智密浏览器是一个基于 Chromium 源码级定制的开源浏览器项目,在浏览器内核层面接入 Tongsuo(铜锁) 作为国密 TLS 后端,原生支持 TLCP(GB/T 38636-2020,双证书国密)与国密 SM 系列算法,并内置了多供应商大模型 AI 助手, 可对话、总结网页、翻译、划词问答。目标是提供一款免费、开放、可审计的国密 + AI 浏览器。
⚠️ 项目正处于早期研发阶段,详见 路线图。
- TLCP 双证书国密:基于 Tongsuo 的 TLCP 实现,支持 GB/T 38636-2020 双证书(加密证书 + 签名证书)
- HTTPS 兼容模式:访问站点时优先尝试 TLCP,服务器不支持时自动回退标准 TLS 1.3 / 1.2
- 国密根 CA 证书库:独立于国际根证书库,可导入 / 查看 / 移除 TLCP 根 CA,预置常用 SM2 根 CA
- 双标准证书识别:同时兼容国密 SM2 证书与国际 RSA/ECC 证书,地址栏显示国密标识
- 规划中:USB Key(SKF 接口)双向认证、V1–V4 证书等级标识、EV 绿色地址栏、页面防泄密水印
- 统一接入 OpenAI 兼容 API 的任意服务:DeepSeek、通义千问、智谱 GLM、Kimi/Moonshot、Ollama 本地等
- 侧边栏对话、网页总结、网页翻译、划词问答
- API Key 本地存储,数据由你掌控;支持自定义 Base URL / 模型 / 参数
- 详见 ai-extension 说明
zhimi-browser/
├── patches/ # 对 Chromium 源码的补丁(git am 格式)
├── build/ # 构建脚本(depot_tools / fetch / 打补丁 / 编译)
├── third_party/tongsuo/ # 国密 TLS 后端 Tongsuo 的集成
├── ai-extension/ # 内置 AI 助手 WebExtension(MV3 / TypeScript)
├── docs/ # 架构、集成、构建、路线图文档
└── .github/workflows/ # CI
Chromium 编译需要较强机器(建议 16 GB+ 内存、约 100 GB 可用磁盘),当前首发平台为 Linux。
# 1. 安装依赖 + 拉取 depot_tools
./build/install-deps.sh
# 2. 拉取 Chromium 源码(固定版本)
./build/fetch-chromium.sh
# 3. 应用智密浏览器的全部补丁(含 Tongsuo 集成)
./build/apply-patches.sh
# 4. 生成构建参数并编译
./build/gn-args.sh
./build/build.sh完整步骤见 构建指南。
AI 助手是标准 WebExtension,无需编译内核即可先在任意 Chromium 系浏览器中试用:
cd ai-extension && npm install && npm run build
# 然后:chrome://extensions → 开启开发者模式 → 加载已解压的扩展程序 → 选择 ai-extension/dist| 模块 | 选型 |
|---|---|
| 内核 | Chromium(源码级定制,固定版本基线) |
| 国密 TLS | Tongsuo / 铜锁(OpenSSL 3.x 系,TLCP/SM2/SM3/SM4) |
| AI 助手 | WebExtension · Manifest V3 · TypeScript |
| 构建 | depot_tools + GN + ninja |
| 许可证 | Apache-2.0 |
- Tongsuo / 铜锁 — 国密 TLS 后端
- GmSSL — 国密算法库与 Chromium-GmSSL
- Chromium-GmSSL — GmSSL 团队维护的 TLCP 浏览器(参考)
欢迎参与贡献!如果您发现了 Bug、有功能建议或希望改进文档,请随时提交 Issue;也热烈欢迎通过 Pull Request 贡献代码。提交前请先阅读 贡献指南。