资讯动态

油猴脚本完全指南:常用脚本、避坑技巧与安全审计实战

发布时间:2026/9/18 2:56:21 来源:尧图企业网站定制
1. 油猴脚本到底解决什么问题一个浏览器扩展的“超能力”入口我第一次接触油猴Tampermonkey的时候还在用老版的 Firefox。当时的互联网还没有现在这么“整齐”各种网页弹窗、强制跳转、复制限制、铺满页面的冗余板块多得让人头皮发麻。装上一个脚本管理器之后网页瞬间安静了想要的信息能直接跳出来那种感觉就像是在浏览器里装了一个“万能遥控器”。后来我才逐渐理解油猴脚本本质上就是一段附加在网页之上的 JavaScript 和 CSS 代码。浏览器每次打开一个符合匹配规则的网址脚本管理器就会自动把这段代码注入到页面里。它不修改网站的服务器代码只在你本地浏览器运行时生效。你可以把它理解为“给网页贴便利贴”——页面本身没变但你在上面看到的、能操作的都是被脚本增强过的版本。这种能力带来的好处是显而易见的不用等开发者给你的浏览器适配功能不用装一堆臃肿的独立插件一个脚本管理器就能统一管理所有定制逻辑。比如你天天逛某个论坛觉得楼主的头像太占版面、楼层表太长只用几行 CSS 就能让页面变成你喜欢的清爽样式你经常复制网页里的代码片段但某些站点禁止右键复制一个脚本就能把这种限制关掉。这篇文章写的是我自己的核心脚本清单和长期经验。我不会只给你一份“Top 10 脚本列表”那太敷衍了。我会说清楚每个脚本用在什么场景、为什么它值得装、装完之后要小心哪几个坑。如果你完全没用过油猴从第 2 节开始读照做就能跑通如果你已经装了不少脚本可以直接跳到第 4 节以后那里讲的排查思路和安全习惯是踩过足够多的坑才能总结出来的。2. 装哪个扩展、去哪里下载脚本新手最容易卡住的两步2.1 脚本管理器选型Tampermonkey 并不是唯一答案“油猴”这个叫法其实来自于早期的 Greasemonkey 扩展后来 Greasemonkey 因为 Firefox 改版变得越来越弱Tampermonkey 逐渐接过接力棒成为跨浏览器体验最好的脚本管理器。Chrome、Edge、Firefox 都支持 Tampermonkey所以它理所当然成了大多数人的默认选择。不过我必须提一个实际体验上的细微差别。Chrome 从 Manifest V3 开始限制了不少扩展能力Tampermonkey 用了一些兼容方案来保持运行虽然多数情况无感但偶尔会出现脚本注入时机偏慢的现象。如果你的网络环境比较复杂、网页本身加载又慢偶尔会感觉“页面出来了但过了一两秒脚本才生效”。如果你只在 Firefox 上使用而且要求极致的轻量我建议试试 Violentmonkey。它完全开源配置界面简单直接没有多余的功能按钮脚本管理方式和 Tampermonkey 大同小异。真正让我喜欢它的地方是它对 XPath 和 GM_* API 的支持非常标准很多需要读页面 DOM 的脚本跑起来更顺手。对比项TampermonkeyViolentmonkey浏览器支持Chrome、Edge、Firefox、Safari 等Chrome、Edge、Firefox开源程度部分开源完全开源云同步自带同步依赖浏览器同步新手友好度高高资源占用中等相对偏低我的观点是如果你不想费心直接用 Tampermonkey全平台通用如果你有洁癖喜欢“看到每一行代码在做什么”用 Violentmonkey 反而更安心。两者都支持从同一个脚本源安装不存在选了 A 就装不了好脚本的问题。2.2 脚本仓库Greasy Fork 是主战场下载脚本的地方有很多但真正的“主战场”只有一个Greasy Fork。这个网站相当于脚本界的 GitHub脚本作者会把代码、更新日志、版本历史、安装量统计都放在这里。界面支持中文排序、搜索、反馈功能都很完善。新手容易踩的第一个坑是在搜索引擎里看到“XX脚本官网下载”点进去却是一个挂满广告的第三方下载站。油猴脚本本身就是一段文本代码根本不需要“官方安装包”也不需要付费解锁“完整版”。任何让你付费下载、或者下载 .exe / .zip 压缩包的“油猴脚本”都要直接关掉。