TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南
TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南

ScriptCat(腳本貓)是開源的使用者腳本管理器:相容油猴腳本,再加上背景常駐與 cron 排程兩種油猴沒有的腳本型態。不過 Agent 智慧助手、全新介面與網路規則管理目前都只在 beta 頻道,穩定版拿不到;190 萬裝機裡約 180 萬在 Edge,主要社群在中文圈。想換管理器之前,先看清這些落差。
用 AI 摘要這篇文章:
如果你裝過我們介紹過的 B 站淨化腳本 bilibili-cleaner,或把 X 貼文同步到 Bluesky 的 twitter-to-bsky,你已經在用某個腳本管理器了,而且多半是油猴(Tampermonkey)。管理器長期以來都當配角:它就是個裝腳本的容器,能用就好。ScriptCat(腳本貓)想改變的正是這個位置,把腳本管理器往瀏覽器的自動化底層推。
挑管理器的人最後都會問兩個問題:已經有油猴了,換它做什麼?還有,更新日誌裡最顯眼的 AI 助手,為什麼穩定版裝了就是看不到?官方更新日誌其實有一行小字交代,真正的原因則要翻原始碼的打包腳本才看得懂。
先交代它是誰。ScriptCat 是一套 GPL-3.0 授權的開源使用者腳本管理器,2021 年開始開發,以 TypeScript 寫成,GitHub 上有五千二百多顆星,到 2026 年 9 月初仍持續有提交,大約每隔一至三週推出新版,屬於活躍維護中的專案。開發團隊同時經營「油猴中文網」論壇,專案由志工維護、靠 OpenCollective 贊助,沒有商業公司背書;官方文件提供包含繁體中文在內的十幾種語言版本。

官方文件首頁寫著 190 萬裝機用戶。三個擴充商店的現況(2026 年 9 月查得):Edge 的附加元件庫顯示 180 萬以上用戶,Chrome 線上應用程式商店是 10 萬(4.5 顆星、72 則評分),Firefox 的附加元件庫日均用戶約一萬。三個數字加總,與官方宣稱對得起來,但結構非常偏:將近九成五的用戶在 Edge。這對台灣讀者的實際意思是,它的主要社群在中文圈,中文文件與論壇支援充足;相對地,英文世界的討論密度遠低於 Tampermonkey 與 Violentmonkey,遇到問題時能搜到的英文資料也比較少。

同一頁的數字還有一個要留意的矛盾:統計條寫三千六百多個社群腳本,同頁的行銷文案卻寫「上萬款」。引用時取保守的那個數字。另外信任要分層看:翻開擴充本體的原始碼,它對外的連線只有一個版本檢查端點,沒有任何分析或遙測 SDK;不過腳本商店網站本身掛了 Google AdSense 與 Analytics,那是網站行為,不會跟著擴充功能進到你的瀏覽器。
相容性先講。ScriptCat 參考油猴的設計理念,腳本格式與 GM 系列 API 相容,README 宣稱完全相容、現有腳本可無縫遷移。但官方常見問題頁自己也承認:同一支腳本在油猴正常、在腳本貓不正常的 API 實作差異是存在的,遇到就回報 issue 等修。「完全相容」要當成官方的上限宣稱來聽,遷移前保留「個別腳本可能要等」的心理準備,會更貼近實況。
真正的差異化在兩種油猴沒有的腳本型態。背景腳本以 @background 宣告,跑在沙盒裡、碰不到頁面 DOM,也不綁定任何分頁,瀏覽器開著就持續運行,適合監聽訊息或長時間輪詢這類工作。定時腳本以 @crontab 宣告,用 cron 表達式照表執行,官方還設計了一個 once 語法,避免同一個時間週期內重複跑;官方文件同時提醒,瀏覽器環境保證不了秒級精準,六位數的秒級格式不建議使用。油猴腳本的生命週期原則上跟著分頁走,分頁關了工作就停;要讓腳本像常駐程式一樣活著、或者每天定時簽到,這一層就是換它的理由。
