brave://policy
chrome企业策略:https://chromeenterprise.google/policies/?utm_source=chatgpt.com
brave企业策略:https://support.brave.app/hc/en-us/articles/360039248271-Group-Policy
shell
"C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe" ^
--user-data-dir="D:\BraveProfiles\A" ^
Brave浏览器
经测试,直接使用Playwright启动Brave会被检测,而通过带参数命令启动Brave则不会,因此建议使用命令来启动浏览器,然后使用Playwright远程连
https://brave.com/linux/ 安装完后
ls -l /usr/bin/brave-browser* 查看可执行文件路径
brave-browser & 运行命令
启动命令
bash
args:
- "--lang=${lang}"
# 调试接口设置
- "--remote-debugging-port=${server_port}"
# 新版浏览器不支持自定义地址,固定为 127.0.0.1
# - "--remote-debugging-address=0.0.0.0"
- "--remote-allow-origins=*"
# 无头模式
- "${run_mode}"
# 启用扩展
- "--enable-extensions"
# 反检测设置
- "--disable-blink-features=AutomationControlled"
# 窗口设置
- "--window-size=1920,1080"
- "--start-maximized"
# 用户配置文件
- "--user-data-dir=${BRAVE_PATH}/${user_data_dir}"
- "--profile-directory=${profile_dir}"
# 浏览器设置
- "--no-first-run"
- "--no-default-browser-check"
# 禁用安全特性(用于测试)
# - "--disable-web-security"
# - "--disable-features=IsolateOrigins,site-per-process"
# - "--disable-site-isolation-trials"
- "--disable-brave-update"
- "--no-default-browser-check"
- "--disable-logging"
- "--disable-breakpad"
- "--disable-machine-id"
- "--disable-encryption-win"
精简企业策略
企业精简策略.reg:
ini
Windows Registry Editor Version 5.00
; 作用域:计算机(所有用户)
; 路径:HKLM\SOFTWARE\Policies\BraveSoftware\Brave
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave]
; —— Brave 专属功能:全部关闭 ——
"TorDisabled"=dword:00000001 ; 关闭 Tor 私密窗口(官方键)
"BraveRewardsDisabled"=dword:00000001 ; 关闭 Rewards/广告(官方键)
"BraveWalletDisabled"=dword:00000001 ; 关闭 Brave Wallet & web3(官方键)
"BraveVPNDisabled"=dword:00000001 ; 关闭 Brave VPN(官方键)
"BraveAIChatEnabled"=dword:00000000 ; 关闭 Brave AI/Leo(官方键)
"BraveNewsDisabled"=dword:00000001 ; 关闭 Brave News(官方键)
"BraveTalkDisabled"=dword:00000001 ; 关闭 Brave Talk(官方键)
"BraveP3AEnabled"=dword:00000000 ; 关闭 P3A 遥测(官方键)
"BraveStatsPingEnabled"=dword:00000000 ; 关闭统计上报(官方键)
"BraveWebDiscoveryEnabled"=dword:00000000 ; 关闭 Web Discovery(官方键)
"BravePlaylistEnabled"=dword:00000000 ; 关闭 Playlist(官方键)
"BraveSpeedreaderEnabled"=dword:00000000 ; 关闭 Speedreader(官方键)
"BraveWaybackMachineEnabled"=dword:00000000 ; 关闭 WaybackMachine 提示(官方键)
; —— Chromium/Chrome 通用企业策略:尽量减少跨实例痕迹 ——
"SyncDisabled"=dword:00000001 ; 关闭同步(避免云端串联)【Chromium 企业策略】
"BackgroundModeEnabled"=dword:00000000 ; 关闭后台常驻进程(减少进程间“勾连”)【Chromium 企业策略】
"BlockThirdPartyCookies"=dword:00000001 ; 阻止第三方 Cookie(降低跨站/跨实例关联)【Chromium 企业策略】
"MetricsReportingEnabled"=dword:00000000 ; 关闭使用/崩溃数据上报(减少对外可见度)【Chromium 企业策略】
; —— 仅保留:表单与密码自动填充(显式开启) ——
"AutofillAddressEnabled"=dword:00000001 ; 开启地址表单自动填充(策略为 True 或未设时,用户可在 UI 控制)
"AutofillCreditCardEnabled"=dword:00000001 ; 开启信用卡自动填充(同上)
"PasswordManagerEnabled"=dword:00000001 ; 开启内置密码管理器/保存密码
; 说明:上面三个开启项来自 Chromium 企业策略;Brave 完全兼容这些策略键
允许安装扩展和阻断不同实列通信.reg:
ini
Windows Registry Editor Version 5.00
; ==================== 1) 清理旧扩展策略,避免与 ExtensionSettings 冲突 ====================
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\ExtensionInstallBlocklist] ; 删除“全部拦截”旧键
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\ExtensionInstallAllowlist] ; 删除“白名单”旧键
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\ExtensionInstallSources] ; 删除“安装来源”旧键
; 说明:新版 ExtensionSettings 是一站式策略,覆盖旧的扩展黑/白名单与来源设置。为了干净,先删旧键。
; ==================== 2) 允许任意扩展 + 放开安装来源(http/https/file) ====================
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave]
"ExtensionSettings"="{\"*\":{\"installation_mode\":\"allowed\",\"install_sources\":[\"https://*/*\",\"http://*/*\",\"file:///*\"]}}"
; 说明:
; - 对“*”设为 installation_mode=allowed → 允许安装所有扩展(包括非商店/不受信来源)
; - install_sources 放开从 http/https/file 安装(便于本地/内网 CRX 或“加载已解压”)
; - JSON 必须是一行字符串,双引号已做反斜杠转义,适配 .reg 格式
; ==================== 3) (可选)原生消息通道收紧,阻断扩展 <-> 本地程序通信 ====================
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\NativeMessagingBlocklist]
"1"="*" ; 默认拦截所有原生消息主机(减少跨进程“勾连”)
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\NativeMessagingAllowlist]
; 如确需放行某个主机,请取消下一行注释并替换为实际主机名:
; "1"="com.yourcompany.yourhost" ; 示例:放行的原生消息主机名