브라우저 지문 정합성 감사
liarjs CLI로 브라우저 지문(canvas·WebGL·오디오·폰트·WebRTC 등)과 네트워크(TLS/HTTP/ASN) 정보를 대조해 위조·모순 여부를 100점 만점으로 진단한다.
보안·리뷰중급★ 237⑂ 0AI 점수 9/10마지막 업데이트: 2026. 8. 6.
무엇을 해주나
- 일회용 Chrome 프로필을 임시 디렉터리에 띄워 canvas, WebGL/WebGL2, WebGPU, 오디오, 220종 폰트, WebRTC, 타임존 등 JS 계층 지문을 수집합니다.
- 같은 요청을 엣지에서 관측한 IP·ASN·HTTP 버전·TLS 버전·ClientHello 형태와 대조해 서로 어긋나는 지점만 골라 보여줍니다.
- 100점에서 시작해 실패한 검사마다 가중치를 차감하고, 85점 이상
Trustworthy, 60점 이상Suspicious, 그 아래는Likely spoofed / bot으로 판정합니다. --json으로 결과를 저장해 나중 스캔과 비교하거나,--offline으로 외부 통신 없이 JS 계층만 검사할 수 있습니다.- 총 40개 검사 항목의 의미와 최대 감점은 동봉된
references/checks.md에서 확인합니다.
이런 분께 추천
- 크롤링·자동화 하네스(Playwright, Puppeteer)가 얼마나 티가 나는지 점검해야 하는 개발자
- 안티봇 대응이나 봇 탐지 로직을 연구하는 보안/QA 담당자
- 스푸핑 프로필과 실제 브라우저의 차이를 정량적으로 비교하고 싶은 분
활용 예시
- "지금 이 환경의 브라우저 지문 테스트를 돌려줘" →
npx liarjs@0.3실행 후 실패 항목과 점수 요약을 보고받습니다. - "헤드리스 모드가 얼마나 들통나는지 보여줘" → 헤드리스 흔적(webdriver 플래그 등) 감점 내역을 항목별로 확인합니다.
- "IP 위치와 브라우저 타임존이 맞는지 확인해줘" →
tz검사로 America/Los_Angeles vs Asia/Shanghai 같은 불일치를 찾아냅니다. - "이미 떠 있는 디버깅 브라우저를 검사해줘" →
--cdp http://127.0.0.1:9222로 실행 중인 세션에 붙어 검사합니다.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/liarjsdev/liarjs-skills/HEAD/skills/browser-fingerprint-audit/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 liarjsdev/liarjs-skills 의 skills/browser-fingerprint-audit 폴더를 내 ~/.claude/skills/browser-fingerprint-audit/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/liarjsdev/liarjs-skills.git /tmp/liarjs-skills && mkdir -p ~/.claude/skills && cp -r /tmp/liarjs-skills/skills/browser-fingerprint-audit ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 사전 준비: Node.js 22 이상과 로컬 Chrome / Chromium / Edge가 설치되어 있는지 확인합니다 (
node -v). - 저장소 내려받기: 터미널에서
git clone https://github.com/liarjsdev/liarjs-skills.git - 스킬 폴더 만들기:
mkdir -p ~/.claude/skills - 스킬 복사:
cp -r liarjs-skills/skills/browser-fingerprint-audit ~/.claude/skills/ - Claude Code 재시작 후 "브라우저 지문 테스트 돌려줘"처럼 말하면 스킬이 발동합니다.
- 브라우저를 못 찾는 경우:
export LIARJS_CHROME=/path/to/chrome로 경로를 지정합니다. - 외부 통신이 곤란한 환경이면
npx liarjs@0.3 --offline로 JS 계층만 검사하세요.
GitHub에서 원본 보기 ↗라이선스: MIT