正经脚本的安装链接一般是一个.user.js结尾的地址点击之后会弹出脚本管理器的安装确认页。所以在 Greasy Fork 上找脚本我习惯按三个维度过滤安装量至少 1000 以上才有参考价值低于 100 的脚本除非来源可靠否则别急着装最近更新日期超过 18 个月没更新的脚本大概率已经失效用户评论和反馈数有中文评论的脚本通常更适合国内使用场景。2.3 安装脚本的具体操作流程安装流程其实非常简单但你第一次操作时可能会遇到“点击安装按钮没反应”的情况这里我讲一下全流程。第一步先装好 Tampermonkey 或 Violentmonkey并在浏览器扩展管理页面把它的“允许访问文件网站”“允许访问所有网站”权限打开。Chrome 系浏览器在確認安装扩展时一般默认授予了所需权限但有些用户会手动关掉部分站点的访问权限导致某些脚本失效。第二步打开 Greasy Fork 找到目标脚本点击页面右上角的绿色“安装此脚本”按钮。这时候浏览器应该自动弹出脚本管理器的界面上面会显示脚本名字、作用范围、依赖库、授权协议。确认没问题就点“安装”。第三步去目标网站刷新页面验证。很多初学者以为装完脚本直接再打开一个已经开着的标签页就能生效这是错误的——脚本是在页面加载时注入的已经加载完毕的旧页面不会自动应用需要手动刷新。这里额外补充一个经验如果“安装此脚本”按钮点了没有反应先检查浏览器地址栏右侧的 Tampermonkey 图标是否显示红色表示被禁用。Chrome 新版本默认会在“此站点无法访问扩展”的情况下阻止扩展运行你需要在扩展详情里开启“允许此扩展读取和更改您访问过的网站上的所有数据”。3. 2023 年我个人长期保留的脚本清单按使用场景逐个说3.1 阅读与文本处理场景的高频需求网页阅读体验这个类目是我用油猴脚本最久、最离不开的部分。浏览器原生的“阅读模式”在很多站点上并不好用脚本却能针对特定网站做精细调整。第一个要推荐的是网页限制解除改写版。很多知识类网站、文档类网站会禁止选中文字、禁止右键甚至监听 CtrlV 来阻止粘贴。这个脚本的原理就是拦截这些事件监听还原网页原本该有的交互。安装之后你在几乎任何网页上都能正常复制、搜索选中文字。请注意这个脚本的正当用途是“解除不合理的限制”比如你想复制自己的付费课程笔记、引用一篇技术文档里的代码片段而不是用来盗取他人明确禁止传播的内容。使用时要尊重版权涉及整站搬运、批量抓取内容这种行为不管有没有技术手段都不该做。第二个是阅读模式增强类脚本。Greasy Fork 上有很多针对“简书”“知乎专栏”“微信公众号”的排版优化脚本会把文章提取出来去掉侧边栏、广告位、相关推荐以更宽的版式和更合理的字体大小重新排版。这类脚本对老眼昏花的我来说非常实用尤其是晚上看长文的时候配合浏览器的暗色模式眼睛疲劳程度明显下降。我不建议死盯某一个脚本的名字因为在 Greasy Fork 上搜“阅读 增强”每隔几个月就会冒出新的更好用的替代品。判定的标准很简单安装后打开一个目标网站看是否能在 1 秒内完成重排是否影响页面的原有滚动位置。第三个是划词翻译类脚本。虽然沉浸式翻译Immersive Translate已经有了独立的浏览器扩展版本但我在油猴里保留的是它的 UserScript 版本。两者的核心差异在于扩展版通过浏览器原生 API 注入脚本版走的是 Greasemonkey 的沙箱机制在一些需要越过跨域限制的场景里更加灵活。这个脚本特别适合英文文档阅读场景比如你看一篇 MDN 新技术页面它能做到“中英对照双行显示”而原生翻译插件只会整个页面替换成中文有时候术语翻译得奇奇怪怪反而拖慢理解。另外划词翻译体验我也得提一嘴选中一段英文按 Shift 键自动弹出中文翻译这个快捷键是我自己改的默认可以是 Ctrl 或没有快捷键在设置里改成顺手的方式即可。3.2 下载与资源获取场景的实用工具下载类脚本是油猴社区的常青树但也有很多雷区。我先说一个绝对安全的GitHub 增强 - 高速下载。GitHub 在国内访问时release 资产下载经常慢到几十 KB/s非常折磨人。