← 返回目录
F

Fortress MCP Server

社区
隐形浏览器引擎,让 AI 代理绕过反爬封锁并提取干净数据。
分类
浏览器自动化 第 10 / 32
Stars
★ 747 非常热门
传输方式
stdio(本地进程)
运行环境
Python · Node.js · 预编译二进制 · Docker
凭据
无需凭据
许可证
其他 / 未声明
最近提交
工具数
21
58FMRS · C

Fortress MCP 服务器为 AI 代理提供强大的隐形浏览能力,能在高防护网站上进行数据提取。虽然存在合规风险,但引擎完全开源、补丁可审计,适合重视透明度和可复现性的开发者。

最强项 · 文档质量 14/20 最弱项 · 可靠性 7/20

可靠性
7/20
安全与权限
12/20
维护活跃度
13/20
文档质量
14/20
安装易用性
12/20
查看各项评分依据
可靠性 7/20
证据有限:未提供服务器源代码、测试或CI运行结果,仅凭README和清单无法验证启动和工具握手。README声称29个工具和预加热,但无可核查的测试。根据静态校准规则,未运行证据将可靠性上限设为12;此处给7分,因为关键路径(如工具行为)未经证实,且存在依赖外部浏览器二进制和Python/PyPI包的分发风险。扣分原因:缺少测试文件和CI结果显示。
安全与权限 12/20
未发现明显恶意行为或凭证泄露。环境变量中TILION_API_KEY被标记为secret,但未明确说明其保护措施(如加密存储)。存在SSRF防护开关(TILION_ALLOW_PRIVATE_EGRESS),默认关闭,这是正面信号。然而,工具如fetch_protected_page可能访问外部网站,需明确的数据边界和用户同意。无证据表明存在确认机制或最小权限原则的详细说明。扣分原因:权限模型和确认流程未详细披露,数据流(如外部网络请求、上传行为)未明确。
维护活跃度 13/20
仓库活跃(428星,4个未解决问题,未归档),有明确的版本化发布(0.1.3)和更新日志。许可证为NOASSERTION,但README声称BSD-3-Clause,存在不一致,需澄清。未提供安全响应渠道。扣分原因:许可证不明确,安全响应流程缺失。
文档质量 14/20
README提供了详细的安装指南、工具列表、配置示例和故障排除,但缺少工具参数的完整参考和成本说明(如有)。MCP服务器文档在mcp/README.md中,未提供,但主要README已包含足够信息。文档中宣传的'29 tools'与清单描述'server tools'一致,但未提供完整列表。扣分原因:缺少详细的API参考和错误处理文档,以及MCP服务器单独文档未审查。
安装易用性 12/20
安装步骤清晰:pip install 'tilion[mcp]'或npx tilion-mcp,并提供了Claude Desktop、Claude Code、Cursor等客户端配置示例。依赖Python环境,但提供了运行时提示(uvx)。平台兼容性:Linux x64和Windows x64原生支持,macOS需Docker。未提供自动化测试或CI来验证安装过程。根据静态校准,未执行证据将setup上限设为15,此处给12分。扣分原因:未提供配置检查或故障排除的自动化工具,部分平台(macOS)安装复杂度较高。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么访问网络控制浏览器

适合谁

  • 需要访问高防护网站的 AI 代理和浏览器自动化项目
  • 需要干净、可复现的页面提取和站点爬取
  • 希望通过 MCP 快速集成隐形浏览能力的开发者

不适合谁

  • 对合法性和合规性有严格要求的场景,必须确保遵守目标网站的服务条款
  • 需要多 personas 或高度可配置指纹的高级用户(目前命令行参数有限制)
  • macOS 或 ARM 平台的原生二进制(需通过 Docker 运行)

所需权限

  • 启动本地 Chromium 浏览器进程,并在本地端口(如 9222)上暴露 CDP 端点
  • 通过 MCP 工具调用者授予的浏览器控制权,执行导航、点击、输入等操作
  • 可访问本地网络或 localhost,但默认受 SSRF 保护,需设置 TILION_ALLOW_PRIVATE_EGRESS=1 才可访问

风险与副作用

  • 使用隐形技术可能违反某些网站的服务条款,存在法律风险
  • 浏览器指纹仍然可能被先进的检测系统识别,尤其是当代理 IP 为数据中心 IP 时
  • MCP 服务器启动的浏览器进程消耗 CPU 和内存,可能影响系统性能

