4.1 KiB
fingerprint-chromium 选型评估
用户问题
评估 https://github.com/adryfish/fingerprint-chromium 是否适合 Windows 多账号浏览器启动,以及能否避免因指纹关联而连锁封号。
调研过程与证据
普通 fetch_content 请求被 DNS 映射至 198.18.0.0/15 的 SSRF 检查阻断,未修改安全配置。随后使用 browser-harness 打开公开 GitHub 项目页和 Releases 页读取页面文本,不使用抖音登录态,不下载或运行第三方二进制,不执行账号操作。
已读取:
- https://github.com/adryfish/fingerprint-chromium
- https://github.com/adryfish/fingerprint-chromium/releases
项目页面确认的事实
- 基于 Ungoogled Chromium,不是给官方 Chrome 安装的扩展。
- 提供 Windows x64 安装包与 ZIP。读取时 Releases 标记 Latest 为 148.0.7778.215,包含 Windows x64 二进制及 SHA-256 摘要。
- 项目声明支持修改 UA、Canvas、音频、字体、ClientRects、WebGL 等部分特征,存在用于配置指纹的启动参数。
- 项目说明涉及 CDP 自动化修改;这是作者的功能说明,不能代替本项目对 Playwright/CDP 的端到端兼容性验证。
- 主分支主要是文档。作者明确说明源码/补丁位于 tags,且采用延迟公开政策:当前版本先发布二进制,下一版本发布时再公开对应补丁。README 表中 148 的源码标注为随 149 发布。
- 作者声明不提供技术支持。
- 参数在版本间存在变化:144 移除了旧 GPU 参数,引入新的选择性禁用参数;148 又调整了内存与 GPU 模拟。不能将一套启动参数视为跨版本稳定契约。
- README 自测表提到 GPU 可能有问题;较新 release 宣称改善 GPU 参数一致性。这些都是项目声明,本次未独立验证。
评估结论
技术适配
可作为可选 Chromium 内核做受控兼容性验证,不需要重写 Python + Playwright/CDP + SQLite + PySide6 的总体方案。最小预留仅为可配置浏览器可执行路径与必要启动配置,不立即实现多内核适配框架。
默认仍建议官方 Chrome。第三方内核需要单独验证:启动/CDP、账号身份核对、手动登录、关机后的数据恢复、通知订阅、IM SDK、页面刷新重连与版本升级。当前没有 Windows 实机结果,不能宣称已经兼容。
防关联与防封边界
独立 user-data-dir 隔离登录存储,不提供完整设备或网络身份隔离。该项目可以修改部分浏览器特征,但检测网站结果不能推导为抖音账号不会关联,更不能推导为不会封号。
平台可能综合网络、账号关系、行为与内容等信号;本次没有抖音侧独立证据说明该项目降低关联封禁的有效性。不要在产品中宣传“防封”“杜绝关联”或将其当成继续执行受限操作的依据。账号遇到限制仍应暂停,而不是通过切换环境绕过。
供应链与维护
- 第三方浏览器处理全部账号会话,需评估来源、发布者身份、Windows 签名情况、漏洞修复节奏与升级维护。
- 发布页摘要可检查文件一致性,但不能证明构建可信或无恶意代码。
- 延迟公开源码使最新二进制的同步源码审查和构建对照受限;不能把项目公开直接等同于当前二进制已审计。
- 项目无技术支持,异常排查由自身承担;本次没有审计补丁或验证可复现构建。
- 不在官方 Chrome 和第三方 Chromium 之间直接共用同一个在用 profile;验证使用独立目录,保护生产登录数据。不要把跨内核或降级后的目录兼容性视为理所当然。
对 PLAN 的建议
尚未修改现有 PLAN,也未替用户确定切换默认内核。建议后续增加一条兼容性边界:
默认使用官方 Chrome,浏览器可执行路径可配置。fingerprint-chromium 作为待验证可选内核;采用前完成 Windows、CDP、业务流程及供应链评估。不承诺指纹隔离、防关联或防封效果。
初期不增加代理管理、指纹生成器、随机化策略或自动轮换机制。关注重点仍是业务权限、账号隔离、去重、结果核对和异常暂停。