这个脚本的原理是把下载请求重定向到代理镜像通过多线程加速确实能让速度提升到几 MB/s。安装后你在 GitHub 的 release 页面和 code 页面会多出几个下载按钮点一下就能走加速通道。实测下来绝大多数情况下都好用但偶尔镜像节点会挂掉如果你发现下载条卡住不动先换个镜像节点再试一次问题基本能解决。另一个我常用的下载辅助脚本是网盘智能选择/链接提取类脚本。不过这里我先把丑话说在前面市面上很多“网盘直链提取”脚本在使用过程中存在诱导关注、投毒链接、采集你网盘里文件名和目录结构的风险。我自己实际使用的是只做“文件列表展示增强”的类型也就是把你自己的网盘目录中“文件名带后缀显示”“文件夹大小统计”“自动识别重复文件”这些功能做得更好用——它不碰网盘服务器不尝试绕过任何下载限制。如果你遇到一个脚本说“能把别人分享的加密链接直接解锁”建议离远一点这已经不是技术辅助而是安全风险了。第三类是视频下载辅助脚本。严格意义上现在主流的视频网站都启用了复杂的加密分片和动态签名纯油猴脚本已经很难直接拉取完整视频流。所以我对这一块的推荐也很保守只推荐处理“资源多、但播放器老旧的网站”这类场景比如一些高校课程平台。脚本的作用是把页面里的视频链接还原出来配合 yt-dlp 这类工具手动下载。我不支持用脚本去爬取 VIP 加密视频这种行为不仅在技术上越来越不可行在法律和道德上也有问题。正因为油猴脚本能在网页里执行几乎任何 JavaScript所以“下载类脚本”也是重灾区。我看了很多用脚本带来安全问题的案例总结下来就一句话如果一个脚本能运行在我浏览器的任意页面里那它和你在电脑上装了一个拥有全部权限的软件没有本质区别。它要上传你的数据、打开某个页面、模拟点击某个按钮都有能力做到。下载类脚本的审查我会在第 5 节里详细展开。3.3 效率与信息聚合把网页“改造成自己的工作台”除了阅读和下载油猴脚本更大的魅力在于信息聚合。你可以把若干个平时要打开好几个标签页才知道的信息集中到一个页面上。这类脚本里让我印象最深的是B 站直播/视频区增强脚本合集里的几个功能。比如“直播间自动签到”“只看主播”“屏蔽关键词弹幕”“网页端自动切换最高清晰度”。可能你会觉得这些功能太琐碎但当你真的每天要看直播、要在弹幕里找讲师发的关键信息时自动屏蔽弹幕刷屏能显著改善体验。有一个小功能我特别喜欢自动把页面里的“展开查看更多”全部点开让评论区直接显示完整内容不用一次次点击。效率类脚本我还会推荐自动翻页 无限滚动类。它适合论坛、图库、搜索结果这类“分页加载”的网站。装上之后你翻到页面底部下一页内容会自动加载进来不需要反复点击“下一页”。2023 年这个功能已经有很多浏览器插件能实现但油猴版的好处是你可以通过匹配规则精确控制只对哪些论坛生效而不是在打开所有网站时都“自作主张”。还有一类是过期链接跳转修复类。很多博客和新闻网站旧文章的链接用的是不带 www 的域名或者因为迁移导致文章路径变化点击之后直接 404。我用的一个脚本会自动检测当前页面的 URL 是否符合新站规则是的话就自动跳转到正确地址。这类脚本通常很小可能就几十行但特别能体现油猴脚本“小而美”的特点。3.4 视频与直播辅助场景的轻量改造视频领域的油猴脚本除了前面讲的“下载”这种重操作还有很多轻量级的改造类脚本合法合规而且每个都解决真实痛点。首先是网页视频倍速播放增强。很多网页播放器自带的倍速只有 0.5、1.0、1.25、2.0 四档像是 1.5 倍就没有。更麻烦的是部分网课平台屏蔽了浏览器自带播放器的倍速功能。油猴脚本可以直接修改 video 元素的 playbackRate 属性甚至可以做到“记忆上次倍速”“局部时间跳过”。我用过一个比较简单的版本就几行代码找到页面里的 video 标签设置默认播放速率外加一组键盘快捷键。注意有些站点会检测并阻止这个行为比如考试系统、签到系统这时候脚本会失效。我不会推荐你使用专门绕过“在线考试反作弊”的脚本那既违背公平原则也容易把自己的账号搞挂。第二个是播放器自定义样式类脚本。现在很多网站播放器默认界面是白色底、亮色进度条晚上看视频非常刺眼。你可以用脚本注入一段 CSS把播放器背景改成纯黑、进度条改成暗色甚至自定义水印位置。