Detecção de ambientes sensíveis
Esta opção vincula o código ofuscado ao ambiente de execução de destino e usa fingerprinting avançado de navegador para detectar ferramentas de automação. O código protegido com esta opção vai quebrar propositalmente quando executado em:
Navegadores headless (Chrome/Chromium headless, PhantomJS)
Ferramentas de automação de navegador (Puppeteer, Playwright, Cypress, Selenium/ChromeDriver, Nightmare)
Node.js (quando o target está definido como browser)
jsdom ou emulações de DOM semelhantes no servidor
Ambientes em que os builtins nativos do navegador foram substituídos ou tiveram hooks instalados
O código vai funcionar corretamente em navegadores comuns (Chrome, Firefox, Safari, Edge), inclusive quando carregado dentro de iframes, extensões de navegador (content scripts) e Web Workers. Se você precisa rodar testes automatizados no código protegido, desative o vmSelfDefending nas builds de teste — esta opção foi feita para impedir análise automatizada e não pode ser usada com segurança junto a nenhum framework de automação.