CAPSOLVER
Blog
Giải CAPTCHA MCP: Hướng dẫn tích hợp Cloudflare Turnstile

Giải CAPTCHA MCP: Hướng dẫn tích hợp Turnstile của Cloudflare

Logo of CapSolver

Anh Tuan

Data Science Expert

22-Jul-2026

TL;DR

  • Công cụ CAPTCHA MCP nên được đặt sau một kiểm tra xác thực, không chạy tự động trên mọi lỗi trình duyệt.
  • CapSolver tài liệu về dịch vụ MCP cho các khách hàng tương thích và chu kỳ cuộc sống nhiệm vụ được xây dựng xung quanh việc tạo nhiệm vụ và truy xuất kết quả.
  • Quy trình Turnstile cần URL trang và khóa trang, cùng với tính nhất quán của phiên trình duyệt khi nhiệm vụ được tài liệu yêu cầu.
  • Xem các token trả về là bí mật có thời hạn ngắn: tránh ghi nhật ký, sử dụng thử lại có giới hạn, và xác minh kết quả trang.
  • Khả năng kỹ thuật không cấp quyền truy cập vào dữ liệu riêng tư, bị hạn chế, nhạy cảm hoặc không được phép.

Những gì tích hợp MCP cho phép

Tích hợp giải pháp MCP Cloudflare Turnstile cung cấp cho khách hàng AI một ranh giới công cụ được kiểm soát để xử lý một thử thách trong quy trình được xác thực. CapSolver tài liệu capsolver-mcp như một tùy chọn cho các khách hàng tương thích với MCP, trong khi hướng dẫn AI-agent tách biệt phát hiện cục bộ và điền lại từ nhận dạng được thực hiện bởi dịch vụ.

Mục tiêu thiết kế hữu ích là phục hồi, không phải duyệt web không giới hạn. Agent của bạn phát hiện bước bị chặn, kiểm tra phạm vi, tổng hợp các tham số được tài liệu, gọi một công cụ, xác minh kết quả trả về, và tiếp tục hoặc dừng để xem xét.

Yêu cầu ban đầu và cổng chính sách

Trước khi kết nối công cụ, xác định các miền được phê duyệt, hành động được phép, số lần thử tối đa, quy tắc ghi nhật ký và điều kiện xem xét của con người. Client cũng cần môi trường chạy MCP được hỗ trợ bởi hệ thống của nó và một chứng chỉ CapSolver được lưu trữ trong kho lưu trữ bí mật; không bao giờ đặt chứng chỉ thực tế trong lời nhắc hoặc kiểm soát nguồn.

Cloudflare giải thích rằng một widget Turnstile tạo ra một token mà trang xác minh phía máy chủ, do đó token riêng lẻ không phải là bằng chứng rằng hành động kinh doanh đã thành công. Xem hướng dẫn luồng triển khai Turnstiletổng quan Turnstile của Cloudflare để biết mô hình phía người bảo vệ.

Kết nối dịch vụ MCP

Sử dụng gói và cấu hình hiện tại được hiển thị trong tài liệu CapSolver Core SDK chính thức. Lệnh cài đặt chính xác không được lặp lại có chủ ý ở đây vì vị trí gói và khách hàng được hỗ trợ có thể thay đổi. Sau khi cài đặt, xác nhận rằng client liệt kê các công cụ CapSolver mong muốn, sau đó ngắt kết nối một cách sạch sẽ trước khi đặt cấu hình vào môi trường chia sẻ.

Bài viết này không thực hiện cuộc gọi xác thực có chứng chỉ. Bài kiểm tra này vẫn là một yêu cầu bắt buộc được công khai; không có đầu ra công cụ nào được trình bày như bằng chứng trực tiếp.

Nhận mã thưởng CapSolver của bạn

Tăng ngân sách tự động hóa của bạn ngay lập tức!
Sử dụng mã thưởng CAP26 khi nạp tiền tài khoản CapSolver của bạn để nhận thêm 5% thưởng cho mỗi lần nạp — không giới hạn.
Nhận mã thưởng ngay bây giờ trong Bảng điều khiển CapSolver
Mã thưởng

Gắn công cụ vào vòng lặp agent

Giữ hợp đồng phía mô hình hẹp. Đầu vào nên xác định trang được phê duyệt và tham số thử thách; đầu ra nên hiển thị trạng thái và kết quả không rõ ràng mà không lặp lại thông tin xác thực. Agent không bao giờ tạo ra khóa trang, loại nhiệm vụ hoặc phản hồi thành công.

Một vòng lặp vững chắc có năm trạng thái: detected, authorized, submitted, verified, và stopped. Chuyển sang verified chỉ sau khi trình duyệt quan sát thấy trạng thái trang mong muốn. Nếu nhiệm vụ vẫn đang xử lý, kiểm tra trong một ngân sách cố định dựa trên chu kỳ cuộc sống nhiệm vụ của CapSolver. Dừng lại khi có lỗi lặp lại thay vì tạo ra vòng lặp thử lại không giới hạn.

