适合浏览器自动化测试的开源项目
用于 E2E 测试、UI 测试、浏览器自动化的工具,涵盖 Puppeteer、Playwright、Selenium。
高星代表
这个分组里最值得先看的 3 个
D4Vinci/Scrapling
Scrapling 是一个自适应 Web Scraping 框架,通过智能解析和反爬虫绕过技术,简化从单页抓取到大规模爬虫的各种任务,显著降低开发与维护成本。
Pythonusestrix/strix
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
PythonChromeDevTools/chrome-devtools-mcp
chrome-devtools-mcp 是一个 Model-Context-Protocol 服务器,将 Chrome DevTools 和 Puppeteer 能力封装为标准化工具,使 AI 编码助手能够自动化控制浏览器、调试网页、分析性能指标。
TypeScript项目列表按 stars 从高到低
Scrapling 是一个自适应 Web Scraping 框架,通过智能解析和反爬虫绕过技术,简化从单页抓取到大规模爬虫的各种任务,显著降低开发与维护成本。
Strix 是开源的 AI 渗透测试 CLI 工具,通过自主 AI 代理模拟真实黑客行为动态检测应用漏洞、生成可复现 PoC 与修复方案,为开发者和安全团队提供低成本、高准确率的自动化安全测试能力。
chrome-devtools-mcp 是一个 Model-Context-Protocol 服务器,将 Chrome DevTools 和 Puppeteer 能力封装为标准化工具,使 AI 编码助手能够自动化控制浏览器、调试网页、分析性能指标。
Hyperframes 是一个基于 HTML 的开源视频渲染框架,允许通过 HTML 数据属性定义视频合成,支持实时预览和确定性渲染,专为 AI 代理工作流设计。
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
agent-browser 是专为 AI 代理设计的轻量级浏览器自动化 CLI 工具,基于 Rust 实现并通过 Chrome DevTools Protocol 直接控制浏览器,提供快速、高效的原生二进制执行环境,无需 Playwright 等重型依赖。
Prompt Optimizer 是一款多端 AI 提示词优化工具,通过智能优化、双模式分析和多模型集成,帮助用户编写高质量提示词,显著提升 AI 输出质量与可控性。
OpenCLI 是一个通用 CLI 中心与 AI 原生运行时,可将任何网站、Electron 应用或本地工具转换为标准化命令行接口,为人类用户和 AI 代理提供确定性的自动化能力,支持 79+ 网站和应用适配。
Page Agent 是阿里巴巴开源的纯前端 JavaScript GUI 代理库,通过自然语言指令直接控制网页界面,无需浏览器扩展或后端改造,支持接入任意大语言模型,可快速为 Web 应用添加 AI 助手与自动化能力。
ego-lite 是专为 AI Agent 设计的零配置浏览器应用,支持用户与 Agent 并行使用浏览器,Agent 可复用用户真实登录态执行自动化任务,零成本、零额外配置。
ai-goofish-monitor 是一个基于 Playwright 与 AI 的闲鱼商品智能监控系统,支持多任务并发、AI 深度分析与 Web 可视化管理,帮助买家高效从海量闲鱼商品中筛选出心仪目标。
QuantDinger 是一个开源的 AI 原生量化交易平台,用户通过自然语言描述交易想法,AI 自动生成策略、回测并部署至加密货币、股票和外汇市场,全程无需编码且数据完全自托管。
camofox-browser 是基于 Camoufox 引擎的反检测浏览器自动化服务器,专为 AI 代理设计,通过 C++ 级指纹伪装绕过网站检测,提供 REST API 和 OpenClaw 插件支持,具有 token 效率高、内存占用低的特点。
StockSharp 是一个免费的开源量化交易平台,提供从策略设计、回测到实时交易的全套工具,支持股票、外汇、加密货币等全球市场,降低量化交易门槛。
CyberStrikeAI是面向AI原生网络安全的可审计工作平台,将自然语言安全意图转化为受管控的可执行操作,整合智能体编排、MCP工具集成与全链路审计能力,适配授权渗透测试、漏洞管理等安全运营场景。