这类脚本往往不依赖任何框架只靠GM_addStyle接口就能搞定非常稳定。第三个是B 站视频封面获取、合集收藏列表导出这类小工具类脚本。虽然它们不是每天用但需要的时候真的省时省力。比如你想整理一个 B 站 UP 主的全部视频标题用于学习记录脚本可以直接把列表导出成 CSV。这类脚本不涉及任何权限问题属于纯粹的页面数据提取我很推荐。3.5 数据展示增强与页面清理最后一类我要特别强调的是“把网页当数据展示工具”的脚本。这类脚本对电商比价和工具箱类网站特别有用。比如电商历史价格展示。很多比价功能国内主流的浏览器插件已经做了但在油猴里我依然保留了一个轻量版原因很简单油猴版可以自定义数据源、自定义展示位置甚至可以通过修改样式让价格曲线浮动窗口不遮挡主图。你还可以用脚本在商品详情页上直接显示“近 30 天最低价”“同款在其它平台的价格”。这个功能对需要对比采购的人来说价值非常高。但要注意这类脚本往往需要调用比价网站的 API如果作者不维护了脚本会静默失效所以更新日期真的很重要。还有页面广告清理 / 无用板块隐藏类脚本。不夸张地说我见过的绝大多数网页去掉 2/3 的内容依然不影响使用。那些“猜你喜欢”“大家都在看”“条漫推荐”模块除了分散注意力没有任何价值。青柠起始页、少数派的用户脚本库里这类脚本很多。使用方式也很简单你甚至不需要会写代码打开 F12 开发者工具右键点一下要隐藏的元素找到它对应的 class 或 id填进脚本的“屏蔽列表”就行。这类“文本/元素替换”脚本还有一个高阶玩法把页面里出现的特定词替换成你想看的词。比如你在学英文资料时把“register”替换成“注册”把“cache”替换成“缓存”这种上下文相关替换虽然很初级但需要保持术语不混乱用起来比翻译插件更可控。4. 脚本用多了之后一定会遇到的三个坑4.1 脚本失效同一个网站改版之后注入逻辑对不上了油猴脚本失效是我在评论区和私信里收到最多的问题。很多人第一次用油猴脚本头几天爽得不行过了几天发现没效果了第一反应是“脚本被网站检测到封了”。但绝大多数情况根本不是封禁而是网站改版了。页面改版可能导致脚本失效的原因主要有三类CSS 选择器变化脚本里写的是document.querySelector(.article-content)结果网站改版后这个 class 变成了.article-content-wrapper加载时机变化原来脚本只需要在 DOMContentLoaded 时执行改版后文章正文是通过 AJAX 接口动态渲染的脚本执行时内容还没插入接口参数变化个别功能依赖网页自己的 API如果 API 参数格式变了脚本调不到数据就会挂掉。排查思路也按这个顺序来。先用 Tampermonkey 的调试模式点击扩展图标选择“调试此脚本”打开开发者工具看看有没有报错。绝大多数“失效”在控制台里都有明显的红色报错。然后找到脚本中查找 DOM 元素的那几行在 Console 里手动跑一下看看返回的是不是 null。如果返回 null基本就可以确定是选择器变了把新页面的 class 替换进去脚本立刻复活。4.2 脚本冲突多个脚本同时操作同一个页面元素脚本冲突是一个比较隐蔽的问题。我见过最典型的案例是这样的同时装了“阅读模式增强”和“复制限制解除”两个脚本都往body里插入自己的 DOM 节点并且都监听 window 的 keydown 事件。结果就是打开网页后按一下 CtrlC两个脚本的逻辑都触发弹框提示、复制行为互相打架页面乱成一团。排查脚本冲突我会做这样几步把所有脚本都禁用一个一个地重新启用每启用一个就刷新页面测试直到找到引发问题的那一个如果确定是两个脚本冲突就在 Tampermonkey 的“设置 → 定义脚本作用域”里给其中一个脚本增加exclude规则让它在特定页面上不运行如果是快捷键冲突修改那个不太常用的脚本里的快捷键映射一般脚本顶部附近都有配置项或者在代码里搜keydown事件对应的按键码。遇到冲突时绝大多数人想的是“写脚本的人水平不行”但真实情况往往是两个不同作者为了满足自己的需求使用了同样的全局变量名或事件监听。