另外有 CAT 開頭的專屬 API,例如把腳本檔案放進管理器儲存空間的檔案系統介面、開啟使用者設定頁的呼叫。值得留意的是早期版本提供的代理設定與真實點擊 API,已經在 0.9.1 版標記廢棄,官方文件標註未來可能在 beta 版本重新提供。這告訴你專屬 API 會演化,把重要流程建在它上面之前,先確認文件現況。
定時腳本的排程語法值得舉幾個官方文件上的例子:每天最多執行一次、每六小時的整點後第十五分再檢查一輪、限定在每天十點到二十三點之間只跑首次命中,都是一行 cron 表達式加上 once 語法就能描述的工作。官方還給了一個務實的提醒:單次執行時間加重試時間不要超過排程間隔,否則同一支腳本會重疊執行。這些細節顯示它把「腳本要能被信賴地排程」當成一等公民在設計。
腳本從哪來也交代一下:除了 GreasyFork 這類國外腳本站,團隊自己經營 scriptcat.org 腳本商店,可以搜尋、一鍵安裝、發布自己的作品,網站還公開了一份操作審計日誌頁。管理器也支援訂閱模式,讓腳本清單跟著一個網址自動更新,適合團隊統一派送一組腳本。對開發者,內建編輯器附語法檢查(採用專門給使用者腳本的 ESLint 規則),文件另有把開發環境接上 VSCode 的指南。
放在同類旁邊看會更清楚。Tampermonkey 閉源、Chrome 商店一千兩百萬用戶,功能與腳本生態最完整,是多數人的預設選擇;Violentmonkey 開源、輕量,Chrome 商店約一百萬用戶,走的是夠用就好;ScriptCat 的賣點則是開源加上背景與排程,把腳本管理器往自動化平台的方向做。三個都是免費的(以上商店數字為 2026 年 9 月查得)。

這是最容易踩坑的一段,也是開頭第二個問題的答案。v1.4 起登場的 Agent 智慧助手、v1.5 的全新介面、網路規則管理、MCP 橋接,這些最亮眼的東西全部在 beta 頻道。翻開 main 分支的打包腳本 build-config.js,註解寫得明白:Agent 功能預設在穩定版打包時屏蔽、beta 版才開啟,由 SC_DISABLE_AGENT 這個環境變數控制。換句話說,從商店裝穩定版的人,介面裡根本沒有 Agent 這個東西;要摸到它,得另外安裝商店上獨立的 ScriptCat Beta 條目。
Agent 依官方文件的定位,是讓你用自然語言操作瀏覽器:它走自帶 API 金鑰的模式,支援 OpenAI 相容、Anthropic 原生與智譜三種格式;腳本透過 CAT.agent 系列 API 呼叫能力,而且每項能力都要在腳本表頭用 @grant 逐條宣告;對話紀錄與附件存在瀏覽器的 OPFS 本機空間,技能包格式叫 SKILL.cat.md,有官方倉庫可以裝。官方列出的內建工具超過十個,從網頁抓取與搜尋、分頁管理、檔案系統、程式碼執行到使用者互動都有,還能派生獨立的子代理處理子任務。不過官方在文件開頭就標了測試階段警告,API 可能在正式版前調整,把它寫進正式流程的人要有跟著改的心理準備。
beta 軌上還有幾個值得記住的能力。網路規則管理基於瀏覽器的宣告式網路請求 API,可以拆掉 CSP、X-Frame-Options 這類回應標頭、改寫請求與回應標頭、封鎖或重導向請求,等於瀏覽器裡一層可程式化的網路規則;官方有設防護欄,Cookie、Authorization、Host、Origin 這些會洩露或偽造身分的標頭一律不開放改寫,涵蓋所有網站的範圍被列為高危操作,儲存前會再確認一次,規則編輯器還附一個試跑欄位讓你先看某個網址會被怎麼處理。