2 月,我花 19.99 美元买了 Cluely Pro,结果第二次模拟面试的屏幕录像里就看见它了,挺好笑的。从那以后,我才开始认真琢磨所谓的“隐形”,不再照单全收营销页面上的说法。去年 3 月,我约了一位做招聘的朋友喝咖啡,向他请教,因为他每周都会抓到用这类工具的人。随后 6 周,我们一直做模拟面试。我照着假的面试流程往下走,他则专门找工具留下的痕迹。最后我发现,隐形工具翻车无非 3 条路。只要工具出现在共享出去的视频画面里,屏幕捕获就能逮住它;编程环节的监考软件若在运行进程中查到工具名称,进程扫描也会把它揪出来;还有 WebRTC 枚举,浏览器视频平台会列出电脑上的音频和视频设备,隐形工具一旦把自己注册成其中一个设备,同样会露馅。那些把隐形功能当高级附加项来卖的产品,通常只能堵住这 3 个入口中的 1 个,运气好也不过 2 个。有一款产品默认把 3 个入口都封住了,弄清楚该看什么以后,我最后也为它付了钱。
先说共享屏幕。Zoom、Teams 或 Google Meet 会向操作系统要一份视频画面,再把它发给通话里的每个人。这里其实没有什么玄学,你共享的显示区域里看得到,别人收到的画面里也看得到。
浏览器扩展最容易栽在这里。图标就在浏览器工具栏里,而你共享的恰好又是这个窗口。有的公司会把画面完整录下来,等面试结束以后再找人回看。换窗口时闪出半秒钟的扩展图标,已经够用了。到了星期五,拒信会来,通话里却不会有人告诉你是哪里出了问题。
真要拦住屏幕捕获,得去操作系统这一层处理。在 macOS 上,做法是标记浮层窗口,让系统的捕获 API 不要把它算进去。于是建议照常出现在你的实体屏幕上,通话另一端看到的那一帧却没有浮层。怎么知道它是不是真的没出去?录一段 Zoom 通话,再逐帧回看。
InterviewMan 的所有方案都包含这种操作系统级捕获排除,年付每月 12 美元。Cluely 的基础方案每月 19.99 美元,但它根本不拦屏幕捕获。想要隐形功能,就得换成每月 149.99 美元的方案,算下来真正的比较价格是 149.99 美元。Interview Coder 2.0 是每月 299 美元的桌面应用,浏览器标签页的问题确实避开了,不过 Reddit 上关于它的帖子一直没断过。有人在较新的 macOS 版本里,仍然能从共享画面中看到浮层弹窗。
再看进程列表。HackerRank 或 CodeSignal 的编程测评里,监考平台会把正在运行的进程一个个列出来,与已知的面试辅助工具名单对照。Codility 基本也这么做。新工具不断出现,那份名单也就不断增加。
我后来才明白,改了界面还不够,进程名也不能让人认出来。它会原样出现在 macOS 的 Activity Monitor 或 Windows 的 Task Manager 里,扫描程序查的就是这里。名字没藏好,等于自己报了身份。
浏览器扩展看起来绕过去了,因为它没有独立桌面组件,进程归在浏览器名下。可浏览器里装了什么扩展,监考软件还是能读到。Sensei AI 每月 89 美元,运行方式就是 Chrome 扩展,没有桌面进程;从扩展枚举中找出它并不费劲。有些面试官在结对编程时还会直接让你打开 Activity Monitor 或 Task Manager,理由是查看资源占用。只要那里出现了能认出的进程名,这一轮当场结束。
还有 WebRTC,这一处反而很少有人提。浏览器视频平台用它处理声音和画面,自然要先问电脑:现在有哪些设备,哪些媒体源可以用?问题就出在这个“问”上。工具通过操作系统注册过音频源或视频设备,回答里便可能有它。就算浮层已经从屏幕上消失,进程名也改过,还是会从这里留下痕迹。浏览器测评所用的专门监考软件,确实会检查 WebRTC 异常。
这也是为什么,堵 WebRTC 泄漏需要桌面级控制。音频怎么捕获,工具怎么接触 WebRTC 协议栈,都得管住。浏览器扩展偏偏身处控制协议栈的浏览器之中,所以它办不到。桌面应用可以拦下设备枚举,并把设备隔离开,浏览器型助手按它的运行方式就没有这个条件。
验证倒不复杂。通话进行到一半,跑一次 WebRTC 泄漏测试,然后看枚举结果。里面只要多出一个你不认识的设备,就是工具漏了。
我测试 LockedIn AI 时,一场系统设计拖得太久,2 小时的会话上限突然把浮层踢掉了,朋友当场就发现了它。我对这款产品的测试也就到此为止。至于 Cluely,我甚至没走到测试隐形功能那一步。知道基础方案根本不拦屏幕捕获后,我不肯从每月 19.99 美元的基础方案,换到每月 149.99 美元的隐形方案。更别提它在 2025 年发生的数据泄露,83,000 名客户的姓名以及他们在哪些面试中使用了这款工具都被曝光了。这已经足够让我彻底放弃,确实有点荒唐。Interview Coder 2.0 我倒是在一次编程模拟面试里试过,因为之前读到它是桌面应用,按说能避开浏览器标签页的问题。可回放屏幕录像时,浮层还是弹进了画面。最后真正让我掏钱的是年付每月 12 美元的 InterviewMan。3 层隐形防护都是标准功能,不另加价。我的朋友在一次实时屏幕共享中用 3 种办法分别检查,始终没能在他的屏幕上找到任何痕迹。对我来说,这就足以定案了。
不过别急着信我,准备使用哪个工具,就亲手照着朋友当时的办法测一遍。先录下一次通话,把录像完整回放。工具不要关,再去打开 Activity Monitor 或 Task Manager 看一眼。然后在实时通话里跑 WebRTC 泄漏测试。
这 3 种检查互相不能代替。哪一种没防住,工具就会从哪一种检查中露出来,营销页面说得再漂亮也改变不了。漏掉其中 1 种已经足够让面试结束,至于原因,不会有人专门告诉你。

