Obscura - açık kaynak headless tarayıcı
(github.com/h4ckf0r0day)- Web scraping ve yapay zeka ajanı otomasyonuna özel bir headless tarayıcı motoru
- Dahili V8 motoruyla gerçek JavaScript çalıştırır ve Chrome DevTools Protocol (CDP) uygulaması sayesinde Puppeteer·Playwright kodu olduğu gibi yeniden kullanılabilir
- Headless Chrome’a kıyasla bellek 30MB (vs 200MB+), ikili dosya 70MB (vs 300MB+), sayfa yükleme 85ms (vs ~500ms) ile önemli ölçüde hafifletilmiş
- Sayfa yükleme süresi 85ms seviyesinde olduğu için büyük ölçekli crawling sırasında Chrome’a göre bekleme süresi 5~10 kat azalır
- Tek ikili dosya dağıtımıyla Chrome, Node.js gibi harici bağımlılık sıfır
- Dahili
--stealthgizlilik modu:navigator.webdrivergizleme, native fonksiyon kamuflajı gibi anti-bot atlatma ayarlarını otomatik uygular- Oturum bazlı fingerprint rastgeleleştirme (GPU, canvas, audio vb.)
- 3.520 alan adındaki reklam, analytics ve telemetry tracker’larını otomatik engelleyerek sayfa render hızını da iyileştirir
- CLI’de
obscura fetchile tek sayfa render etme,obscura serveile CDP WebSocket sunucusunu başlatma obscura scrape url1 url2 ... --concurrency 25ile kolay paralel scraping--eval "document.title"gibi CLI üzerinden JS ifadelerini doğrudan çalıştırıp yalnızca sonucu alabilirsiniz; bu da basit veri çıkarımı için kullanışlıdır- CDP API ile Target, Page, Runtime, DOM, Network, Fetch, Input gibi başlıca domain’leri destekler; DOM→Markdown dönüşümü (LP.getMarkdown) de dahildir
- Form gönderimi ve giriş sırasında POST işleme, 302 yönlendirme ve cookie korumayı otomatik yönetir; böylece kimlik doğrulama akışını ayrıca uygulamak gerekmez
- Apache 2.0 lisansı
5 yorum
Bu aralar oldukça popüler olan bir headless browser.
Hafifliği de iyi ama özellikle stealth modunun iyi çalıştığı söylendiği için popüler.
GitHub’a bir ay önce katılmış.
Önce basit bir Google araması yaptığımda pek bir tepki ya da inceleme görünmüyor. Hacker News, Reddit vb. yerlerde de pek doğrulayamıyorum.. Ben mi bulamıyorum acaba.. Ama yıldız sayısı 6 bini geçmiş.
Gerçekten yükselişte olan şeyleri nereden takip edebilirim? Oldukça tehlikeli bir yazılım gibi görünüyor..
Ben daha çok Twitter'da gördüm. Otomasyon için kullanışlı olduğunu söylüyorlardı.
Açıkçası ben stealth mode'u bizzat test edemediğim için çok sağlıklı bir değerlendirme yapamam.
Pek yaygın bir durum gibi görünmüyor. (Bu aralar böyle proje çok olduğu için, belki de bunu yaygın saymak gerekir ama..)
Hassas bilgiler girilerek kullanılma olasılığı da yüksek bir program, bu yüzden
biraz zaman tanıyıp öyle kullanmak gerekecek gibi görünüyor.
u/Total_Nectarine_3623 tarafından yapılmış bir araç gibi görünüyor.
https://www.reddit.com/r/ClaudeAI/s/9VO1vzO2zp
Diğer gönderilere bakınca ONIST veya CTF ile ilgilendiği anlaşılıyor; yani bilgi güvenliğine ilgi duyuyor gibi görünüyor. Ayrıca ilk sürümü devasa bir commit ile yayımlamış. Bunu görünce, önce asıl repoda epey vibe coding yapıp sonra bunu çok sayıda commit'e bölmüş, ama olduğu gibi yayımlamak kararsız geldiği için tek commit'te birleştirmiş olabileceğini düşündürüyor. GitHub handle'ının da h4ckf0r0day olması bunu destekliyor; genelde ONIST tarzı ya da çok da "normal" yöntemlerle yaklaşılmayan araçlar, geleneksel olarak yan hesap benzeri hesaplardan yüklenir diyebiliriz.
Açık kaynakta güvenin zamanla oluşması gerekir ama burada özel bir kötü niyet varmış gibi görünmüyor.