这正是我想强调的油猴脚本世界里的代码质量参差不齐别对免费脚本的代码规范期望过高你要学会自己“打补丁”。4.3 页面性能被拖慢多个大脚本同时在跑浏览器越来越卡我见过有人在浏览器里挂了 50 多个油猴脚本每打开一个网页所有匹配的脚本都要执行一遍。有些脚本本身会进行大量的 DOM 遍历、网络请求、资源加载互相叠加之后页面加载速度从 1 秒变成 5 秒这是很正常的。性能优化的建议很朴素定期清理不常用的脚本。我自己的习惯是每个季度打开一次 Tampermonkey 的管理面板把最近三个月都没点开过的脚本直接删掉。要保留配置的话就导出备份不心疼。如果某个脚本确实需要每天用但你又发现它很占用内存可以考虑手动修改它的match规则尽量缩小它的适用范围。比如一个“论坛帖子净化”脚本完全不需要对所有域名生效只对论坛的/thread-路径生效就够了。把match写成*://*.example.com/thread-*和*://*.example.com/forum-*能明显降低脚本在无关页面上的开销。5. 安全问题这个世界上没有白送的脚本5.1 恶意脚本到底能做什么讲真的油猴脚本的安全模型是相当开放的。脚本一旦安装就拥有在匹配页面里修改网页任意内容、发送任意网络请求的能力。如果脚本作者用心不良它可以做到把你登录状态下的 Cookie 发送到他的服务器从而盗用你的账号在你浏览某个电商网站时劫持链接替换成推广佣金链接静默挖矿利用你的电脑资源挖加密货币通过键盘记录在表单里植入监听逻辑收集你输入的密码。你可能会说“我又不是名人谁会盯上我”但对脚本作者而言它们不需要针对你个人只需要在热门脚本里塞几行恶意代码就能批量收割几千个用户的隐私数据。这种“广撒网”的收益模式足够有诱惑力。我自己之前就碰到过一个表面功能是“网页翻译增强”的脚本作者在代码里偷偷藏了一个 fetch 请求把document.cookie塞进了 POST 请求的发包体里。从界面使用上完全看不出任何问题只有一条附加的逻辑没有被 UI 项目体现出来。幸好我在安装前习惯过一遍代码发现之后直接把脚本删了。5.2 安装前的人工审计技巧不需要很懂代码但要看这几点很多人说自己“不会代码”所以在安全审查这一步直接放弃了。但事实上识别恶意脚本有几个非常简单的规律不需要你会写代码只需要你会看。第一看脚本头部元信息。好的脚本会在UserScript段落里写清作者、描述、许可证、更新源。如果一个脚本连作者信息都没有或者描述写得很含糊比如“功能强大谁用谁知道”那就要警惕。第二看代码里有没有明显的“外联请求”。在脚本代码里搜索fetch(、XMLHttpRequest、GM_xmlhttpRequest、WebSocket这几个关键词。有些合法功能确实需要请求外部接口比如翻译脚本要向翻译 API 发请求比价脚本要访问比价网站接口。但一旦发现请求的 URL 是你从没听过的域名尤其是在代码是压缩混淆过的状态下就不要安装。第三看代码是否被多层混淆。市面上正经的油猴脚本几乎不会做代码混淆因为它们的代码是要给用户看的追求可读性。如果脚本正文是一大坨eval()或atob()反转字符串那基本可以直接放弃。普通用户都不会看的代码多一层混淆就是在藏东西。第四看评论区的反馈。Greasy Fork 社区相对透明脚本如果有恶意行为很快就会有人发评论警告。安装前花 30 秒翻一下评价页面能避开 90% 的坑。5.3 权限管理和版本更新策略除了安装前的审查日常使用也要注意几个细节。首先是没有必要同时安装多个功能高度重复的脚本。我见过有人同时装了 4 个“复制限制解除”类脚本一旦其中一个被挂了马整个浏览器的不安全因素就直接拉满。功能类似选安装量最高、最近更新日期最新的那一个就够了。其次是脚本的自动更新问题。Tampermonkey 默认会每天检查一次脚本更新。这个机制是一把双刃剑——好处是插件作者修复问题后你能及时拿到新版本坏处是如果作者账号被黑恶意代码会通过更新推送到所有已安装用户手里。我的习惯是把不常用的脚本关闭自动更新只对刚需脚本和知名作者脚本开启。操作路径是Tampermonkey 管理面板 → 脚本设置 → 更新 → 改为“手动检查更新”。