CLI 创建配对
在无头设备运行配对命令,生成 10 分钟有效的一次性验证码。
cookie-sync pairRemote session bridge / v0.6
浏览器只需授权一次,CookieSync 就会将所有允许域名的 Cookie 端到端加密,同步给另一台设备上的 CLI 和无头 Chrome。
$ cookie-sync pair
Pair code
SKHZ-DMGY-2WKP
Relay https://relay.ivjn.us
SYNC github.com 14 cookies
SYNC console.cloud.google.com 8 cookies
SYNC ivjn.cn 3 cookies
$ cookie-sync pull-all
Workflow
桌面浏览器负责认证,远程设备负责自动化。CookieSync 只传递完成任务所需的登录状态。
在无头设备运行配对命令,生成 10 分钟有效的一次性验证码。
cookie-sync pair在 Chrome 扩展输入验证码。扩展领取只能上传、不能读取的设备令牌。
Chrome → CookieSyncCookie 变化、浏览器启动及定时任务都会触发加密同步,无需重复操作。
cookie-sync pull-allSecurity model
每个快照在浏览器中完成加密。CLI 的 X25519 私钥永不离开目标设备,中继服务无法恢复 Cookie 内容。
Capabilities
从浏览器身份管理到实时通知,CookieSync 为持续运行的远程自动化提供完整链路。
每个 Chrome 配置文件独立保存。CLI 可查看浏览器 ID、UA、系统、架构和最后在线时间,并设置别名与备注。
cookie-sync browsersCookie 更新后立即唤醒正在等待的 CLI;连接中断时自动回退轮询。Web Push 只发送无敏感内容的更新元数据。
cookie-sync wait github.com无法安装扩展时,创建五分钟单次会话,从页面 Console 加密导入当前可见 Cookie。
cookie-sync console github.com配对、设备认领和导入使用独立限流;上传令牌不能读取数据,中继仅保存令牌哈希与加密快照。
429 + Retry-After默认允许 CLI 读取但发送系统通知;也可切换为每次读取都必须在 Chrome 中明确允许。批准请求仅可使用一次。
notify / confirm读取请求绑定浏览器和域名,最长两分钟。拒绝、过期或已消费的请求无法再次获得加密快照。
403 until approved扩展可查看请求、批准、拒绝、过期和实际消费记录,以及 CLI 主机、系统和来源 IP。审计不包含 Cookie 数据。
90 days / 500 eventsQuick start
# 需要 Node.js 20+ npm install -g github:mbcc2006/cookie-sync # 检查默认 relay 和数据目录 cookie-sync status
页面 JavaScript 无法读取 HttpOnly Cookie,也无法恢复完整 Path、SameSite 和分区属性。需要稳定复用登录状态时,请使用 Chrome 扩展;Console 模式仅用于临时兼容。