拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

如何让 AI Agent 安全使用你已登录的浏览器:BrowserSkill 从安装到实战的完整指南

如何让 AI Agent 安全使用你已登录的浏览器:BrowserSkill 从安装到实战的完整指南 如何让 AI Agent 安全使用你已登录的浏览器BrowserSkill 从安装到实战的完整指南【免费下载链接】BrowserSkillLet AI agents use your real, logged-in browser without interrupting your work. CLI extension for browser automation across any shell-capable AI agent.项目地址: https://gitcode.com/GitHub_Trending/br/BrowserSkill你大概率遇到过这个困境想让 AI Agent 替你在内部网站填个表单它没有你的账号用无头浏览器又绕不开登录态。而让它直接接管你的真实浏览器又怕它把你正在用的页面搞乱。BrowserSkill一套由bskCLI 加浏览器扩展组成的本地桥接工具就是为此设计的。看完这篇你能让 AI Agent 在你已登录的浏览器里读页面、填表单、截长图并且知道普通本机、沙箱化 Agent、远程服务器三种环境分别该怎么部署。 先用一分钟认识 BrowserSkill一句话定位BrowserSkill 让任何能执行 shell 命令的 AgentCursor、Claude Code、Codex、OpenClaw 等通过bsk命令操作你真实、已登录的 Chrome 或 Microsoft Edge而你的日常浏览器窗口原封不动。核心设计思想只有一条Agent 永远不直接碰浏览器。它发bsk命令本地 daemon 把请求转发给扩展扩展在一个独立的Agent Window代理窗口里执行。只有当任务确实要操作你已打开的某个标签页时Agent 才显式借用borrow它用完归还return。这个借出/归还模型是整套产品的安全底座。浏览器扩展在官方商店上架支持基于 Chromium 125 的 Chrome 与 Edge部件运行环境说明CLI / daemonmacOSApple Silicon / Intel、Linuxx64 / ARM64、Windows x64同一二进制bsk daemon即守护进程浏览器扩展Chromium 125 的 Chrome、EdgeWXT/MV3其他 Chromium 浏览器预期可用但不保证Agent 接入任意能跑 shell 的 Agent配合内置 skillDeepSeek Harness 另有专用插件两个本地部件缺一不可CLI 负责命令与 IPC扩展负责浏览器内执行。⚡ 三步完成首次浏览器任务第 1 步安装 bsk CLI默认装到~/.local/bin。官方提供一行式安装脚本install.sh/install.ps1位于仓库根目录本文不贴外链你获取脚本后按下面方式执行# macOS / Linux sh install.sh export PATH${BSK_INSTALL_DIR:-$HOME/.local/bin}:$PATH bsk --version# WindowsPowerShell .\install.ps1 bsk --version如何确认成功bsk --version输出版本号当前 CLI/扩展/插件共用版本号见 CHANGELOG.md。注意export只对当前 shell 生效已运行的 Agent 可能还持有旧 PATH。解决办法在 Agent 的每次 shell 调用中重复 export、改用~/.local/bin/bsk绝对路径或直接重启 Agent。第 2 步连接浏览器扩展在你日常使用的浏览器里从官方商店安装 BrowserSkillChrome 走 Chrome Web StoreEdge 走 Edge 加载项商店其他 Chromium 浏览器装 Chrome 版。装好后点开扩展弹窗开启本地连接——弹窗里保存的端口要与本机 daemon 一致默认 52800可用bsk daemon start --port调整。如何确认成功运行健康检查所有fail项按提示修复后重跑bsk doctor扩展弹窗显示已连接、bsk status --json的browsers列表出现你的浏览器即代表链路打通。注意bsk doctor即使没装 skill 也能通过skill 缺失只报告N/A。解决办法下一步单独验证 skill 安装别用 doctor 的结果代替。第 3 步装 skill 并跑通第一个任务skill 是什么一份教 Agent 怎么正确使用bsk的说明文件SKILL.md加references/引用文档装进你 harness 的技能目录。# 交互式空格多选目标 harness回车确认 bsk install-skill # 非交互显式指定目标cursor 换成你的 harness ID bsk install-skill --harness cursor --json # 查看支持哪些 harness 及安装路径 bsk install-skill --list如何确认成功在 harness 的技能列表里能看到browser-skill。已有安装默认跳过加--force才会覆盖。然后开一个新 Agent 会话直接下任务使用 browser-skill 打开 https://example.com总结页面内容完成后结束浏览器会话。支持斜杠命令的 harness 可以写成/browser-skill open example.com and summarize...。成功标志Agent 打开代理窗口、读出页面内容返回总结、并主动结束会话。