Cap vs SilentShield
简短回答: 如果你想要一个开源(Apache 2.0)、自托管、没有请求配额的 CAPTCHA(人机验证),Cap 是更好的选择:它在任何用量下都免费,并且施加的是机器人无法绕开的计算成本。SilentShield 是一个闭源的托管服务,基于行为分析检测机器人,每月 500 次请求以内免费,付费档从每月 9 欧元、5,000 次请求起步;它适合想要托管式隐形插件的 WordPress 网站。
SilentShield 是德国公司 Forge12 打造的托管式隐形机器人防护服务。它通过行为分析检测机器人:由 AI 模型评估鼠标移动、键盘输入、滚动行为和交互时序,因此大多数用户永远看不到质询。它凭借 Contact Form 7 / WPForms / Elementor 插件在 WordPress 生态中颇为流行。
Cap 是一个免费、开源、自托管的 CAPTCHA 替代方案,用工作量证明和 instrumentation 质询取代视觉谜题。两者的思路截然不同:SilentShield 根据你的行为方式猜测你是不是人类,而 Cap 让自动化变得昂贵,机器人把人类模仿得再像也无济于事。
快速结论
对于想要开源、自托管、没有请求配额、难度确定可控、并能完全掌控用户数据的团队来说,Cap 是更好的选择。想要托管式、零配置的隐形产品、流量又能落在付费档位内的 WordPress 网站,可以考虑 SilentShield。核心取舍在于:SilentShield 的判定由别人服务器上的闭源模型做出;Cap 的质询运行在你的服务器上,规则由你制定。
对比
| Cap | SilentShield | |
|---|---|---|
| 开源 | ✅ Apache 2.0,客户端和服务端 | ❌ 闭源服务 |
| 自托管 | ✅ Docker(一个容器加 Valkey) | ❌ 仅托管(欧盟服务器) |
| 免费使用 | ✅ 任何用量 | 🟨 每月 500 次请求以内免费 |
| 按请求收费 | ✅ 无 | ❌ 阶梯定价:每月 9 欧元含 5,000 次,每月 29 欧元含 25,000 次请求 |
| 主要机制 | 工作量证明 + instrumentation | 行为分析(鼠标、键盘、滚动、时序) |
| 难度确定可控 | ✅ 由你按站点密钥设置 | ❌ 由模型决定 |
| 检测逻辑可审计 | ✅ 直接读代码 | ❌ 专有 |
| 数据离开你的基础设施 | ✅ 从不 | ❌ 交互信号由 SilentShield 处理 |
| 无需行为画像即可工作 | ✅ | ❌ 行为信号就是产品本身 |
| 验证组件定制 | ✅ CSS 变量控制颜色、尺寸、形状 | 不适用(默认隐形) |
| 兼容 reCAPTCHA 的 siteverify | ✅ | ❌ |
| WordPress 插件 | 社区集成 | ✅ 官方插件(CF7、WPForms、Elementor、WooCommerce) |
SilentShield 合适的场景
- 你运营 WordPress 网站,想要一个即插即用、无需托管任何东西的插件。
- 你想要完全隐形的防护,并接受由第三方模型做出放行/拦截的决定。
- 你的表单量一个付费档位就能覆盖,配额模式对你也不是问题。
- 欧盟托管处理(服务器位于德国)能满足你的合规要求。
Cap 更胜一筹的场景
- 端到端开源。 Cap 采用 Apache 2.0:验证组件、服务端、控制台全部开源。用户浏览器和你的服务器上究竟运行了什么,都可以审计。SilentShield 的检测在设计上就是个黑盒。
- 自托管,没有配额。 Cap 运行在你自己的基础设施上(一台 5 美元的 VPS 就能满足大多数网站),没有按请求收费,也没有月度上限。SilentShield 的免费档是每月 500 次请求,稍微繁忙一点的表单很快就会超额。
- 判定权在你。 行为分析系统输出的是一个评分,模型出错时你没有任何可以调节的旋钮。Cap 的难度是确定性的,按站点密钥配置:质询的成本由你决定,每个用户都有一条保证能走通的路。
- 基于成本,而非猜测。 行为分析本质上是一个分类问题,机器人回放录制好的人类输入,或者用带拟人化光标的浏览器自动化,攻击的正是这个分类器。Cap 的工作量证明施加的是真实的计算成本,即使面对行为完美的机器人也依然有效,而 instrumentation 质询又增加了独立的第二层防护。
- 请求路径中没有第三方。 使用 Cap,关于访客的任何信息(无论是交互模式还是 IP)都不会发送给供应商。SilentShield 面向 GDPR、托管在欧盟,但其模型仍然要求把交互信号传到他们的服务器。
- 即插即用的迁移路径。 Cap 的
/siteverify端点兼容 reCAPTCHA 的 API 形态,只需换个 URL 就能接入现有的验证代码。
两者相似之处
- 都完全避开了图片谜题:没有红绿灯,没有人行横道,没有扭曲文字。
- 都以 GDPR 为设计前提,不设置任何追踪 Cookie。
- 客户端都很小(SilentShield 声称小于 10 KB,Cap 的验证组件约 20 KB)。
- 都力求让正常用户几乎无感。
隐私与数据控制
SilentShield 宣传的隐私立场比 reCAPTCHA 更强:按 Forge12 自己的描述,服务器在欧盟、仅在欧盟处理、数据经过假名化。但它的架构仍然需要在你无法控制的基础设施上观察和处理每位访客如何移动、输入和滚动。Cap 则从根本上绕开了这个问题:机制本身不需要行为画像,所以不存在行为画像;你自己就是托管方,所以不存在供应商。Cap 具体围绕哪些法规构建,详见合规。
常见问题
Cap 比 SilentShield 更好吗?
想要开源、自托管、不按请求收费、难度和数据都由自己掌控的团队,选 Cap 更合适。SilentShield 适合想用托管式、隐形、基于行为分析的服务,也能接受请求配额和第三方依赖的团队。
Cap 是开源的吗?
是的。Cap 在 Apache 2.0 许可证下完全开源,包括验证组件、服务端和 Standalone Docker 部署。
SilentShield 是开源的吗?
不是。SilentShield 是闭源的托管服务。它的检测逻辑运行在 SilentShield 的服务器上,无法审计,也无法自托管。
哪个更适合自托管?
Cap。它以一个小巧的 Docker 部署形式发布,运行在你自己的基础设施上,没有第三方网络往返。SilentShield 不提供自托管选项。
哪个更适合注重隐私的团队?
Cap 把一切都留在你的服务器上:没有 Cookie,没有行为画像,不向任何供应商发送数据。SilentShield 面向 GDPR、使用欧盟服务器,但它的模型依赖在第三方服务上分析用户的交互模式。
另请参阅
- 在线演示:在浏览器里试用 Cap
- Cap 如何检测机器人:工作量证明 + instrumentation
- 所有替代方案:完整功能对比矩阵
- 2026 年最佳 CAPTCHA 替代方案:更多方案的横向对比