Decepticon是一个基于LangGraph的多代理AI红队测试框架,通过自动化侦察、利用、后渗透等完整攻击链,在Docker沙箱中安全执行授权渗透测试,帮助安全团队高效完成红队演练。
@mathieuc/tradingview 是 TradingView 的非官方 Node.js 库,封装其私有接口能力,可便捷获取实时行情、技术指标、用户绘图等数据,适用于交易机器人、行情告警、策略回测等开发场景。
agent-device 是一个专为 AI 代理设计的跨平台移动设备控制 CLI,通过会话管理、UI 快照和可重放脚本,实现 iOS、Android 等设备的确定性自动化操作。
Anything Analyzer 是一款基于 Electron 的跨平台协议分析工具,通过内置浏览器与 MITM 代理捕获全场景网络流量,并利用 AI 自动生成协议逆向、安全审计等分析文档,大幅提升逆向工程效率。
Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。
free-stockdb 是面向 A 股的本地量化数据引擎,支持日K、分钟K、tick级行情数据本地落盘,内置增量同步、复权处理、39种技术指标计算与多端调用能力,可将全市场量化研究的数据工程成本从10余天压缩至30分钟内。
基于 Python FastAPI 的闲鱼智能客服管理系统,支持多用户多账号管理、AI 自动回复、自动发货及商品管理,助力卖家提升运营效率。
Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调多个专业 AI 代理(侦察、分类、利用、报告)执行完整渗透测试,仅需 Claude API 密钥即可自动化发现漏洞并生成报告,专为授权安全测试、漏洞赏金和 CTF 竞赛设计。
Diamorphine 是一个针对 Linux 内核的 LKM rootkit,支持 2.6.x 至 6.x 版本及 x86/x86_64/ARM64 架构,通过信号控制实现进程与文件隐藏、用户权限提升,主要用于内核级隐蔽操作研究。
reverse-shell 是一个‘反向 Shell 即服务’的 Web 服务,通过单一 HTTP 端点自动检测目标系统可用软件并生成适配的 Shell payload,极大简化渗透测试中的连接建立过程。
一个 Python 命令行工具,通过修改 Chrome 配置文件启用 Gemini、AI 历史搜索等内置 AI 功能,无需重装浏览器或清除用户数据。
Actionbook 是一个面向 AI 代理的并行网页操作 CLI 工具,通过预定义操作手册替代实时页面解析,实现 10 倍速度提升和准确交互,支持同时操作数十个浏览器标签页。
AutoCVE是基于多Agent协同的自动化CVE挖掘平台,覆盖开源项目筛选、源码审计、漏洞验证到CVE申报报告生成的全流程,大幅降低安全研究人员挖掘CVE的门槛与时间成本。
LuaN1aoAgent 是一个基于 LLM 的认知驱动自主渗透测试代理,通过 P-E-R 架构与因果图推理,在 XBOW 基准测试中实现 90.4% 成功率和 0.09 美元平均利用成本,将渗透测试从自动化工具升级为自主智能体。
Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。
x-tweet-fetcher 是一个智能路由的 X/Twitter 内容获取 CLI 工具,无需 API 密钥,通过 Nitter 和 Playwright 双后端自动回退,为 AI 代理、自动化监控等场景提供稳定、高效的结构化数据获取方案。
Backlink Pilot 是一个面向独立开发者的自动化外链提交工具,通过单一配置文件和一键命令,向 259 个目录网站、awesome-lists 及搜索引擎批量提交产品信息,提升网站 SEO 排名。
red-run 是一个专为 Claude Code 设计的进攻性安全评估工具包,通过智能编排、持久化队友和语义技能路由,将 AI 助手系统性地应用于侦察、初始访问、横向移动、权限提升等安全评估全流程,显著提升评估效率与结构化程度。
LazyOwn 是一个专业红队框架,集成 333+ 攻击技术,支持 Windows/Linux/macOS 多平台,提供 AI 驱动的 C&C、隐蔽 rootkit 和模块化自动化引擎,适用于红队演练与 APT 模拟。
Cookey是一款自托管CLI工具,通过手机扫码登录网站并将加密浏览器会话安全传回终端,解密为Playwright兼容的storageState JSON,专为解决移动端或MFA登录的自动化难题而设计。
同级导航