giriaryan694-a11y/QuantumSurf
GitHub: giriaryan694-a11y/QuantumSurf
QuantumSurf 通过在服务器端运行 Chromium 并以 MJPEG 视觉流推送至客户端,实现了本地零代码执行的远程浏览器隔离方案。
Stars: 1 | Forks: 0
# 🌐 QuantumSurf
**远程浏览器隔离 • 隐私 • 隐蔽自动化**
**QuantumSurf** 是一款先进的**远程浏览器隔离 (RBI)** 工具,允许用户在浏览互联网时,**不在本地机器上执行任何网站代码**。所有的网页执行都在远程服务器上进行,而客户端仅接收实时视觉流并发送交互坐标。
GitHub 仓库:[https://github.com/giriaryan694-a11y/QuantumSurf/](https://github.com/giriaryan694-a11y/QuantumSurf/)
## 🧠 什么是 QuantumSurf?
现代网站会激进地追踪用户、对浏览器进行指纹识别,有时还会传递恶意脚本。传统上,所有这些代码都会直接在你的设备上执行。
**QuantumSurf 改变了这一模式。**
* 网站在服务器上的独立 Chromium 浏览器中运行
* 你的系统永远不会执行不受信任的 JavaScript
* 你仅与流式视觉输出进行交互
* 鼠标点击和交互被转换并在服务器端执行
这在**你**和**网络**之间建立了强大的隔离。
## 截图


## ⚠️ 免责声明
QuantumSurf 仅用于**教育、研究和防御性网络安全目的**。
开发者**不鼓励、不支持也不认可**任何非法或不道德的活动。
用户需对如何使用本软件负全部责任,并必须遵守所有适用的法律、法规和服务条款。
开发者**不对本工具的任何滥用行为负责**。
## 🎥 架构概述
```
[ User Browser ]
|
| MJPEG Stream (Images Only)
|
[ Flask Server ] <-- Command Queue --> [ Browser Worker Thread ]
|
|
[ Playwright + Chromium ]
```
**核心理念:** 天生隔离 —— 像素流向用户,执行留在服务器。
## ⚙️ 工作原理(技术解析)
### 🔹 线程安全的浏览器控制
Playwright 是单线程且阻塞的。为了避免服务器死锁:
* Flask 处理 HTTP 请求
* 一个专用的 **Browser Worker 线程**控制 Playwright
* 命令通过**线程安全队列**传递
Flask 永远不会直接与浏览器通信。
### 🔹 MJPEG 实时流式传输
避免了繁重的视频编解码器:
* 服务器每秒捕获约 20 次屏幕截图
* 每一帧都作为 JPEG 发送
* 流式传输使用 `multipart/x-mixed-replace`
这提供了:
* 低延迟
* 简单性
* 与大多数网络的兼容性
### 🔹 实时交互映射
* 客户端在视频流上捕获鼠标点击
* JavaScript 计算缩放后的 X/Y 坐标
* 坐标被回传给服务器
* worker 在 Chromium 中模拟**真实的鼠标事件**
这实现了流畅的、近乎实时的交互。
## 🕵️ 隐蔽与规避
QuantumSurf 包含隐蔽技术,以避免被自动化浏览器检测发现:
* 移除 `AutomationControlled` 标志
* 注入 JavaScript 覆盖
* 伪造真实的 Windows 10 User-Agent
* 模拟真人驱动的浏览器行为
这对于机器人检测研究和防御性分析非常有用。
## 📱 身份与设备控制
使用内置的配置系统,用户可以:
* 更改 User-Agent 字符串
* 注入 cookies(JSON 格式)
* 即时加载已通过身份验证的会话
* 切换**移动视图**,重建浏览器上下文以模拟带有触摸事件的智能手机
## ⭐ 主要优势:在 Google Cloud Shell 上运行
QuantumSurf 最强大的优势之一是它可以**完全在 Google Cloud Shell 内部运行**。
### 为什么这很强大
* Google 提供的免费临时 Linux 虚拟机
* 无需本地安装
* 每次会话都是全新的环境
* 在 Google 的基础设施上运行
* 非常适合隐私和隔离研究
### 推荐设置
* **终端标签页 1:** 运行 QuantumSurf 服务器
* **终端标签页 2:** 运行隧道服务(Cloudflared 或 Ngrok)
这允许你从互联网上的任何地方安全地访问 QuantumSurf。
## 🚀 安装与使用
### 1️⃣ 克隆仓库
```
git clone https://github.com/giriaryan694-a11y/QuantumSurf.git
cd QuantumSurf
```
### 2️⃣ 安装 Python 依赖项
```
pip install -r requirements.txt
```
### 3️⃣ 安装浏览器二进制文件(至关重要)
Playwright **不会**自动下载浏览器。
你必须运行:
```
python -m playwright install chromium
```
如果跳过此步骤,该工具**将会崩溃**。
### 4️⃣ 运行 QuantumSurf
```
python main.py
```
服务器将开始在配置的端口上监听。
## 🌍 将 QuantumSurf 暴露到互联网(可选)
### 🔹 Cloudflared(推荐)
下载并安装:
[https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/downloads/](https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/downloads/)
运行:
```
cloudflared tunnel --url http://localhost:8000
```
### 🔹 Ngrok(备选)
下载:
[https://ngrok.com/download/](https://ngrok.com/download/)
运行:
```
ngrok http 8000
```
## 📚 参考资料与延伸阅读
* QuantumSurf 仓库:
[https://github.com/giriaryan694-a11y/QuantumSurf/](https://github.com/giriaryan694-a11y/QuantumSurf/)
* 用于网络安全的 Google Cloud Shell:
[https://github.com/giriaryan694-a11y/gcloud-for-cybersec](https://github.com/giriaryan694-a11y/gcloud-for-cybersec)
* Google Cloud Shell 文档:
[https://cloud.google.com/shell](https://cloud.google.com/shell)
* 远程浏览器隔离(概念):
[https://en.wikipedia.org/wiki/Remote_browser_isolation](https://en.wikipedia.org/wiki/Remote_browser_isolation)
* Cloudflare Tunnel:
[https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/](https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/)
## 🧬 结语
QuantumSurf 不是代理。
它不是 VPN。
它不是传统的自动化工具。
它是一面**安全的透视玻璃** —— 你与现代网络之间的一扇隐形窗口。
**由 Python 构建。由 Playwright 驱动。**
**由 Ayan Giri 制作**
标签:Flask, Playwright, Python, 反追踪, 无后门, 浏览器自动化, 特征检测, 网络安全, 远程浏览器隔离, 逆向工具, 隐私保护