GPT-6 Astra 如何过验证码?通关《I'm Not a Robot》
GPT-6 Astra 已被报道零失误通关48关验证码游戏,展现了连续识别、操作与验证的能力。通过 PandaNpc 浏览器 MCP 和 Chrome 插件,你也能连接自己的 Astra 会话亲自体验;本文附前4关实测截图与纠错过程。

验证码用来区分人类与机器,如今,AI 也开始挑战这些要求“证明自己是人类”的题目。GPT-6 Astra 通关《I'm Not a Robot》的消息,让不少人想亲自试试:自己的 AI 能不能看懂关卡,并实际操作浏览器?
体验这件事,需要把 Astra 的判断能力与浏览器工具连接起来。 本文介绍如何通过 PandaNpc Chrome 插件和浏览器 MCP,连接自己的 Astra 会话、打开游戏,并结合我们实际完成前4关的操作记录,说明如何判断任务是否成功。
本文由 PandaNpc 开发者撰写,涉及自有插件和 MCP。公开报道中的48关通关成绩,与本文记录的前4关浏览器工具体验分开说明;这次体验出现过重试,并未验证全部48关。
《I'm Not a Robot》是什么游戏?在哪里玩?
《I'm Not a Robot》是 Neal.fun 上的浏览器游戏,以“我不是机器人”验证为主题,将验证码式交互组成一系列挑战。
点击打开《I'm Not a Robot》,浏览器中即可体验。
对于 AI 来说,这类游戏不只考察识别能力。它还需要读懂规则、找到操作目标、执行动作,再观察页面是否接受了操作。关卡变化后,模型需要重新理解当前任务。
GPT-6 Astra 通关48关,新闻意味着什么?
公开报道显示,GPT-6 Astra 完成了《I'm Not a Robot》的全部48关。部分报道使用“零失误”的表述,但本文未独立核验完整运行记录,不据此推导稳定成功率。相关报道
这条消息值得关注的地方,是模型完成了一段连续交互:理解页面、选择操作、检查反馈,再继续下一步。
OpenAI 也将电脑与浏览器操作列为 Astra 的主要能力,公开介绍的任务包括填写表单、使用软件和进行网页研究。OpenAI 官方介绍
游戏通关并不等于所有真实网站的验证码都能通过。我们可以从这次演示出发,体验模型如何使用工具,但具体表现仍要看自己的运行环境和操作记录。
Astra、浏览器 MCP 和 Chrome 插件如何协作?
| 组件 | 负责什么 | 用户能观察到什么 |
|---|---|---|
| GPT-6 Astra | 理解关卡、决定动作、判断结果 | 模型的分析与下一步操作 |
| 浏览器 MCP | 向会话提供页面读取、截图和输入工具 | 会话中的工具调用 |
| PandaNpc Chrome 插件 | 在目标浏览器中执行操作 | 页面上的点击、输入、拖动及变化 |
整个过程是:你的任务 → Astra 调用 MCP 工具 → 插件执行 → 页面反馈返回 Astra。

