驗證碼、入到跨域 iframe,仲配埋成套審批 + 黑名單 + 暫停 + 留痕嘅安全閘。
想令 AI 真正幫你喺網頁上做嘢,而家就裝上插件,連上你嘅 Claude Code 試下。
相關指南

給 Claude Code 接自訂模型後端 + 用 pandapaw 遠端存取:慳錢又可以隨時隨地操控
用 DeepSeek 等便宜模型後端跑 Claude Code 慳錢,再用 pandapaw 遠端連返開發機——喺另一部電腦或瀏覽器隨時隨地操控你嘅自訂 Claude Code。
閱讀文章 →
關掉呢部電腦,換個地方照樣遠程操控你的 Claude Code
Claude Code 綁死喺一部機器度?等佢喺開發機上面行,你換部電腦或者瀏覽器遠端操控——檢視工作階段、審批工具、睇程式碼變更,全程唔使守喺部機前面。
閱讀文章 →
Claude Code 下載與 Windows 安裝:Desktop App、CLI、WSL 點樣揀(2026)
Claude Code 下載到底應該揀桌面版定係 CLI?呢份 2026 Windows 安裝指南提供官方下載入口、PowerShell/WinGet/WSL 指令、Desktop 同 CLI 嘅分別,以及常見報錯處理。
閱讀文章 →