MCP 橋接則是在本機跑一支 sctl 常駐程式,讓命令列工具與 MCP 客戶端統一接入管理器,預設只監聽本機迴路位址、以一次性配對碼建立連線,操作分成拒絕、允許、本會話允許三級授權,並保留審計紀錄;想把瀏覽器接進自動化工具鏈的人,這是新的入口。附帶一提,擴充功能只對 scriptcat.org、GreasyFork、OpenUserJS 這類腳本站的白名單頁面注入安裝偵測介面,讓腳本站能查詢某支腳本是否已安裝,做法與 Tampermonkey 的外部介面同路數。另外兩個小但貼心的改動:刪掉的腳本先進回收站,預設保留三十天可還原;本地備份新增手動下載,可以把整份備份檔真正拿到自己手裡。
Firefox 用戶要有版本心理準備:Firefox 穩定版還停在 0.16.15(2026 年 5 月更新),README 的安裝表也標註 Firefox 走舊的 MV2 架構;v1.5 更新日誌雖然寫了正式支援 Firefox MV3,但那同樣落在 beta 軌。新功能前進的順序裡,Firefox 排最後。
安裝在 Chrome、Edge、Firefox 三個商店都有穩定版條目,要 Agent 與新介面就找 Beta 條目。從油猴搬過去是官方支援的流程:油猴的實用工具頁可以把腳本打包成壓縮檔,再到 ScriptCat 的工具頁選匯入、勾選、匯入,官方遷移指南就是這幾步;從 Violentmonkey 遷移也有對應指南。
有個新門檻要知道:Chrome 120 之後,使用者腳本類擴充要先在瀏覽器擴充功能頁手動打開「允許使用者指令碼」,腳本才會運行,這是瀏覽器對整個品類的統一要求,不是 ScriptCat 壞掉。裝完發現腳本沒動作,先檢查這個開關;官方常見問題也提醒,剛開機的冷啟動、廣告封鎖擴充的衝突,都可能是腳本沒生效的原因。
跨裝置同步走你自己選的雲端空間,支援 WebDAV、OneDrive、Google Drive、Dropbox、Amazon S3 與百度網盤,不是帳號制的中央伺服器;腳本資料存在你自己的雲端桶裡。同步方向不對稱:本機的更動會立刻上雲,雲端的更動要等下一次掃描才下來,多台設備共用時官方 FAQ 特別提醒,刪掉的腳本可能被同步救回來,要記得把同步刪除的選項打開。
還有一個開發中的功能要劃清楚邊界:CloudCat 雲端執行,可以把背景腳本丟到雲端函式環境跑,不再依賴自己的瀏覽器開機。但它的 @exportCookie 語法能把指定網域的 cookie 匯出到雲端執行環境,簽到類腳本連同你的登入狀態一起出門。這個功能要用,先把後果想清楚。
隱私這塊官方有寫政策:宣稱不收集個人資訊,也不碰你安裝的腳本內容與瀏覽資料,腳本與設定存在本機,雲同步的資料直接在你的設備與你選的雲端服務之間傳輸;政策同時說明,為了同步服務穩定會臨時儲存必要的技術憑證。這份政策寫得相對收斂,但要記得它的保證範圍止於管理器本身:你安裝的第三方腳本會跟哪些網站連線、拿哪些權限,各腳本自理,安裝前看一眼它申請的權限永遠是值得的習慣。
幾個邊界先攤開。GPL-3.0 是傳染性授權,改它的原始碼再散布要負相同授權義務,單純安裝使用不受影響;beta 頻道的能力會變動,官方文件自己標了測試階段;相容性的實際預期是多數腳本直接跑、少數要等差異被修;Firefox 拿到的版本比 Chromium 系慢一個世代。
所以決策軸其實很單純。你如果只是要擋廣告、改版面、跑像 PromptHelper 這類在分頁裡工作的腳本,油猴或 Violentmonkey 都夠用,換管理器的理由不多。你如果想讓腳本離開分頁、照表排程執行,或想把瀏覽器接進 MCP 這類自動化工具鏈,ScriptCat 是目前把這條路走得最遠的開源管理器,而且最完整的體驗在 beta 軌,願意跟著踩坑的人再上。把它當一個會長大的容器看:穩定版是穩的傳統管理器,beta 版是它想成為的形狀。