Remote session bridge / v0.6

让无头浏览器
保持登录。

浏览器只需授权一次,CookieSync 就会将所有允许域名的 Cookie 端到端加密,同步给另一台设备上的 CLI 和无头 Chrome。

开始配置
WindowsmacOSLinuxChrome MV3
cookie-sync / pair relay online

$ cookie-sync pair

Pair code

SKHZ-DMGY-2WKP

Relay     https://relay.ivjn.us

ChromeCLI

SYNC github.com 14 cookies

SYNC console.cloud.google.com 8 cookies

SYNC ivjn.cn 3 cookies

$ cookie-sync pull-all

只需授权一次
同步多个域名
E2EE中继无法解密
WSS实时更新通知

Workflow

三步连接两个世界

桌面浏览器负责认证,远程设备负责自动化。CookieSync 只传递完成任务所需的登录状态。

01

CLI 创建配对

在无头设备运行配对命令,生成 10 分钟有效的一次性验证码。

cookie-sync pair
02

扩展授权一次

在 Chrome 扩展输入验证码。扩展领取只能上传、不能读取的设备令牌。

Chrome → CookieSync
03

持续自动同步

Cookie 变化、浏览器启动及定时任务都会触发加密同步,无需重复操作。

cookie-sync pull-all

Security model

中继只看见密文。

每个快照在浏览器中完成加密。CLI 的 X25519 私钥永不离开目标设备,中继服务无法恢复 Cookie 内容。

  • 01端到端加密X25519 密钥协商、HKDF 与 AES-256-GCM。
  • 02权限分离扩展只有上传令牌,CLI 独占读取令牌。
  • 03可立即撤销设备丢失时,一条命令撤销所有浏览器授权。
  • 04多浏览器隔离支持别名、备注、UA、系统信息与独立 Cookie 快照。
SOURCEChrome Extensioncookies.onChanged
encrypted envelope
ZERO KNOWLEDGErelay.ivjn.usciphertext only
read token
DESTINATIONHeadless Chromeisolated context

Capabilities

不只是复制 Cookie

从浏览器身份管理到实时通知,CookieSync 为持续运行的远程自动化提供完整链路。

01 / IDENTITIES

多浏览器管理

每个 Chrome 配置文件独立保存。CLI 可查看浏览器 ID、UA、系统、架构和最后在线时间,并设置别名与备注。

cookie-sync browsers
02 / REALTIME

WebSocket 实时通知

Cookie 更新后立即唤醒正在等待的 CLI;连接中断时自动回退轮询。Web Push 只发送无敏感内容的更新元数据。

cookie-sync wait github.com
03 / FALLBACK

一次性 Console 导入

无法安装扩展时,创建五分钟单次会话,从页面 Console 加密导入当前可见 Cookie。

cookie-sync console github.com
04 / DEFENSE

限流与最小权限

配对、设备认领和导入使用独立限流;上传令牌不能读取数据,中继仅保存令牌哈希与加密快照。

429 + Retry-After
05 / CONSENT

读取通知与确认

默认允许 CLI 读取但发送系统通知;也可切换为每次读取都必须在 Chrome 中明确允许。批准请求仅可使用一次。

notify / confirm
06 / SCOPE

域名级访问范围

读取请求绑定浏览器和域名,最长两分钟。拒绝、过期或已消费的请求无法再次获得加密快照。

403 until approved
07 / AUDIT

浏览器端读取审计

扩展可查看请求、批准、拒绝、过期和实际消费记录,以及 CLI 主机、系统和来源 IP。审计不包含 Cookie 数据。

90 days / 500 events

Quick start

现在开始同步

# 需要 Node.js 20+
npm install -g github:mbcc2006/cookie-sync

# 检查默认 relay 和数据目录
cookie-sync status
Important

Console 模式不是扩展的替代品。

页面 JavaScript 无法读取 HttpOnly Cookie,也无法恢复完整 Path、SameSite 和分区属性。需要稳定复用登录状态时,请使用 Chrome 扩展;Console 模式仅用于临时兼容。