即便再谨慎一个脚本用久了之后你也很难做到每次更新都重新审计一遍代码。所以我建议涉及财务类网站支付宝、网银、电商收银台时可以临时在 Tampermonkey 设置里把“默认执行模式”改为“禁用”或只保留必要的脚本。反正交易操作就那几分钟没必要让浏览器里的一堆脚本同时盯着你输入银行卡密码。6. 2023 年以后越用越强的方向脚本 AI 自动化6.1 AI 工具和油猴脚本的典型结合方式2023 年油猴脚本生态最大的变化是大量脚本开始拥抱 AI 能力。很多人对 AI 的印象还停留在“打开一个网页在对话框里输入问题”但实际上AI 功能和油猴脚本结合后已经能深入到浏览器的各个角落。我知道一个特别典型的例子阅读英文 PDF 论文时脚本在文档页面右侧生成一个侧边栏你选中一段论文内容点击侧边栏里的“总结”按钮它会把选中文字发送到 AI 接口返回摘要。整个过程不需要离开当前页面也不需要复制粘贴、切换窗口、再复制回来。这才是真正的沉浸式辅助阅读体验。另一个方向是智能填表和内容生成。比如写周报的时候脚本会收集你本周在项目管理网站上的任务记录自动生成一份周报草稿回邮件的时候按一个快捷键脚本根据上下文给出语气更委婉的回复建议。这些都依赖 AI 接口从前端逻辑上讲其实就是“页面操作 HTTP 请求 结果回填”非常契合油猴脚本的定位。我在 Greasy Fork 上看到的中文 AI 类脚本多数需要你自己在脚本配置里填 API Key。这意味着作者本身的运行成本为零你只要自备模型授权。从安全角度讲这类脚本比“内置好 Key 的脚本”更可靠因为你至少能确定你的请求是直接发往模型提供方而不是先经过某个第三方的中转服务器。6.2 自动化思维油猴脚本和本地脚本工具的联动油猴脚本虽然厉害但它毕竟工作在浏览器环境里很多事情做不了——写文件、运行定时任务、跟操作系统交互。所以我现在更倾向把“油猴脚本 本地脚本”组合起来用。举个例子。我经常需要从某个数据看板页面导出一批数据页面本身提供了导出 CSV 的按钮但只能导出当前页。如果数据有几百页手动一页一页点就太痛苦了。这时候我会在油猴里跑一个“自动翻页收集数据”的脚本它会把每一页的数据先临时存在GM_setValue的存储里等全部翻完后把汇总后的 JSON 在页面里生成一个下载链接。再进一步还可以让油猴脚本把数据 POST 到本地运行的某个服务端口上由本地脚本做后续处理。这种浏览器 本地的分工配合能打通很多“页面里有数据但拿不出来”的瓶颈。我这里说的不是那种“暴力爬虫脱库”的思路而是处理你自己能看到、有权限访问的数据。油猴脚本的强项在于“模拟人在页面上的重复操作”而不是“突破网站权限”。做数据提取时请务必遵守网站的服务条款不要批量抓取你无权访问的信息。6.3 趋势背后的扩展生态MV3 时代的脚本管理器2023 年还有一个绕不开的话题浏览器扩展的 Manifest V3MV3全面普及对油猴脚本的执行方式产生了深刻影响。MV3 对远程代码remote code和持久后台脚本的限制更严格Tampermonkey 等脚本管理器被迫调整了脚本注入策略。带来的结果是部分旧脚本在新的浏览器版本上出现了兼容问题具体表现包括脚本执行时机变晚、页面刷新时闪一下“未注入”的原始状态、部分依赖页面级变量的脚本失效。要解决这些问题你需要关注脚本作者的更新状态优先选择还在维护的脚本。这也是我前面反复强调“看最近更新日期”的原因之一。好在社区反应很快到了 2023 年下半年主流脚本基本都完成了适配。但这个过程恰好说明了一个趋势油猴脚本的生态正在从“纯前端搞笑小玩具”变得更像“正经的浏览器扩展编程环境”。未来会有越来越多的高质量脚本涌现同时也会淘汰大量低质、长时间不更新的老脚本。对用户来说这反而是好事——留下的都是能跟上时代的精品。6.4 推荐三个值得长期关注的新方向结合我自己的体验我稍微预测一下 2023 年以后特别值得关注的脚本方向。第一个是AI 驱动的页面自动化工具。输入一个自然语言指令比如“把这个页面里的所有链接按标题排序并导出”脚本自动去分析页面结构、生成辅助按钮或面板。