不想依赖 Agent 也可以直接敲 CLI 验证整条链路# 记下返回的 session_id下文 id 都替换成它 bsk session start --no-focus --json bsk navigate https://example.com --session id bsk observe --session id bsk screenshot --session id --out example.png bsk session stop id如何确认成功observe返回页面文本与控件列表example.png落在当前目录session stop后借用的标签页已归回原窗口。任务无论成败都要bsk session stop别依赖空闲超时兜底。 能力拆解四个高频场景怎么用场景一复用登录态完成网站流程解决什么问题内部系统、需要登录的流程无头浏览器根本进不去。怎么用任务在 Agent Window 里跑共享所选 Profile 的登录态。遇到验证码、扫码、确认这类只有人能做的步骤Agent 会调用request-help请求你接管完成后继续。两个开关在扩展弹窗的Automation settings自动化设置里默认都开借用标签页前确认允许请求人工帮助实际行为开开借用需你批准求助请求正常弹 UI开关借用需你批准request-help直接返回disabled关开借用免确认求助请求正常弹 UI关关借用免确认request-help返回disabled浏览器里保存的设置是每个会话的权威配置对已有和新会话都生效。何时不适用帮助开关关闭后disabled只表示没人能接管不代表任务完成。纯手机端的扫码、人脸验证、短信验证码仍会卡住支持图像理解的模型在任务授权允许时可以尝试图形验证码。场景二截取整页长图解决什么问题文章、报表、长列表需要一张完整图片。怎么用两条路。扩展弹窗的Quick actions快捷功能→ Full-page screenshot可以完全离线使用不需要 daemon 和 Agent 会话支持自动滚动拼接、你手动滚动拼接、仅可见区域三种模式。Agent 会话中的页面走 CLIbsk screenshot --session id --full-page --out page.png支持后台标签页无需把窗口切到前台完成后会恢复原滚动位置。何时不适用沿页面文档滚动嵌套滚动面板和虚拟列表有支持限制浏览器内置受限页面非 HTTP/HTTPS 可脚本化页面不支持。细节见 docs/long-screenshot.md。场景三指定用哪个浏览器 Profile解决什么问题你开了工作账号和个人账号两个 Profile不想 Agent 跑错地方。怎么用在目标 Profile 的扩展弹窗里点Copy profile instructions复制此 Profile 的指令把指令连同任务一起发给 Agent或者给浏览器起一个唯一浏览器名称不会自动读取 Chrome 的 Profile 名bsk browsers bsk session start --browser 工作账号 --no-focus --json会话一旦创建就绑定该实例切换 Chrome Profile 不会移动已有会话。何时不适用连接了多个浏览器时不带--browser的启动会被拒绝只有一个在线时自动选中。目标离线时先重新连接再重试别为了绕过报错去掉--browser——那可能选中另一个账号。见 docs/browser-profiles.md。场景四带着证据调试网站问题解决什么问题接口为什么失败这种问题只看截图猜不出原因。怎么用在你有权调试的网站上先开启网站调试采集再复现问题然后在扩展调试页查看或导出 JSON 交给 Agent。它把一次操作关联起来的请求、响应正文、控制台输出、页面变化、性能指标放在一起还能配置任务内的请求修改、模拟响应与同源重放。何时不适用请求重放会用页面当前会话真实发一次请求可能改变服务端数据采集脱敏有限制导出的证据仍可能含敏感信息。完整流程与限制见 docs/website-debugging.md。⚙️ 幕后机制三个组件如何协作组件分工组件源码位置职责bskCLIcrates/bsk-cli/解析bsk session start、bsk click这类动宾子命令通过 IPC 发现 daemon发现失败才隐式启动一个BSK_AUTO_START0可禁用默认人类可读输出--json出结构化结果bsk daemon同一二进制本地模式在回环 WebSocket默认 52800上等扩展接入校验握手Origin: chrome-extension://…维护browsers已连扩展与sessionsAgent Window 绑定同一会话的工具调用串行排队不同会话并行把tool.*RPC 转发到正确的扩展连接扩展apps/extension/WXT/MV3 架构transport/是可插拔传输层tools/的ToolDispatcher管理 21 个工具处理器session-manager/管会话与e1这类元素引用browser-driver/提供 CDP 驱动的操作bsk-protocolcrates/bsk-protocol/共享 Rust 类型 JSON Schema 生成TypeScript 侧在 apps/extension/src/transport/types.ts 镜像帧结构靠测试保持同步一次调用的完整链路以bsk click e1 --tab-id 42 --session ab12为例CLI 确保 daemon 在跑打开 Unix 套接字$BSK_HOME/run/daemon.sock默认 home 为~/.bsk发一行 JSON 请求daemon 把会话 ID 解析到对应的浏览器客户端经 WebSocket 转发tool.click扩展的 dispatcher 校验沙箱规则后通过BrowserDriver调 CDP 执行点击响应原路返回CLI 打印结果并退出。会话与沙箱模型Session 一个 4 位小写字母 ID 专用 Agent Window 会话级引用存储 借阅表多个会话 多个完全隔离的 Agent Window写操作只允许发生在 Agent Window 内的标签页除非该标签页是显式借来的页面自己弹出的弹窗、被移进来的用户标签页不会自动获得控制权bsk tab list --scope控制可见范围user用户窗口默认、agent仅本会话 Agent Window、all两者。