brave浏览器方案


brave://policy
chrome企业策略:https://chromeenterprise.google/policies/?utm_source=chatgpt.com
brave企业策略:https://support.brave.app/hc/en-us/articles/360039248271-Group-Policy

shell
"C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe" ^
  --user-data-dir="D:\BraveProfiles\A" ^

Brave浏览器

经测试,直接使用Playwright启动Brave会被检测,而通过带参数命令启动Brave则不会,因此建议使用命令来启动浏览器,然后使用Playwright远程连
https://brave.com/linux/ 安装完后
ls -l /usr/bin/brave-browser* 查看可执行文件路径
brave-browser & 运行命令

启动命令

bash
args:
        - "--lang=${lang}"
        # 调试接口设置
        - "--remote-debugging-port=${server_port}"
        # 新版浏览器不支持自定义地址,固定为 127.0.0.1
        # - "--remote-debugging-address=0.0.0.0"
        - "--remote-allow-origins=*"
        
        # 无头模式
        - "${run_mode}"
        # 启用扩展
        - "--enable-extensions"
        # 反检测设置
        - "--disable-blink-features=AutomationControlled"
        # 窗口设置
        - "--window-size=1920,1080"
        - "--start-maximized"
        
        # 用户配置文件
        - "--user-data-dir=${BRAVE_PATH}/${user_data_dir}"
        - "--profile-directory=${profile_dir}"
        
        # 浏览器设置
        - "--no-first-run"
        - "--no-default-browser-check"
        
        # 禁用安全特性(用于测试)
        # - "--disable-web-security"
        # - "--disable-features=IsolateOrigins,site-per-process"
        # - "--disable-site-isolation-trials"

        - "--disable-brave-update"
        - "--no-default-browser-check"
        - "--disable-logging"
        - "--disable-breakpad"
        - "--disable-machine-id"
        - "--disable-encryption-win"

精简企业策略

企业精简策略.reg:

ini
Windows Registry Editor Version 5.00

; 作用域:计算机(所有用户)
; 路径:HKLM\SOFTWARE\Policies\BraveSoftware\Brave

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave]
; —— Brave 专属功能:全部关闭 —— 
"TorDisabled"=dword:00000001                  ; 关闭 Tor 私密窗口(官方键)
"BraveRewardsDisabled"=dword:00000001         ; 关闭 Rewards/广告(官方键)
"BraveWalletDisabled"=dword:00000001          ; 关闭 Brave Wallet & web3(官方键)
"BraveVPNDisabled"=dword:00000001             ; 关闭 Brave VPN(官方键)
"BraveAIChatEnabled"=dword:00000000           ; 关闭 Brave AI/Leo(官方键)
"BraveNewsDisabled"=dword:00000001            ; 关闭 Brave News(官方键)
"BraveTalkDisabled"=dword:00000001            ; 关闭 Brave Talk(官方键)
"BraveP3AEnabled"=dword:00000000              ; 关闭 P3A 遥测(官方键)
"BraveStatsPingEnabled"=dword:00000000        ; 关闭统计上报(官方键)
"BraveWebDiscoveryEnabled"=dword:00000000     ; 关闭 Web Discovery(官方键)
"BravePlaylistEnabled"=dword:00000000         ; 关闭 Playlist(官方键)
"BraveSpeedreaderEnabled"=dword:00000000      ; 关闭 Speedreader(官方键)
"BraveWaybackMachineEnabled"=dword:00000000   ; 关闭 WaybackMachine 提示(官方键)

; —— Chromium/Chrome 通用企业策略:尽量减少跨实例痕迹 —— 
"SyncDisabled"=dword:00000001                 ; 关闭同步(避免云端串联)【Chromium 企业策略】
"BackgroundModeEnabled"=dword:00000000        ; 关闭后台常驻进程(减少进程间“勾连”)【Chromium 企业策略】
"BlockThirdPartyCookies"=dword:00000001       ; 阻止第三方 Cookie(降低跨站/跨实例关联)【Chromium 企业策略】
"MetricsReportingEnabled"=dword:00000000      ; 关闭使用/崩溃数据上报(减少对外可见度)【Chromium 企业策略】

; —— 仅保留:表单与密码自动填充(显式开启) —— 
"AutofillAddressEnabled"=dword:00000001       ; 开启地址表单自动填充(策略为 True 或未设时,用户可在 UI 控制)
"AutofillCreditCardEnabled"=dword:00000001    ; 开启信用卡自动填充(同上)
"PasswordManagerEnabled"=dword:00000001       ; 开启内置密码管理器/保存密码

; 说明:上面三个开启项来自 Chromium 企业策略;Brave 完全兼容这些策略键

允许安装扩展和阻断不同实列通信.reg:

ini
Windows Registry Editor Version 5.00

; ==================== 1) 清理旧扩展策略,避免与 ExtensionSettings 冲突 ====================
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\ExtensionInstallBlocklist]  ; 删除“全部拦截”旧键
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\ExtensionInstallAllowlist]  ; 删除“白名单”旧键
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\ExtensionInstallSources]    ; 删除“安装来源”旧键
; 说明:新版 ExtensionSettings 是一站式策略,覆盖旧的扩展黑/白名单与来源设置。为了干净,先删旧键。

; ==================== 2) 允许任意扩展 + 放开安装来源(http/https/file) ====================
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave]
"ExtensionSettings"="{\"*\":{\"installation_mode\":\"allowed\",\"install_sources\":[\"https://*/*\",\"http://*/*\",\"file:///*\"]}}"
; 说明:
; - 对“*”设为 installation_mode=allowed → 允许安装所有扩展(包括非商店/不受信来源)
; - install_sources 放开从 http/https/file 安装(便于本地/内网 CRX 或“加载已解压”)
; - JSON 必须是一行字符串,双引号已做反斜杠转义,适配 .reg 格式

; ==================== 3) (可选)原生消息通道收紧,阻断扩展 <-> 本地程序通信 ====================
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\NativeMessagingBlocklist]
"1"="*"                                        ; 默认拦截所有原生消息主机(减少跨进程“勾连”)

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave\NativeMessagingAllowlist]
; 如确需放行某个主机,请取消下一行注释并替换为实际主机名:
; "1"="com.yourcompany.yourhost"               ; 示例:放行的原生消息主机名