Kiểm toán dấu vân tay trình duyệt
Dùng CLI liarjs để đối chiếu dấu vân tay JS của trình duyệt (canvas, WebGL, audio, font, WebRTC…) với dữ liệu mạng TLS/HTTP/ASN và chấm điểm mức độ nhất quán trên thang 100.
Bảo mật · ReviewTrung cấp★ 237⑂ 0Điểm AI 9/10Cập nhật lần cuối: 6 thg 8, 2026
Làm được gì
- Khởi chạy một Chrome dùng-một-lần với profile tạm, thu thập canvas, WebGL/WebGL2, WebGPU, audio, 220 font, WebRTC và múi giờ.
- So sánh với những gì biên mạng thấy về chính request đó: IP, ASN, colo, phiên bản HTTP/TLS, hình dạng ClientHello — rồi chỉ ra mọi điểm mâu thuẫn.
- Điểm bắt đầu từ 100, mỗi kiểm tra thất bại bị trừ theo trọng số: ≥85
Trustworthy, ≥60Suspicious, thấp hơn làLikely spoofed / bot. - Có
--jsonđể lưu kết quả đối chiếu về sau,--offlineđể chỉ kiểm tra lớp JS mà không gửi request ra ngoài. - Tệp
references/checks.mdliệt kê đầy đủ 40 kiểm tra kèm mức trừ điểm tối đa.
Phù hợp với ai
- Lập trình viên crawler/automation muốn biết harness của mình lộ đến đâu.
- Kỹ sư bảo mật, QA nghiên cứu cơ chế phát hiện bot.
- Người cần so sánh định lượng giữa profile giả lập và trình duyệt thật.
Ví dụ sử dụng
- "Chạy kiểm tra dấu vân tay trình duyệt giúp tôi" → chạy
npx liarjs@0.3và nhận bản tóm tắt điểm cùng các mục lỗi. - "Chế độ headless bị lộ ra sao?" → xem các khoản trừ như cờ
navigator.webdriver. - "Múi giờ trình duyệt có khớp với IP không?" → kiểm tra
tzphát hiện lệch kiểu IP ở Mỹ nhưng báo Asia/Shanghai. - "Quét trình duyệt đang chạy sẵn" →
npx liarjs@0.3 --cdp http://127.0.0.1:9222.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/liarjsdev/liarjs-skills/HEAD/skills/browser-fingerprint-audit/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục skills/browser-fingerprint-audit từ repo GitHub liarjsdev/liarjs-skills vào ~/.claude/skills/browser-fingerprint-audit/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/liarjsdev/liarjs-skills.git /tmp/liarjs-skills && mkdir -p ~/.claude/skills && cp -r /tmp/liarjs-skills/skills/browser-fingerprint-audit ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Chuẩn bị: cài Node.js 22 trở lên và có sẵn Chrome/Chromium/Edge cục bộ (kiểm tra bằng
node -v). - Tải kho lệnh:
git clone https://github.com/liarjsdev/liarjs-skills.git - Tạo thư mục skill:
mkdir -p ~/.claude/skills - Sao chép skill:
cp -r liarjs-skills/skills/browser-fingerprint-audit ~/.claude/skills/ - Khởi động lại Claude Code, rồi yêu cầu "chạy kiểm tra dấu vân tay trình duyệt".
- Nếu không tìm thấy trình duyệt: đặt
export LIARJS_CHROME=/duong/dan/chrome. - Trong Docker: chạy với
--shm-size=1gvà bằng user không phải root; giữ nguyên sandbox của Chrome.
Xem mã nguồn trên GitHub ↗Giấy phép: MIT