Chrome MCP Stealth
Chrome MCP Stealth
MCP-сервер для скрытной автоматизации браузера через протокол Chrome DevTools. Подключается к реальному экземпляру Chrome с использованием человекоподобных паттернов взаимодействия (кривые Безье для мыши, гауссовские задержки при вводе, дрожание при прокрутке) для предотвращения обнаружения ботов.
Зачем это нужно
Стандартные инструменты автоматизации браузера (Playwright, Puppeteer, Selenium) легко обнаруживаются современными антибот-системами. Сайты отслеживают движения мыши (прямые линии, мгновенная телепортация), паттерны ввода (равномерные задержки) и свойства JavaScript (navigator.webdriver, отсутствие плагинов) для блокировки автоматизированного доступа.
Chrome MCP Stealth решает эту проблему, накладывая человекоподобное поведение поверх CDP-соединения Playwright с реальным экземпляром Chrome — не headless-браузером, не новым профилем, а вашим настоящим браузером с сохраненными файлами cookie, расширениями и историей.
Related MCP server: wraith-mcp
Функции
Скрытный режим (Stealth mode): движение мыши по кривым Безье, гауссовские задержки при нажатии клавиш, дрожание при прокрутке, патчи JS для защиты от обнаружения
Быстрый режим (Fast mode): мгновенные действия без задержек — доступен на незащищенных доменах
Безопасность: 4-уровневая защита от инъекций промптов, утечки данных и кражи учетных данных
Один файл: весь сервер состоит из одного файла
index.js(~630 строк)
Как работает скрытность
Движение мыши следует кубическим кривым Безье со случайными контрольными точками, создавая естественные дуги вместо прямых линий. Каждое движение использует 12–50 шагов интерполяции с таймингом ease-in-out и периодической коррекцией перелетов.
Ввод текста использует гауссовское распределение задержек между нажатиями клавиш (в среднем ~75 мс), с дополнительными паузами после знаков препинания и периодическими «паузами на раздумья» каждые ~10 символов — имитируя ритм человеческого набора текста.
Прокрутка разбивается на мелкие шаги с дрожанием и паузами для стабилизации, избегая мгновенных скачков, которые выдают автоматизацию.
Патчи для защиты от обнаружения удаляют navigator.webdriver, очищают артефакты Playwright/Selenium из window, внедряют реалистичные заглушки chrome.runtime и плагинов.
Подробности реализации см. в ARCHITECTURE.md.
Модель безопасности
Сканер инъекций промптов — более 20 регулярных выражений обнаруживают попытки переопределения инструкций, социальную инженерию и команды на извлечение данных в контенте страницы
Санитизация контента — скрытые/невидимые элементы удаляются перед возвратом текста страницы, предотвращая инъекции через элементы нулевого размера или элементы за пределами экрана
Выделение контента — весь контент страницы оборачивается в теги
<EXTERNAL_CONTENT trust="untrusted">с футерами безопасностиКонтроль доменов — эндпоинты облачных метаданных полностью заблокированы; банковские/почтовые домены вызывают предупреждения; домены, требующие скрытности, принудительно используют скрытный режим
Кроме того, весь вывод сканируется на наличие паттернов учетных данных (API-ключи, токены, JWT) и маскируется перед возвратом.
Инструменты (11)
Инструмент | Назначение |
| Переключение между скрытным/быстрым режимом |
| Переход по URL |
| Получение санитизированного дерева доступности |
| Создание PNG-скриншота |
| Клик по элементу (мышь по кривым Безье в скрытном режиме) |
| Ввод текста (гауссовские задержки в скрытном режиме) |
| Список/переключение/создание/закрытие вкладок |
| Выполнение JS в контексте страницы (вывод маскируется) |
| Ожидание селектора или тайм-аута |
| Прокрутка вверх/вниз (с дрожанием в скрытном режиме) |
| Получение текущего URL, заголовка, уровня риска домена |
Настройка
Запустите Chrome с CDP:
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome \ --remote-debugging-port=9222 \ --user-data-dir=~/.chrome-debug-profileУстановите и запустите:
npm install npm startЗарегистрируйте в конфигурации MCP:
{ "chrome-stealth": { "command": "node", "args": ["path/to/chrome-mcp/index.js"], "env": { "CDP_ENDPOINT": "http://127.0.0.1:9222" } } }
Домены, требующие только скрытного режима
LinkedIn (linkedin.com, www.linkedin.com) принудительно использует скрытный режим — быстрый режим заблокирован. Это обеспечивается на 5 уровнях: навигация, переключение режима, каждое взаимодействие, после перенаправления и переключение вкладок.
Зависимости
@modelcontextprotocol/sdk— реализация протокола MCPplaywright-core— подключение по протоколу Chrome DevTools
Лицензия
MIT
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Stealth web automation for AI agents. Login, signup, navigate, screenshot.
Stealth web automation for AI agents. Login, signup, navigate, screenshot.
A paid remote MCP for AI agent browser approval MCP, built to return verdicts, receipts, usage logs,
Stealth web browser for agents: search, fetch, click, download and type in persistent MCP sessions.
Related MCP Servers
- AlicenseBqualityDmaintenanceAn MCP server for anti-detection browser automation that uses Camoufox to bypass bot detection and spoof digital fingerprints. It enables AI agents to perform human-like web interactions, including realistic cursor movements, humanized click delays, and automatic cookie popup dismissal.36697MIT
- AlicenseAqualityCmaintenanceAn AI-native stealth browser MCP server that uses AI vision navigation and bot detection bypass, enabling natural language browser automation.17MIT
- AlicenseNot gradedqualityDmaintenanceA stealth-enhanced browser automation MCP server for AI agents to interact with websites while bypassing anti-bot detection mechanisms like Cloudflare and reCAPTCHA.8MIT
- AlicenseBqualityDmaintenanceBrowser automation MCP server using Camoufox anti-detect browser with fingerprint spoofing, geolocation/timezone spoofing, and human-like cursor movement.141Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Riaan-Fourie/chrome-mcp-stealth'
If you have feedback or need assistance with the MCP directory API, please join our Discord server