Giới hạn thất bại và khả năng quan sát

Tách lỗi cấu hình khỏi thất bại thử thách. Tham số thiếu nên thất bại trước bất kỳ cuộc gọi API nào. Lỗi dịch vụ nên giữ lại một định danh liên kết nhưng che đi thông tin xác thực và token trả về. Lỗi trình duyệt không khớp nên giữ lại hình ảnh chụp màn hình hoặc xác nhận DOM chỉ khi bằng chứng đó không chứa dữ liệu nhạy cảm.

Đối với bối cảnh giao thức, giới thiệu MCP chính thức mô tả ranh giới client-server. Ranh giới này hữu ích cho việc thực thi chính sách vì agent có thể bị từ chối truy cập công cụ trừ khi yêu cầu đáp ứng danh sách cho phép của bạn.

Cài đặt giải pháp CAPTCHA MCP từ SDK chính thức

Dịch vụ MCP của CapSolver được xây dựng trên cùng SDK lõi được sử dụng bởi tích hợp Python trực tiếp. Cài đặt gói hỗ trợ trình duyệt chỉ trong môi trường cô lập, sau đó xuất công cụ thông qua cấu hình của client MCP của bạn. Gói chính thức hiện được cài đặt từ GitHub thay vì PyPI:

bash Copy
python -m venv .venv
source .venv/bin/activate
pip install "capsolver-core[playwright] @ git+https://github.com/capsolver-ai/capsolver-core.git"
playwright install chromium

Lưu CAPSOLVER_API_KEY trong kho lưu trữ bí mật của hệ thống. Không đặt giá trị đó trong JSON MCP, bài viết, kho lưu trữ nguồn hoặc tham số có thể nhìn thấy bởi mô hình. Công cụ nên chấp nhận tham chiếu trang hoặc thông tin thử thách được cấu trúc, trong khi hệ thống chèn thông tin xác thực bên ngoài ngữ cảnh mô hình.

Sử dụng chính sách công cụ nghiêm ngặt

Một host MCP có thể đánh giá đối tượng chính sách trước khi phân phối. Cấu hình sau đây là chính sách ứng dụng minh họa, không phải tải trọng API của CapSolver:

json Copy
{
  "allowedDomains": ["staging.example.com"],
  "allowedCaptchaTypes": ["cloudflare"],
  "maxAttempts": 2,
  "timeoutSeconds": 120,
  "requireHumanReviewForStateChange": true,
  "logToken": false
}

Xác minh tệp này với trình tải cấu hình tại khởi động. Từ chối các trường không biết để một lỗi gõ không thể vô tình vô hiệu hóa một kiểm soát.

Gọi API Turnstile trực tiếp

Khi ứng dụng của bạn đã biết URL trang và khóa trang, CapSolver tài liệu AntiTurnstileTaskProxyLess. Các trường nhiệm vụ bắt buộc là type, websiteURL, và websiteKey; metadata.actionmetadata.cdata là tùy chọn khi các giá trị đó tồn tại trên widget.

python Copy
import os
import time
import requests

API = "https://api.capsolver.com"

def solve_turnstile(website_url: str, website_key: str) -> str:
    client_key = os.environ["CAPSOLVER_API_KEY"]
    create = requests.post(
        f"{API}/createTask",
        json={
            "clientKey": client_key,
            "task": {
                "type": "AntiTurnstileTaskProxyLess",
                "websiteURL": website_url,
                "websiteKey": website_key,
            },
        },
        timeout=30,
    ).json()
    if create.get("errorId"):
        raise RuntimeError(create.get("errorDescription", "createTask failed"))

    task_id = create["taskId"]
    deadline = time.monotonic() + 120
    while time.monotonic() < deadline:
        result = requests.post(
            f"{API}/getTaskResult",
            json={"clientKey": client_key, "taskId": task_id},
            timeout=30,
        ).json()
        if result.get("errorId"):
            raise RuntimeError(result.get("errorDescription", "getTaskResult failed"))
        if result.get("status") == "ready":
            return result["solution"]["token"]
        time.sleep(3)
    raise TimeoutError("Turnstile task exceeded the polling budget")

Mã này được kiểm tra cú pháp nhưng không được chạy chứng chỉ trong bài viết này. Áp dụng token trả về chỉ bên trong cùng quy trình được xác thực, sau đó xác minh trạng thái trang kết quả.

Xây dựng đường đi phục hồi có thể xem xét

Đường đi phục hồi tốt nhất của MCP nhỏ enough để kiểm toán: một miền được phê duyệt, một loại nhiệm vụ được tài liệu, một ngân sách thử lại và một khẳng định trang. Mở rộng phạm vi chỉ sau khi nhật ký cho thấy lý do thất bại. Xem FAQ của CapSolver và các bài viết tự động hóa liên quan khi lập kế hoạch hỗ trợ vận hành.

Đối với quy trình được xác thực của agent, CapSolver có thể là thành phần nhận dạng, trong khi ứng dụng của bạn vẫn chịu trách nhiệm về quyền truy cập, xử lý phiên, xác minh và dừng an toàn.