PandaNpc 当前的 Codex 接入实现包含浏览器 MCP 配置注入;浏览器工具提供截图、点击、输入、拖动和浏览器实例选择等接口。这是 PandaNpc 的工具链,不代表新闻演示使用了相同方案。
开始前,需要准备什么?
- PandaNpc 账号:用于连接设备、项目和会话。
- 运行 Codex 的电脑:通过 PandaPaw 接入 PandaNpc。
- 可使用 GPT-6 Astra 的模型账号或配置:设备连接成功不代表模型已获得授权。
- 安装 PandaNpc 插件的 Chrome 浏览器:负责执行游戏中的操作。 已经能在 PandaNpc 使用 Astra 会话的用户,可以直接跳到插件安装部分。模型选择可参考 GPT-6 Astra 与 Claude Fable 5.1 对比。
1. 将运行 Codex 的电脑接入 PandaNpc
登录 PandaNpc,打开设备页面,选择添加设备。按页面提示复制适用于目标电脑的安装命令,在那台电脑的终端运行。安装完成后,回到设备页面确认电脑已经出现。
如果电脑已经安装 PandaPaw,可以运行:
pandapaw status如果尚未完成账号授权,再运行:
pandapaw login按打开的网页提示完成授权。正常在线的设备不需要反复重新登录。
随后打开 PandaNpc Agent,找到对应设备和项目,进入 Codex 会话。完整安装说明见 PandaPaw 接入文档。
2. 安装 Chrome 插件并同步账号
从 Chrome Web Store 安装 PandaNpc 插件。
在安装插件的同一个 Chrome 用户配置中,打开 PandaNpc 登录页并登录,然后打开插件侧边栏。
当前插件使用网页账号登录态。 未登录时,侧边栏会引导你前往网页登录;登录后,再进入设备、项目和会话列表。
找到刚才接入的设备和 Codex 会话。若列表没有出现,先检查网页登录是否成功,以及设备与插件是否使用同一个 PandaNpc 账号。其他 Chrome 用户配置中的登录不会替代当前配置的登录。
3. 确认会话实际使用 GPT-6 Astra
进入自己的 Codex 会话后,检查会话显示的模型信息,确认实际模型是 GPT-6 Astra。
如果当前使用其他模型,需要通过该 Codex 环境支持的模型配置入口完成选择,再检查会话报告的模型。当前插件中,Codex 会话不使用 Claude 的同一套普通模型切换按钮。
不要仅凭模型在回复里说“我是 Astra”就认定切换成功,应查看会话模型信息。如果账号没有 Astra 的访问权限,插件与 MCP 无法补上这项权限。
4. 验证浏览器 MCP 是否连通
先发一个简单任务:
请检查当前可用的浏览器工具,读取活动标签页标题,并获取一张截图。暂时不要点击或输入。
确认返回的标题和截图来自你准备操作的浏览器。如果连接了多个浏览器,可以要求:
请列出可用的浏览器实例,选择我要体验游戏的实例,然后重新截图确认。
这一步可以验证会话能否调用工具、插件是否在线,以及目标浏览器是否正确。如果模型只给出文字建议,没有调用工具,先解决连接问题,再开始游戏。
5. 打开游戏,交给 Astra 挑战
在已经连接的 Chrome 中打开《I'm Not a Robot》,保持游戏窗口可见。
第一次体验,建议只尝试当前关卡:
请通过浏览器 MCP 体验当前打开的《I'm Not a Robot》。
先读取当前关卡规则,再通过正常页面交互完成操作。不要读取源码寻找答案,也不要修改游戏状态跳关。
每次操作后检查页面反馈。先尝试当前关卡,完成后暂停,告诉我调用了哪些工具,以及如何确认结果。遇到失败请如实说明。
确认完整流程可以运行后,再让它继续,并记录通过的关卡、失败原因、重试和人工介入情况。
如何确认游戏操作真的成功?
每次操作都要走完“观察 → 判断 → 执行 → 验证”。工具回包只说明执行情况,页面是否进入下一关才是游戏通过的证据。结果不符合预期时,先读新画面、检查输入框内容,再修正动作。

我们的实际体验:完成前4关,进入第5关
我们在用户指定的浏览器实例中,通过 PandaNpc 浏览器 MCP 和 Chrome 插件打开游戏,完成了前4关。操作依据是页面截图与反馈,使用了点击、填写和真实输入工具,没有读取游戏源码或修改关卡状态。
最后一张截图显示 Level 5: Rotation,说明前4关已经通过。第5关没有开始挑战,本次记录用于展示工具链实际工作过程。
| 关卡 | 页面任务 | 实际操作与结果 |
|---|---|---|
| Level 1: Checkbox | 勾选“I'm not a robot” | 点击勾选框,页面进入第2关 |
| Level 2: Stop Signs | 选择包含停车标志的方格 | 根据截图选择4个方格,点击 Verify,进入第3关 |
| Level 3: Wiggles | 输入动态扭曲文字 | 出现字符误读和输入追加;重新辨认并清空输入后提交,进入第4关 |
| Level 4: Vegetables | 选择蔬菜图片 | 根据图片作出选择并点击 Verify,进入第5关 |
图片选择:依据画面决定动作,依据下一关确认结果
第2关的停车标志跨越多个方格。我们根据截图选中包含标志的4个方格,再点击 Verify。随后页面显示第3关 Wiggles,才确认这次选择通过。

第4关则是不同对象的图片选择。提交后页面进入第5关 Rotation,形成了另一段完整的“看图 → 操作 → 页面反馈”记录。

这两关展示了浏览器工具的实际作用:模型作出的判断可以直接转成页面动作,而结果仍由游戏页面确认。
第3关:字符误读和输入追加,修正后通过
第3关的文字带有动态扭曲。第一次把其中一个字符看错,输入了 FNZZCD,提交后没有进入下一关。
随后尝试重新输入时,全选操作没有达到预期,新的文字追加到了旧内容后,输入框里出现了 FNZZCDFNZZCD。工具虽然执行了输入动作,但实际字段内容已经不符合题目要求。