听起来科幻但借助大语言模型理解页面文本再配合少量固定 DOM 操作模板已经可以实现 70% 的效果。技术上并不复杂关键是体验打磨。第二个是跨设备同步和移动端浏览器支持。移动端浏览器现在也越来越多地支持油猴脚本特别是像 Kiwi Browser 这样的 Chromium 内核浏览器。GiGa 等一些优秀的桌面脚本被用户手动搬运到移动端配合密码管理器体验可以接近电脑端。这个方向还需要更多脚本作者关注移动端的触控交互和移动网络场景但潜力很大。第三个是隐私增强和反追踪脚本。随着监管机构和用户对隐私的关注度提升会有越来越多脚本专门用来去除页面上的统计追踪脚本、隐藏指纹采集点、拦截定向广告的个性化接口。这类脚本对用户的保护价值会越来越被认可而且技术上限高、更新频繁是很健康的社区生态。7. 学会自己动手从“改配置”到“写脚本”其实没有你想的那么难7.1 脚本的基本结构一分钟看懂 UserScript 头部很多人一听“写代码”就头大但油猴脚本是一个特别适合“非程序员”入门的载体。它的最小结构就三块元信息、样式、逻辑。在 Tampermonkey 里新建一个脚本你会看到类似这样的模板// UserScript // name 我的第一个脚本 // namespace https://example.com/ // version 0.1 // description 尝试用油猴脚本做一件简单的事 // author you // match *://*/* // grant none // /UserScript (function() { use strict; console.log(Hello, Tampermonkey!); })();其中match告诉管理器这个脚本应该在哪些网址上运行。*://*/*意思是所有网页都生效新手测试用没问题但真实场景里越精确越好。grant声明你用到哪些油猴高级 API。如果你要用GM_setValue、GM_xmlhttpRequest就必须在这里声明否则调用会报错。7.2 最简单的增强脚本给页面加一个固定按钮我们来做一个非常具体的例子在你天天访问的某个 B 站视频播放页上加一个“点击复制当前时间”的按钮。用途是你发现视频里某句话很有价值想把它记在笔记里点击按钮就能把当时的播放时间复制到剪贴板。脚本逻辑大致是这样的// UserScript // name B站视频时间复制器 // namespace local // version 0.1 // description 在B站播放页添加“复制当前时间”按钮 // author you // match *://www.bilibili.com/video/* // grant GM_setClipboard // /UserScript (function() { use strict; function addButton() { let video document.querySelector(video); if (!video) return; let btn document.createElement(button); btn.innerText 复制时间; btn.style.cssText position:fixed;right:20px;top:80px;z-index:9999;; btn.addEventListener(click, () { let minutes Math.floor(video.currentTime / 60); let seconds Math.floor(video.currentTime % 60); let now minutes : String(seconds).padStart(2, 0); GM_setClipboard(时间: ${now} 链接: ${location.href}); btn.innerText 已复制; setTimeout(() { btn.innerText 复制时间; }, 2000); }); document.body.appendChild(btn); } window.addEventListener(load, addButton); })();这段代码不需要打包不需要构建工具直接在 Tampermonkey 编辑器里粘贴保存刷新页面就能看到效果。