FAQ

Câu hỏi: MCP có tự giải quyết Cloudflare Turnstile không?

Không. MCP định nghĩa một mẫu kết nối công cụ; dịch vụ CapSolver được cấu hình thực hiện nhận dạng trong khi client kiểm soát phát hiện, tham số và sử dụng kết quả.

Câu hỏi: Agent có thể gọi công cụ trên bất kỳ trang web nào không?

Không. Giới hạn các cuộc gọi đến các trang và hành động bạn được phép tự động hóa, và dừng lại khi quyền truy cập không rõ ràng.

Câu hỏi: Điều gì chứng minh quy trình đã thành công?

Trình duyệt phải quan sát thấy trạng thái trang sau xác minh mong muốn; token trả về riêng lẻ là không đủ.

Câu hỏi: Tokens có xuất hiện trong nhật ký không?

Không. Xem các thông tin xác thực và token trả về là bí mật và chỉ ghi lại dữ liệu vận hành được che đi.

Tuyên bố Tuân thủ: Thông tin được cung cấp trên blog này chỉ mang tính chất tham khảo. CapSolver cam kết tuân thủ tất cả các luật và quy định hiện hành. Việc sử dụng mạng lưới CapSolver cho các hoạt động bất hợp pháp, gian lận hoặc lạm dụng là hoàn toàn bị cấm và sẽ bị điều tra. Các giải pháp giải captcha của chúng tôi nâng cao trải nghiệm người dùng trong khi đảm bảo tuân thủ 100% trong việc giúp giải quyết các khó khăn về captcha trong quá trình thu thập dữ liệu công khai. Chúng tôi khuyến khích việc sử dụng dịch vụ của chúng tôi một cách có trách nhiệm. Để biết thêm thông tin, vui lòng truy cập Điều khoản Dịch vụ và Chính sách Quyền riêng tư.

Thêm

Công cụ MCP, thách thức Turnstile và API dẫn đến một quy trình được ủy quyền
Giải CAPTCHA MCP: Hướng dẫn tích hợp Turnstile của Cloudflare

Xây dựng một quy trình có kiểm soát theo chính sách MCP Cloudflare Turnstile với CapSolver, lặp lại có giới hạn, nhật ký đã được làm mờ, kiểm tra phiên làm việc và xác minh kết quả.

cloudflare
Logo of CapSolver

Anh Tuan

22-Jul-2026

Hướng dẫn giải quyết Turnstile của Scrapy với chuyển tiếp phiên làm việc của CapSolver
Hướng dẫn Giải pháp Cloudflare Turnstile: Middleware Chuyển tiếp Phiên Với CapSolver

Xây dựng một công cụ giải Cloudflare Turnstile cho Scrapy với chuyển tiếp phiên của CapSolver, middleware tải xuống, hạn mức thử lại và xác minh nội dung.

cloudflare
Logo of CapSolver

Anh Tuan

16-Jul-2026

Trình điều khiển con trỏ bị chặn bởi bảng chẩn đoán Cloudflare với Turnstile, xác thực lưu lượng và điều khiển thử lại
Agent Cursor Bị Chặn Bởi Cloudflare: Phải Làm Gì

Hướng dẫn sửa chữa theo hướng theo dấu cho các đại diện Cursor gặp phải Cloudflare, tập trung vào tham số Turnstile, xác minh lưu lượng, cookies, các tín hiệu 403/429 và quy tắc dừng kế hoạch.

cloudflare
Logo of CapSolver

Anh Tuan

16-Jun-2026

Quy trình công việc của trợ lý AI gặp phải một thách thức của Cloudflare với xác minh lưu lượng truy cập và các tín hiệu Turnstile
Tại sao AI của tôi lại gặp phải thử thách Cloudflare?

Một hướng dẫn đặc thù của Cloudflare giải thích tại sao các đại diện AI gặp phải thách thức, tập trung vào xác minh lưu lượng, vòng lặp lập kế hoạch, chuyển giao Turnstile và khôi phục an toàn.

cloudflare
Logo of CapSolver

Anh Tuan

15-Jun-2026

Lịch sử ghi lại của Playwright trình bày xác thực Turnstile và các sự kiện mạng
Playwright Bị Chặn BởI Cloudflare Turnstile: Nguyên Nhân & Giải Pháp

Một hướng dẫn Turnstile đặc thù cho Playwright bao gồm dấu vết, thời gian định vị, tính khả thi, sự kiện mạng, tham số và xác thực phía máy chủ.

cloudflare
Logo of CapSolver

Anh Tuan

12-Jun-2026

Agent trình duyệt bị tạm dừng bởi một khối xác thực Turnstile
Trình duyệt Người dùng Bị chặn bởi Turnstile: Giải pháp

Một quy trình sử dụng trình duyệt cho các khối Turnstile, tập trung vào trạng thái lập kế hoạch, vòng lặp quan sát-hành động, trạng thái widget, giới hạn chuyển giao và tự động hóa an toàn.

cloudflare
Logo of CapSolver

Anh Tuan

12-Jun-2026