重新查看截图后,辨认出的文字是 FNZZSD。这次先清空输入框,再聚焦并调用真实输入工具,最后提交,页面进入第4关。
这段过程包含识别错误和输入处理问题,不能写成“零失误”。因为修正时同时改变了答案和输入方式,也不能把最终通过单独归因于换用了某个工具。
可复用的经验是:重试之前先检查页面和输入框的实际状态;只有页面进入下一关,才报告通过。
本次体验结束时的页面
第4关提交后,页面显示第5关旋转拼图。我们保留了这一画面作为前4关完成的结果证据,没有继续挑战第5关。

MCP 没反应、截图失败或点错位置,怎么处理?
| 现象 | 优先检查 |
|---|---|
| 插件没有设备或会话 | 网页账号与设备归属是否一致 |
| Codex 无法正常回复 | 模型认证、额度及运行环境是否正常 |
| 模型没有调用浏览器工具 | 当前会话是否加载浏览器 MCP |
| 截图来自错误页面 | 浏览器实例与活动标签页 |
| 截图失败 | 窗口是否可见,以及工具返回的具体原因 |
| 输入后没有通过 | 先看实际字段内容,检查误读、追加或未清空 |
| 点击完成但页面不动 | 操作后的页面反馈 |
| 下一步突然点错 | 页面是否刷新或布局是否变化 |
| 工具请求被拒绝 | 当前权限及拒绝原因 |
在这次体验中,新标签刚打开时,第一次页面快照返回连接不到内容脚本;随后截图成功,页面已显示第1关。单次读取失败不能直接说明整条浏览器链路不可用,要结合工具错误与后续实际页面判断。
常见问题 FAQ
只安装 Chrome 插件,就能使用 GPT-6 Astra 吗?
不能。插件负责浏览器执行;你还需要可运行的 Codex 会话,以及 Astra 的访问权限。
能直接把这个插件连接到普通 ChatGPT 网页吗?
本文介绍的路径是 PandaNpc 中的 Codex 会话接入浏览器 MCP。仅在另一个标签页打开 ChatGPT,不会自动建立这条连接。
MCP 本身会识别验证码吗?
MCP 是连接模型与工具的协议。在这套方案中,模型负责理解和决策,浏览器工具与插件负责获取页面和执行动作。
这次实际体验了多少关?是否零失误?
完成了前4关,进入第5关后结束体验。第3关存在字符误读和输入追加,修正后通过,不是零失误,也不是全部48关通关。
工具返回成功,为什么游戏仍没有通过?
工具执行与游戏判定是两个结果。我们的第3关就出现了文字输入成功、但内容追加错误的情况。应检查输入内容和提交后的页面反馈。
能通过游戏,就能通过真实网站验证码吗?
不能直接推导。游戏结果只证明对应条件下的表现,不能代表其他验证系统会接受同样操作。
为什么要同时使用插件与 MCP?
MCP 让模型知道有哪些工具、怎样调用;插件把这些调用落实到浏览器。连接两者后,模型可以观察页面、实际操作,再读取结果。
相关文章

GPT-6 Astra vs Claude Fable 5.1:编程、Agent、价格与跑分对比
GPT-6 Astra 与 Claude Fable 5.1 都已公开可用,且均为每百万 token 输入 10 美元、输出 50 美元的旗舰模型,但在编程、电脑操作、长任务、缓存成本和上下文上各有取舍。本文用共同基准逐项比较,并给出按任务选择模型的方法。
阅读全文 →
GPT-6 Astra 已全面开放:如何安全分享给家人朋友
GPT-6 Astra 已向符合资格的付费套餐、Codex 与 API 全面开放。本文说明 Plus、Pro、Business、Enterprise、Free/Go 和 GPT-6 Pro 的权限差异,并演示如何在不共享 OpenAI 账号、密码或 API Key 的前提下,通过可撤销的 Agent 连接安全分享。
阅读全文 →
让 Claude 直接操作你的浏览器:填表、发帖,连滑块验证码都能拖过去
大多数人用 AI 还停在「你问它答」。PandaNpc 的 Chrome 插件让你的 Claude Code 真的伸手进浏览器,替你点、替你填、替你翻页——甚至替你把滑块验证码拖过去。靠 Chrome 开发者协议在内核层注入 isTrusted=true 的真实输入 + 后端算好的拟人拖动轨迹,过反爬、进跨域 iframe。43 个操作工具,配一整套审批卡 + 域名黑名单 + 暂停开关 + 操作留痕的安全闸。
阅读全文 →