安装接入

准备工作

运行环境:Python · Node.js · 预编译二进制 · Docker

TILION_API_KEY 可选密钥 托管 Tilion 服务器的 Bearer 密钥(仅云模式需要);需向 Tilion(tilion.dev)获取。
其他可选配置项(4 个)
TILION_MCP_PREWARM 可选 设为 1(默认)在启动时预热浏览器,使首次工具调用更快;无需获取。
TILION_MCP_HEADLESS 可选 设为 0 显示可见浏览器窗口,默认无头模式;无需获取。
TILION_ALLOW_PRIVATE_EGRESS 可选 设为 1 关闭 SSRF 防护,允许访问 localhost/内网 IP;仅本地调试时使用。
TILION_BASE_URL 可选 改为使用托管 Tilion 服务器而非本地浏览器;如需云模式才设置。
  1. 安装 Python 或 Node.js。
  2. 运行 pip install "tilion[mcp]" 或 npm install -g tilion-mcp。
  3. 配置 MCP 客户端,例如在 Claude Desktop 的 claude_desktop_config.json 中添加:{"mcpServers":{"fortress":{"command":"tilion-mcp"}}}。
  4. 重启客户端,即会出现 fortress 工具。
claude_desktop_config.json
{
  "mcpServers": {
    "fortress": {
      "command": "tilion-mcp"
    }
  }
}

以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。

.vscode/mcp.json
{
  "servers": {
    "fortress": {
      "command": "tilion-mcp"
    }
  }
}

写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。

Terminal
claude mcp add fortress -- tilion-mcp

在终端运行;先把 <…> 占位符换成你自己的值。

验证是否装好

安装 pip install "tilion[mcp]" 并按配置添加 fortress 服务器后,重启客户端应能在工具列表中看到 fetch_protected_page 等 fortress 工具;可直接让它抓取 bot.sannysoft.com 验证。

常见排障

  1. 若工具调用被阻塞,检查是否为 IP 问题:更换住宅或移动代理后重试
  2. 若浏览器指纹异常,确认使用了 Docker 或本机原生二进制,且操作系统与默认 Windows persona 匹配
  3. 若首次调用缓慢,设置 TILION_MCP_PREWARM=1 可预热浏览器
  4. 确保已安装 Python 并可达(npx 运行需要)

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 用 fetch_protected_page 抓取这个被 Cloudflare 拦截的页面并给我正文内容。
  • 从 https://books.toscrape.com 用 extract_page 提取书名和价格的结构化数据。
  • 帮我用 crawl_site 爬取这个文档站点,整理出所有页面的标题列表。
  • 用 run_browser_task 登录这个网站并截一张仪表盘页面的截图。

工具能力 21

fetch_protected_page 只读
获取受保护的网页内容。
read_page 只读
读取当前页面可访问的文本内容。
get_page_html 只读
获取当前页面的 HTML 源码。
search_web 只读
执行网络搜索并返回结果。
extract_page 只读
根据模式提取当前页面的结构化数据。
extract_document 只读
提取 PDF、DOCX、XLSX 等文档内容。
crawl_site 只读
自动爬取整个站点,支持 SPA 页面。
recon_site_apis 只读
探测站点的私有 JSON API 接口。
展开其余 13 个工具
page_elements 只读
获取页面所有可交互元素列表。
click_button 写入
点击页面上的按钮。
fill_field 写入
在表单字段中填写内容。
press_key 写入
模拟按键操作。
wait_for 只读
等待特定元素出现或状态变化。
evaluate_js 写入
在页面上下文中执行 JavaScript 代码。
run_browser_task 写入
运行多步骤浏览器任务(如登录、翻页、结账等)。
screenshot_page 写入
截取当前页面的屏幕截图。
save_page 写入
保存当前页面内容到本地。
download_file 写入
下载文件。
save_profile 写入
保存浏览器配置(包括 Cookie、本地存储等)。
load_profile 写入
加载已保存的浏览器配置。
get_stealth_cdp_endpoint 只读
获取隐形浏览器的 CDP 连接端点。

使用场景

当标准浏览器因反爬机制(如 Cloudflare、PerimeterX)而无法访问时,提取网页数据。
自动化执行需要绕过人机验证的网页流程(如登录后下载报告)。
对大规模站点进行结构化数据爬取,同时降低被封禁风险。

支持客户端

Claude Desktop
Claude Code
Cursor

依据项目文档列出,未经本站实测。

详细介绍

Fortress MCP 服务器为 AI 代理提供 29 个隐形浏览器工具,能够在 Chromium C++ 引擎内部修正浏览器指纹,使其表现为普通 Chrome 安装。通过 MCP,代理可调用 fetch_protected_page、extract_page、crawl_site 等工具,访问被 Cloudflare、DataDome、CAPTCHA 等保护但公开的网页,提取结构化数据。该服务器还提供 get_stealth_cdp_endpoint 获取 CDP 端点,供 Playwright/Puppeteer 等复用。

同类可选方案

源版本 026da4dab70e 数据同步于 2026-10-11 查看 FMRS 评分方法