讓 Claude 直接操作你嘅瀏覽器:填表、發帖,連滑塊驗證碼都拖得過去

大多數人用 AI 還停留在「你問它答」。PandaNpc 的 Chrome 插件讓你的 Claude Code 真的伸手進瀏覽器,替你點、替你填、替你翻頁——甚至替你把滑塊驗證碼拖過去。靠 Chrome 開發者協議在內核層注入 isTrusted=true 的真實輸入 + 後端計算好的擬人拖動軌跡,過反爬、進跨域 iframe。43 個操作工具,配一整套審批卡 + 域名黑名單 + 暫停開關 + 操作留痕的安全閘。

PandaNpc首次發佈於
讓 Claude 直接操作你嘅瀏覽器:填表、發帖,連滑塊驗證碼都拖得過去

大多數人用 AI 仲停留喺「你問佢答」。但好多真正煩嘅嘢,唔係「諗唔出答案」,而係要喺網頁上一步步動手——一個字段一個字段填表格、將整理好嘅內容黐入某個網頁編輯器發出去、翻十幾個頁面將資訊抄低、登入時仲要手動拖個滑塊驗證碼。呢啲嘢 AI 本來最應該幫你做,但佢夠唔到你個瀏覽器。

PandaNpc 嘅 Chrome 插件將呢層「夠唔到」打通咗:等你嘅 Claude Code 真係伸手入你個瀏覽器,幫你㩒、幫你填、幫你翻頁,甚至幫你將驗證碼拖過去。 唔係截圖俾佢睇、然後佢教你點㩒——係佢自己動手。

佢係乜嘢

一句講晒:一個 Chrome 擴展,令 Claude 成為你瀏覽器嘅「操作員」。

鏈路好簡單:

你的 Claude Code  →  cc-relay 中转  →  浏览器插件  →  操作你当前看的网页

你喺對話入面講「幫我將呢段內容發出去」「將呢個表填咗」「登入一下呢個網站」,Claude 就會調用插件喺你正睇緊嗰個標籤頁上執行。插件係佢嘅「手」,而你全程睇到佢做緊乜。

佢做到啲乜

插件開放咗 43 個瀏覽器操作工具畀 Claude,基本涵蓋一個人用滑鼠鍵盤做到嘅所有嘢:

  • :讀頁面正文、截圖、拎某個元素嘅結構、抓頁面背後嘅網絡請求數據。
  • 㩒同填:㩒掣/連結、填輸入框、剔選框、下拉選擇、按鍵(含 Ctrl/Enter 等組合鍵)、碌動、懸停、拖拽。
  • 翻同跳:開/關/切換標籤頁、前進後退、跳轉網址、等某個元素載入出嚟。
  • :將一張圖(例如封面)經 URL 直接傳入網頁嘅上傳框,圖片位元組都唔使經過對話。
  • 過驗證碼:辨識滑塊缺口、拖滑塊、㩒選文字/圖片驗證碼(下面詳細講)。

關鍵唔在於「有幾多工具」,而係你唔使記呢啲工具。你講人話,Claude 自己將佢拆做一串操作去執行。佢幫到你做嘅嘢,抽象啲講就係:

  • 將繁瑣重複嘅網頁操作一句話交出去——填表格、批量處理、跨頁面搬運資訊;
  • 將整理好嘅一段內容一次過灌入某個網頁編輯器並發佈;
  • 處理需要登入、需要過驗證碼嘅流程。

對住邊個網站做、做啲乜,由你決定。

特色:佢係點將驗證碼「拖」過去嘅

呢個係最能體現插件功力嘅地方,亦係普通網頁腳本 / 油猴腳本做唔到嘅。

先講點解普通自動化過唔到驗證碼。瀏覽器畀每個事件蓋咗個「真假章」叫 isTrusted:真人用滑鼠㩒出嚟嘅事件係 isTrusted=true;用 JavaScript 碼造出嚟嘅㩒擊(element.click()dispatchEvent)係 isTrusted=false。驗證碼同反爬系統一測呢個章,造嘅事件即刻穿幫。所以油猴腳本模擬㩒擊,驗證碼根本唔認。

呢個插件行嘅係另一條路——Chrome 開發者協議(CDP)喺瀏覽器核心層注入輸入事件,蓋出嚟嘅係 isTrusted=true 嘅真章,反爬分唔出係咪真人。呢個就係 real_click / real_drag / real_type 呢幾個「真實輸入」工具嘅底氣。

淨係「真」仲唔夠,拖得似真人至得。滑塊嘅拖動軌跡係專門計好嘅一條擬人曲線,唔係一條直線瞬移過去:

