カモフラックスとCLIラッパーによるOpenClawブラウザのCAPTCHA修正

問題: OpenClawがブロックされる理由
OpenClawの組み込みブラウザは、Playwrightを搭載したChromiumを使用しています。人間のように見えても(自宅ネットワーク上の予備のMacBook Pro、ログイン済みアカウント)、ボット検知を行うサイトによってブロックされます。GoogleやBingはCAPTCHAを表示し、Xはログイン画面を表示し、MediumはCloudflareの背後で読み込まれません。
ボット検知の仕組み
PuppeteerやPlaywrightなどのツールは、Chrome DevTools Protocol(CDP)を使用してブラウザを制御します。接続すると、Runtime.Enableコマンドが発行されます。アンチボットスクリプトはこれをJavaScriptで検出します。CloudflareとDataDomeの両方がこれをチェックします。
自動化ライブラリはまた、動作するためにページにJavaScriptを注入します(window.__playwright__binding__など)。アンチボットスクリプトは、プロパティ記述子と関数シグネチャをチェックすることでこれらを捕捉します。ブラウザ関数のtoString()が"[native code]"を返さなくなった場合、何かが改ざんされています。
ハードウェアフィンガープリントは、数百のデータポイントを公開します:WebGL経由のGPUモデル、グラフィックスハードウェアによって異なるピクセルレベルのCanvas出力、画面解像度、フォントメトリクス、オーディオ処理。自動化されたブラウザはこれを誤ります - Canvas出力は数千のセッションで同一であるか、ユーザーエージェントがWindowsと表示しているがGPUがAppleと表示します。
解決策: Camoufox
ほとんどのアンチ検知ツールは、JavaScriptレベルでこれを修正しようとし、navigator.webdriverを上書きしたりCanvas出力を偽装したりします。アンチボットスクリプトはこれを見抜きます。修正はブラウザエンジンレベルで行わなければなりません。
Camoufox(Firefoxのフォーク)は、C++実装でフィンガープリント値を修正するため、偽装されたプロパティはあらゆる検査に対してネイティブに見えます。CDPを一切使用せず、ページスクリプトは自動化コードを見ることができません。
実用的にする: CLIラッパー
CamoufoxにはPython SDKしかなく、エージェントはすべてのブラウザアクションに対して使い捨てのPythonスクリプトを書き、メソッドシグネチャを理解し、非同期コンテキストを処理し、結果を解析する必要があります。各ページ訪問は定型コードでトークンを消費していました。
解決策は、これをCLIにラップすることです。エージェントはシェルコマンドを呼び出してページを開き、要素をクリックし、フォームに入力します。Pythonスクリプトも非同期の定型コードも必要ありません。デーモンがブラウザをコマンド間で生存させ、アクションごとの起動コストを排除します。
トークン使用量を削減するために、CLIは生のHTMLの代わりにアクセシビリティツリーのスナップショットを返します。各要素は相互作用のために短い@refタグを取得します。インタラクティブ専用モードは、ボタン、リンク、入力フィールド以外のすべてを取り除きます。HTMLとして15,000トークンかかるページが、インタラクティブスナップショットとして800トークンになるかもしれません。
CLI、スキル、ソースコードはcamoufox-cliで利用可能です。
📖 Read the full source: r/openclaw
👀 See Also

OpenClawとLLMの実践的活用に関する洞察:課題と限界
OpenClawユーザーがLLMとの統合問題について説明し、Discordボットからの支離滅裂な応答を引用しています。

マルチエージェント開発のためのコーディネーターサーバーによる上書き防止
開発者がNode.jsコーディネーターサーバーを構築し、同じコードベースで作業するAIエージェント間の行範囲ロック、行シフト追跡、リアルタイムメッセージングを管理しています。HTTPベースのロックと競合検出を使用することで、エージェントが互いの作業を上書きするのを防ぎます。

クロード成長スキル:AIコーディングエージェント向け構造化B2B SaaS成長プレイブック
開発者が、5つのSaaSケーススタディ、9000万ドルの年間経常収益(ARR)パートナーシップ、1800件のユーザーインタビューに基づいて、6つの実戦で鍛えられたプレイブックを含むClaude Growth Skillを構築しました。これは、製品市場適合性(PMF)の検証からチャネルエコシステムとセールスまでのB2B SaaS成長業務を体系化しています。

AIコーディングエージェントが20ターン後に粗悪なコードを出力する理由:コンテキスト盲目
APIログの詳細な監査により、CursorとClaude Codeは賢くなっているわけではなく、ノイズで膨れ上がったコンテキストウィンドウに窒息し、アーキテクチャを破壊していることが明らかになった。