BotD

浏览器里直接识别自动化脚本,无需服务器

BotD 是一个完全运行在浏览器端的免费机器人检测库,用 TypeScript 编写,采用 MIT 许可,无任何使用限制。它要解决的问题是:网站如何在不依赖服务器、不引入第三方风控服务的前提下,识别出访问者究竟是真人还是自动化工具。传统方案往往需要后端配合、采集设备指纹并上传分析,既增加成本也带来隐私与合规负担。BotD 把检测逻辑全部放在客户端,通过采集浏览器环境中的异常信号——例如 navigator.webdriver 标志、Headless Chrome 特征、Playwright/Puppeteer/Selenium 注入痕迹、权限与插件异常、字体与 WebGL 指纹等——综合判断当前会话是否由自动化框架驱动。开发者只需引入脚本并调用检测接口,即可拿到布尔结果与命中的具体信号,便于做验证码触发、内容保护或风控前置。它不依赖服务器、无需注册,适合前端直接集成,也能作为更复杂风控体系的第一道轻量防线。

开源 free 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1478
维护状态 较活跃
是否开源 是
定价模式 free

项目预览

项目数据

分类评测安全
开发团队fingerprintjs
所属国家
官网地址
定价模式free
价格说明MIT 许可证,完全免费开源
访问状态
是否开源是
开源协议MIT
主要语言TypeScript
技术栈/模型automation,bot-detection,bots,headless-chrome,playwright,puppeteer,selenium
GitHub 星标★ 1478
30天Star增速
HF 下载量
上线时间2021-03-10 00:00:00
代码更新—
仓库体积—
本站数据更新—
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-10-08
浏览次数0

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

技术标签

使用教程

—

难度:入门 约 10 分钟 部署方式:库/依赖 5 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • 现代浏览器环境(BotD 完全运行在浏览器端)
  • 可通过 CDN 或 npm 引入脚本的 Web 前端项目
  • 使用 npm 安装时需要 Node.js 与包管理器
  • 无需任何后端服务或第三方风控服务

安装与启动步骤

  1. 1体验官方演示

    README 提供了在线 Demo 链接,可先在浏览器中打开体验 BotD 的检测效果,再决定是否接入自己的项目。

  2. 2CDN 方式引入

    README 的 Quick start 给出用 script 标签从 CDN 引入的方式,但节选内容被截断,需到官方仓库补全完整地址。

  3. 3npm 方式安装

    README 徽章显示包名为 @fingerprintjs/botd,可在项目中用 npm 安装后按文档引入使用。

    npm install @fingerprintjs/botd
  4. 4查阅 API 文档

    README 链接了 docs/api.md,接入前先阅读该文档,确认加载库与调用检测接口的正确写法。

  5. 5在页面中调用检测

    在你的前端代码里引入并加载 BotD,触发检测后把返回结果打印到控制台或按业务逻辑处理。

如何确认成功

在浏览器控制台能看到 BotD 返回的检测结果对象,或在官方 Demo 页面正常看到检测输出。

常见问题

Q:BotD 需要后端服务配合吗?

A:不需要。README 明确说明它是完全在客户端运行的库,检测逻辑都在浏览器中完成,不依赖服务器或第三方风控服务。

Q:可以用于商业项目吗?

A:可以。项目采用 MIT 宽松许可,README 声明对开发者和商业使用永久免费,无使用限制。

Q:支持哪些自动化工具的检测?

A:项目标签涵盖 headless-chrome、playwright、puppeteer、selenium 等自动化环境,属于基础机器人检测范畴。

Q:项目还会加新功能吗?

A:README 的维护状态说明显示近期路线图以稳定为主,只做关键修复,新功能短期内不太可能出现。

Q:检测能力不够强怎么办?

A:README 提到官方另有基于 API 的专业机器人检测产品 Fingerprint Pro Bot Detection,适合要求更高的场景。

注意事项

  • 本次 README 节选的 CDN 示例代码被截断,实际引入地址与用法请以官方仓库 README 为准。
  • BotD 只做基础机器人检测,README 提示更复杂的场景需要专业方案。
  • 项目处于仅维护状态,依赖后续新特性时请提前规划。

核心亮点

  • 纯客户端运行,零服务端依赖,接入成本极低
  • 覆盖 Puppeteer、Playwright、Selenium、Headless Chrome 等主流自动化框架特征
  • MIT 许可无使用限制,可商用可修改

不足之处

  • 客户端检测可被高级反检测手段绕过,强度有限
  • 纯前端方案无法做服务端交叉验证,易被篡改结果

适用场景

  • 网站注册/登录时判断是否为脚本批量操作
  • 内容平台防止爬虫批量抓取页面数据
  • 广告或活动页面识别虚假流量与自动化点击

替代项目

fingerprintjs、CreepJS

项目介绍

BotD 是评测安全领域的开源项目,由 fingerprintjs 开发,2021 年首次发布。

在全站 13,916 个收录项目中,它的 GitHub 星标数(1,478)位列前 30%,在评测安全分类中处于中上游。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-13。MIT 许可证,完全免费开源。

它主要面向的使用场景是:网站注册/登录时判断是否为脚本批量操作。同类可对比的替代方案包括 fingerprintjs、CreepJS。

上一篇:synbad

下一篇:VerifAI

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1526 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2996 2026-09-12