  • 變速:起步慢、中段快、快到缺口又減速(真人手拖嘢就係呢種加減速),唔係勻速;
  • 行弧線:中途輕微上凸再落返,模擬真人手唔行絕對直線;
  • 帶抖動:每一步都疊一點像素級嘅隨機微抖;
  • 有停頓:㩒低先頓一下(起手),放開前再頓一下,每一步之間亦係隨機毫秒間隔。

滑塊缺口喺邊亦係插件自己認嘅:截一張驗證碼圖,將圖轉做灰階、逐列計垂直邊緣嘅「能量」——拼圖塊同缺口嘅左右兩條直邊能量最強,配對出缺口位置。Claude 拎到座標,計出要拖幾遠,再用擬人軌跡拖過去,拖完截圖覆核,唔啱就微調。

  • 拼圖滑塊:辨識缺口 → 拖過去。
  • 「拖到最右」直線滑塊:量出手柄同軌道右端 → 一拖到底。
  • 㩒選文字/圖片驗證碼:截圖睇清楚要求嘅㩒擊順序同每個字嘅位置 → 按座標依次㩒。

仲有一個隱藏難點:好多網站嘅登入框同驗證碼塞喺跨域 iframe 入面,普通腳本用選擇器根本夠唔到。而呢套座標級嘅真實輸入行嘅係渲染層,唔受同源策略限制,可以直接入跨域 iframe 入面操作

一句話對比:

普通網頁腳本 / 油猴 PandaNpc 插件
事件真假 isTrusted=false(造出嚟) isTrusted=true(核心層注入)
反爬辨識 一測就穿 分唔出真人
拖動軌跡 直線瞬移 擬人變速 + 弧線 + 抖動
跨域 iframe 入面嘅驗證碼 夠唔到 座標級可以入
邊個判斷點㩒/拖 你自己寫死規則 Claude 睇圖辨識 + 決策

說明:過驗證碼係為咗幫你完成你自己有權做嘅操作(例如登入你自己嘅帳號),唔係用嚟批量破解或攻擊人哋嘅網站。

安全:佢唔會瞞住你亂嚟

俾 AI 操作瀏覽器,最大嘅顧慮係「佢會唔會背住我做壞事」。插件喺呢方面做咗好幾層閘:

  • 每個操作都要審批:Claude 想㩒 / 想填之前,側邊欄彈一張卡片話你知「佢會喺邊個頁面做乜嘢」,你可以允許 / 永遠允許(本站本操作)/ 拒絕
  • 高危網站直接列入黑名單:網上銀行、支付、電郵、帳號登入頁(工行 / 建行 / 招行、PayPal / 支付寶 / 微信支付、Gmail / QQ 郵箱 / Outlook、Google / 微軟登入等)全部喺黑名單入面,任何操作一律拒絕,連問都唔問。
  • 只郁你而家呢個標籤頁:佢唔會去翻你後台開緊嘅其他網頁。
  • 一㩒暫停總開關:隨時撳低,所有自動化即刻停。
  • 操作留痕:最近 100 條操作(咩時間、喺邊個頁面、做咗乜、成唔成功)都記低咗,可以查。
  • 多瀏覽器唔會撈亂:同一帳號裝喺幾個瀏覽器上,每個會話嘅指令只會落到佢綁定嗰個瀏覽器,唔會廣播、唔會發錯地方。

換句話講:佢做到啲乜,由你一張卡一張卡點頭;佢做過啲乜,你隨時翻到數。

三步用起嚟

  1. 裝插件:Chrome 商店一鍵安裝 👉 PandaNpc — Remote Control for Claude Code

  2. 配對你嘅 Claude Code:喺你嘅開發機上裝並執行 pandapaw:

    bash
    # macOS / Linux
    curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh
    # Windows(PowerShell)
    iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

    然後執行 pandapaw qr 生成一個兩分鐘有效嘅一次性配對碼,將佢黐入插件側邊欄撳「連接」。

  3. 叫佢做嘢:開你要操作嘅網頁,喺對話入面講人話——「幫我填咗呢個表格」「登入一下,驗證碼你嚟拖」「將呢段內容發出去」。剩下嘅佢自己動手,遇到要點頭嘅地方彈卡片問你。

小結

AI 最有用嘅時候,往往唔係佢幫你想,而係佢幫你動手。呢個 Chrome 插件將 Claude 從「聊天框入面嘅顧問」變成「你瀏覽器入面嘅操作員」:43 個操作工具、過到滑塊同㩒選驗證碼、入到跨域 iframe,仲配埋成套審批 + 黑名單 + 暫停 + 留痕嘅安全閘。

想令 AI 真正幫你喺網頁上做嘢,而家就裝上插件,連上你嘅 Claude Code 試下。