整个过程不到五分钟但你已经完成了一次“用脚本解决真实问题”的闭环。这正是油猴脚本最迷人的地方——它的反馈周期极短让你能快速验证想法。7.3 学会用 GM_ API让脚本拥有“记忆”和“跨域请求”能力如果你要写稍微复杂一点的脚本我强烈建议掌握两个最常用的 GM_ API。GM_setValue和GM_getValue是键值对存储可以把数据保存在浏览器本地。比如你写一个“自动记录网页阅读进度”的脚本每次关闭页面时把当前滚动位置存起来下次打开时自动还原就能用这两个接口。它们的作用类似浏览器扩展里的 localStorage但好处是带命名空间隔离、可以设置默认值而且在脚本更新后数据不会丢。GM_xmlhttpRequest是跨域请求接口。普通的 fetch 和 XMLHttpRequest 受同源策略限制但 GM_xmlhttpRequest 可以绕过页面的 CORS 限制向任意域名发送请求前提是你在元信息里声明了grant GM_xmlhttpRequest和对应的connect域名。这个能力很强大但同时也带来了前面讲的安全隐患。你自己写脚本时要注意不要用这个接口向第三方服务器发送任何用户隐私信息。7.4 发布到 Greasy Fork 的小建议如果你写了一个不错的脚本可以在 Tampermonkey 管理面板里导出文件然后上传到 Greasy Fork。上传时有两个容易被忽略的点一是写好元信息里的homepageURL、supportURL和updateURL。没有这些信息用户遇到问题之后找不到反馈渠道脚本的生命周期会很短。二是注意脚本的图标。Greasy Fork 支持在元信息里用icon指定图标 URL。一个清晰的小图标能极大提升脚本的可信度。默认的灰色齿轮图标虽然没问题但在大量脚本中很难被分辨。发布之后随手在描述里写清楚脚本的适用站点、使用方式和已知限制。我看到太多脚本作者把描述写成“这个脚本很好用大家快装”这其实是在给自己找麻烦——用户不知道自己该用它做什么出了 Bug 也不知道怎么反馈。写得越清楚前期收到的无效反馈就越少。8. 最后一次提醒这几个使用习惯能让你少踩三年坑文章写到这里核心内容已经说完了。最后我以个人的角度总结几个我在长期使用油猴脚本过程中积累的习惯希望能帮你在未来少走弯路。第一定期清点脚本。装脚本一时爽但时间久了你会忘记自己装过什么。建议每隔一段时间打开管理面板把所有脚本按“最近使用时间”排序把三个月没用的直接删掉。这不是让你心疼旧资料而是降低脚本之间互相干扰的风险。第二不要迷信“脚本最多”的人。有些人喜欢炫耀自己浏览器里装了多少个脚本好像装得多就显得很会玩。事实上多数高效用户的核心脚本数量常年控制在 10 个以内剩下的都是即用即装用完即删。脚本越多页面兼容性越差被恶意脚本攻击的面就越大。第三先看代码再点安装。不管一个脚本被吹得多厉害安装之前都应该点开它的源码页面浏览一下。你不用看懂每一行代码只需要确认两件事代码没有被混淆过代码里没有指向陌生域名的请求。这一条原则我坚持了很久帮我躲掉了很多潜在的风险。第四别把油猴脚本当成“无法无天的黑客工具”。它能做的是在你的浏览器里增强页面的表现而不是攻破别人的服务器、绕过网站服务条款。用脚本解决自己的效率问题学会遵守规则才能在这个社区里长期受益。对我来说油猴脚本的真正价值并不在于某个具体的脚本功能而在于它给你打开了一扇“你可以自己定义网页”的门。当你熟悉了脚本的思维方式你会开始更加主动地审视自己每天打开的那些网站这个按钮可以去掉吧这个数据能不能汇总这个重复操作能不能自动化这个习惯会慢慢迁移到你对其他工具的看法上——不仅仅是浏览器而是你身边一切能自动化的东西。这就是油猴脚本带给我的最长远的影响希望它也能帮到你。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价