Мы автоматизируем оформление заказов в одном онлайн-сервисе. На определённом шаге оформления появляется антибот-защита — виджет на базе Yandex SmartCaptcha, капча типа «силуэты» (нужно кликнуть иконки, совпадающие с образцами, в правильном порядке).
Что у нас уже РАБОТАЕТ
Саму капчу мы распознаём корректно. Координаты нужных иконок и правильный порядок кликов получаем стабильно — и через сервис исполнителей (rucaptcha/2captcha), и через наши собственные нейросети (vision-модель). На проверенных примерах распознавание верное практически на 100%.
В чём ПРОБЛЕМА (суть задачи)
Сервис не принимает наш правильный ответ. Распознать — мало; валидный токен не выдаётся. Уперлись в две стены:
Без браузера (прямые запросы к API /check) — сервер принимает отправку, но даже заведомо верный ответ отклоняет. Ему нужны «живые» браузерные сигналы: биометрия движения мыши (trackData), подлинные отпечатки устройства (rdata/picasso), привязанные к сессии. Подделать стабильно не выходит.
В реальном автоматизированном браузере — антибот (фингерпринт-проверка, она же PGreed) определяет автоматизацию и вообще не отдаёт challenge: после клика по «Я не робот» виджет молча не показывает задание. То есть решать нечего — нас отсекают ещё до капчи, на этапе снятия отпечатка (предположительно артефакты CDP/Playwright + софт-рендеринг GPU на сервере без видеокарты).
Что уже испробовано (чтобы не предлагать это снова)
Всё перечисленное мы уже сделали и протестировали — не помогло пробить приём токена:
решение капчи воркерами rucaptcha + «токен-метод» сервиса (отдаёт UNSOLVABLE на этот тип);
распознавание своей vision-нейросетью (работает, но проблема не в распознавании);
отправка ответа напрямую в /check (headless);
реальные клики в браузере по распознанным иконкам;
«прогрев» сессии (органический заход, скролл, паузы);
сохранение cookies/профиля между заходами;
человекоподобная траектория мыши (кривые, ускорения, микропаузы);
резидентные прокси;
stealth-браузер (CloakBrowser), в том числе не-headless.
Итог: сессию помечают как бота → токен не принимается / challenge не показывают.
Чем именно Вы можете помочь
Нужен рабочий, проверенный способ получить принимаемый токен Yandex SmartCaptcha в автоматизации — то есть пройти антибот-гейт так, чтобы:
либо реальный браузер штатно показывал и принимал решённую капчу (обход фингерпринт-детекта CDP/PGreed, корректные сетевые/TLS-отпечатки, окружение «без палева»);
либо был другой проверенный на практике путь получить валидный токен, который принимает бэкенд.
От Вас ждём конкретику из личной практики: как Вы это уже делали, на каком стеке/инфраструктуре. И сможете ли составить четкое техзадание на реализацию с указанием стека и инструкций, или решить самостоятельно (наш стек NodeJs + Playwrite/Cloackbrowser)/. Для справки: Claude/GPT не справились.
❗ Главное требование
Ищем именно ЧЕЛОВЕКА С ПРАКТИЧЕСКИМ ОПЫТОМ, кто уже добивался приёма Yandex SmartCaptcha в боевых/автоматизированных условиях.
У нас есть свои нейросети, и всё уже перепробовано — и нейросетями, и людьми. Не нужны теории, советы «попробуйте 2captcha/распознавание/прокси» и эксперименты с нуля — это пройдено. Нужен практик, который делал это руками и получал результат. В отклике сразу укажите свой реальный кейс.
Опубликован 23.06.2026 в 07:58
Заказ находится в архиве