Obscura - เบราว์เซอร์เฮดเลสโอเพนซอร์ส
(github.com/h4ckf0r0day)- เอนจินเบราว์เซอร์เฮดเลสที่ออกแบบมาเฉพาะสำหรับการทำเว็บสแครปปิงและระบบอัตโนมัติของ AI agent
- ฝังเอนจิน V8 มาในตัวเพื่อรัน JavaScript จริง และด้วยการรองรับ Chrome DevTools Protocol(CDP) จึงสามารถ นำโค้ด Puppeteer·Playwright กลับมาใช้ซ้ำได้ทันที
- เบากว่าเฮดเลส Chrome อย่างมาก โดยใช้หน่วยความจำเพียง 30MB (เทียบกับ 200MB+), ไบนารี 70MB (เทียบกับ 300MB+), และโหลดหน้าได้ใน 85ms (เทียบกับ ~500ms)
- ด้วยระดับเวลาโหลดหน้า 85ms จึงช่วยลดเวลารอได้ 5~10 เท่าเมื่อทำงานครอว์ลจำนวนมาก เทียบกับ Chrome
- แจกจ่ายเป็นไบนารีเดี่ยว ทำให้ ไม่มี external dependency อย่าง Chrome, Node.js เป็นต้น
- มี โหมดสเตลท์
--stealthในตัว:- ซ่อน
navigator.webdriver, อำพราง native function และ ใช้การตั้งค่าหลีกเลี่ยง anti-bot โดยอัตโนมัติ - สุ่ม fingerprint แยกตามแต่ละเซสชัน (GPU, canvas, audio ฯลฯ)
- ซ่อน
- บล็อกตัวติดตาม โฆษณา, analytics และ telemetry โดยอัตโนมัติจาก 3,520 โดเมน พร้อม ช่วยเพิ่มความเร็วในการเรนเดอร์หน้า
- ใน CLI สามารถใช้
obscura fetchเพื่อเรนเดอร์หน้าเดี่ยว และใช้obscura serveเพื่อเปิดเซิร์ฟเวอร์ CDP WebSocket - ใช้
obscura scrape url1 url2 ... --concurrency 25เพื่อทำ การสแครปแบบขนานได้อย่างง่ายดาย - สามารถ รัน JS expression ได้ทันทีจาก CLI เช่น
--eval "document.title"แล้วดึงเฉพาะผลลัพธ์ออกมา จึงเหมาะกับการดึงข้อมูลแบบง่าย - รองรับโดเมนหลักของ CDP API เช่น Target, Page, Runtime, DOM, Network, Fetch, Input และมี การแปลง DOM→Markdown (LP.getMarkdown) รวมอยู่ด้วย
- จัดการ POST, 302 redirect และการคง cookie ให้โดยอัตโนมัติเมื่อมีการส่งฟอร์มหรือล็อกอิน จึงไม่ต้องเขียน authentication flow เอง
- ไลเซนส์ Apache 2.0
5 ความคิดเห็น
ช่วงนี้เป็นเฮดเลสเบราว์เซอร์ที่กำลังมาแรงมากครับ
จุดเด่นคือความเบา แต่ที่ทำให้ได้รับความนิยมคือโหมดสเตลท์ทำงานได้ดีครับ
บัญชี GitHub เพิ่งสมัครเมื่อเดือนที่แล้ว
ลองค้นหาใน Google แบบง่ายๆ ก่อนแล้ว ก็ไม่ค่อยมีรีแอ็กชันหรือรีวิวอะไรเป็นพิเศษ
ดูใน Hacker News, Reddit ฯลฯ ก็แทบไม่เจอ..
หรือว่าผมหาไม่เจอเอง..
แต่กลับมีดาวเกิน 6,000
มีที่ไหนให้เช็กได้ไหมว่าของที่กำลังเป็นกระแสจริงๆ มาจากไหน?
ดูเหมือนเป็นซอฟต์แวร์ที่อันตรายมาก..
ผมเห็นสิ่งนี้บ่อยพอสมควรใน Twitter ครับ เขาว่ากันว่าสะดวกต่อการทำ automation มาก
แต่จริง ๆ แล้วผมยังไม่ได้ลองทดสอบโหมด stealth เลย เลยประเมินอะไรได้ไม่ค่อยดีครับ
ดูเหมือนจะไม่ใช่กรณีที่พบได้ทั่วไปนัก (ช่วงนี้มีโปรเจกต์แบบนี้เยอะมาก จนก็อาจต้องมองว่านี่เป็นเรื่องปกติแล้วก็ได้..)
เป็นโปรแกรมที่มีโอกาสสูงว่าจะถูกนำไปใช้โดยใส่ข้อมูลที่อ่อนไหวลงไปด้วย เลยคิดว่าน่าจะต้องเว้นระยะดูไปสักพักก่อนค่อยใช้งานครับ
ดูเหมือนว่าจะเป็นเครื่องมือที่สร้างโดย u/Total_Nectarine_3623
https://www.reddit.com/r/ClaudeAI/s/9VO1vzO2zp
จากโพสต์อื่น ๆ ดูเหมือนว่าเขาสนใจ ONIST หรือ CTF จึงน่าจะสนใจด้านความมั่นคงปลอดภัยสารสนเทศ และได้ออกรีลีสแรกด้วยคอมมิตขนาดใหญ่เพียงคอมมิตเดียว พอเห็นแบบนี้ก็เลยรู้สึกว่าอาจจะทำ vibe coding อย่างหนักในรีโพซิทอรีต้นฉบับก่อน แล้วค่อยแยกเป็นคอมมิตย่อยจำนวนมาก ซึ่งคงไม่ค่อยเหมาะจะเปิดเผยออกมาตรง ๆ เลยเลยรวมเป็นคอมมิตเดียว อีกทั้งพอดู GitHub handle ที่เป็น h4ckfOr0day แล้ว ปกติเครื่องมือแนว ONIST หรือเครื่องมือที่ไม่ได้เข้าถึงด้วยวิธีปกติสักเท่าไร ก็มีธรรมเนียมประมาณหนึ่งว่าเดิมทีมักจะอัปโหลดด้วยบัญชีเปล่า ๆ
ความน่าเชื่อถือของโอเพนซอร์สคงต้องสะสมกันไป แต่ดูแล้วไม่น่าจะมีเจตนาอะไรเป็นพิเศษนะครับ