BotD 是评测安全领域的开源项目,由 fingerprintjs 开发,2021 年首次发布。
在全站 13,916 个收录项目中,它的 GitHub 星标数(1,478)位列前 30%,在评测安全分类中处于中上游。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-13。MIT 许可证,完全免费开源。
它主要面向的使用场景是:网站注册/登录时判断是否为脚本批量操作。同类可对比的替代方案包括 fingerprintjs、CreepJS。

浏览器里直接识别自动化脚本,无需服务器
BotD 是一个完全运行在浏览器端的免费机器人检测库,用 TypeScript 编写,采用 MIT 许可,无任何使用限制。它要解决的问题是:网站如何在不依赖服务器、不引入第三方风控服务的前提下,识别出访问者究竟是真人还是自动化工具。传统方案往往需要后端配合、采集设备指纹并上传分析,既增加成本也带来隐私与合规负担。BotD 把检测逻辑全部放在客户端,通过采集浏览器环境中的异常信号——例如 navigator.webdriver 标志、Headless Chrome 特征、Playwright/Puppeteer/Selenium 注入痕迹、权限与插件异常、字体与 WebGL 指纹等——综合判断当前会话是否由自动化框架驱动。开发者只需引入脚本并调用检测接口,即可拿到布尔结果与命中的具体信号,便于做验证码触发、内容保护或风控前置。它不依赖服务器、无需注册,适合前端直接集成,也能作为更复杂风控体系的第一道轻量防线。
本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整
—
⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。
1体验官方演示
README 提供了在线 Demo 链接,可先在浏览器中打开体验 BotD 的检测效果,再决定是否接入自己的项目。
2CDN 方式引入
README 的 Quick start 给出用 script 标签从 CDN 引入的方式,但节选内容被截断,需到官方仓库补全完整地址。
3npm 方式安装
README 徽章显示包名为 @fingerprintjs/botd,可在项目中用 npm 安装后按文档引入使用。
npm install @fingerprintjs/botd4查阅 API 文档
README 链接了 docs/api.md,接入前先阅读该文档,确认加载库与调用检测接口的正确写法。
5在页面中调用检测
在你的前端代码里引入并加载 BotD,触发检测后把返回结果打印到控制台或按业务逻辑处理。
在浏览器控制台能看到 BotD 返回的检测结果对象,或在官方 Demo 页面正常看到检测输出。
Q:BotD 需要后端服务配合吗?
A:不需要。README 明确说明它是完全在客户端运行的库,检测逻辑都在浏览器中完成,不依赖服务器或第三方风控服务。
Q:可以用于商业项目吗?
A:可以。项目采用 MIT 宽松许可,README 声明对开发者和商业使用永久免费,无使用限制。
Q:支持哪些自动化工具的检测?
A:项目标签涵盖 headless-chrome、playwright、puppeteer、selenium 等自动化环境,属于基础机器人检测范畴。
Q:项目还会加新功能吗?
A:README 的维护状态说明显示近期路线图以稳定为主,只做关键修复,新功能短期内不太可能出现。
Q:检测能力不够强怎么办?
A:README 提到官方另有基于 API 的专业机器人检测产品 Fingerprint Pro Bot Detection,适合要求更高的场景。
fingerprintjs、CreepJS
BotD 是评测安全领域的开源项目,由 fingerprintjs 开发,2021 年首次发布。
在全站 13,916 个收录项目中,它的 GitHub 星标数(1,478)位列前 30%,在评测安全分类中处于中上游。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-13。MIT 许可证,完全免费开源。
它主要面向的使用场景是:网站注册/登录时判断是否为脚本批量操作。同类可对比的替代方案包括 fingerprintjs、CreepJS。
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
deepteam
开源
自动模拟越狱攻击,提前测出 LLM 安全漏洞
DeepTeam is a framework to red team LLMs and AI agents.
fast-llm-security-guardrails
开源
给 AI Agent 加一道快速安全闸门,防提示注入和隐私泄露
The fastest Trust Layer for AI Agents