连接安全要点本地模式的 WebSocket 只绑回环地址远程模式走经认证的 WSS由浏览器主动出站你本机不用开任何入站端口网站 Cookie 始终留在浏览器 Profile 里Agent 拿不到evaluate在沙箱模式下只能作用于 Agent Window 内的标签页可选的操作审计默认关闭开启后只记元数据工具类型、时间、状态等不记输入值、页面正文和截图保存 30 天见 docs/operation-audit.md。daemon 的状态文件都在~/.bsk/下daemon.lock单实例锁、daemon.json套接字路径/PID/端口/版本、daemon.log滚动日志、daemon.pid。 常见故障现象、原因、处理现象原因处理终端或 Agent 提示找不到bskexport PATH没生效到当前进程或 Agent 还持有旧 PATH在当前 shell 重新 export用~/.local/bin/bsk绝对路径重启 Agentbsk doctor全绿Agent 却说没有浏览器技能doctor 不校验 skill缺失时只报N/A单独跑bsk install-skill并核对安装路径再开新会话验证bsk status的browsers是空列表IPC 就绪但扩展没连打开扩展弹窗开启本地连接核对端口与 daemon 一致这不需要另起 daemon借用标签页每次都弹确认脚本卡住0.3.0 起--unattended、tab borrow --no-confirm、BSK_REQUEST_HELPoff都不能覆盖扩展设置在扩展自动化设置里关闭借用标签页前确认注意关闭确认会释放挂起的借用已完成的借用不撤销request-help返回disabled扩展里允许请求人工帮助被关需要人工接管就重新打开该设置坚持无人值守则让 Agent 利用现有登录态尽力推进disabled不代表任务完成沙箱里bsk status报权限错误/超时沙箱与宿主看不到同一个BSK_HOME或 IPC 权限不通这类错误不能证明 daemon 不存在。检查共享目录与 IPC 访问规则让宿主跑BSK_HOME/绝对路径 bsk daemon start --foreground沙箱内所有命令统一加BSK_HOME… BSK_AUTO_START0Agent 每条命令后 daemon 就消失沙箱如 bubblewrap 式 Bash 沙箱、Windows 部分 shell 任务会收割后台子进程daemon 放到宿主持久任务里--foreground挂在宿主任务上沙箱内只做客户端详见 docs/sandboxed-agents.md长截图等新功能报错CLI、运行中的 daemon、扩展版本不齐bsk update --yes后用bsk --version、bsk status、bsk doctor三查版本再开新 Agent 会话加载新 skill多 Profile 下会话跑错账号多个浏览器在线时必须显式选择用bsk browsers拿实例 ID或设置唯一浏览器名称后--browser 名称文件上传/下载报unsupported文件传输只支持本地连接远程会话不支持本地部署可正常传远程部署改用截图等其他取回内容的方式关于升级先结束正在跑的浏览器任务再执行bsk update --yesWindows 若提示staged update等替换完成再查版本。自定义端口、沙箱宿主或远程服务器的 daemon要在宿主里停掉服务、跑bsk update --yes --no-restart-daemon再按原参数和BSK_HOME启动期间 Agent 侧设BSK_AUTO_START0。托管的 skill 只在内容未被本地修改时自动同步本地编辑会被保留——想恢复内置 skill用不带--source的bsk install-skill --harness id --force。Agent 在服务器、浏览器在本机扩展经鉴权 WSS 主动连服务器本机零入站端口。服务器端起 daemon 后生成配对链接bsk daemon pair浏览器端在弹窗选Remote connection粘贴保存再用bsk status --json确认浏览器出现。设备授权的管理查看、撤销在服务器本机 CLI 完成。完整步骤见 docs/remote-extension-connection.md。 进阶入口与二次开发按需求查文档均为仓库内相对路径需求文档安装与验证全流程Agent 也读这份AGENT_INSTALL.md架构与组件依赖docs/architecture.md沙箱化 Agent 部署docs/sandboxed-agents.md远程浏览器连接docs/remote-extension-connection.md指定浏览器 Profiledocs/browser-profiles.md网站调试与证据导出docs/website-debugging.md长截图行为契约docs/long-screenshot.mdscroll-to原语参考docs/scroll-to.md操作审计docs/operation-audit.md协议与 JSON Schemacrates/bsk-protocol/变更历史CHANGELOG.mdDeepSeek Harness 用户有 npm 上一等公民插件wxg-prc-cpg/browser-skill-dsh-plugin提供原生browser_*工具与 Web UI 会话预览插件自带 skill无需bsk install-skilldsh plugin --profile web add wxg-prc-cpg/browser-skill-dsh-plugin dsh --profile web插件不自动更新升级用dsh plugin --profile web update wxg-prc-cpg/browser-skill-dsh-plugin --latest后重启 profile详见 packages/dsh-plugin-browserskill/README.md。从源码构建需要 Rust stable、Node.js 22 与 package.json 声明的 pnpm 版本pnpm install --frozen-lockfile cargo build --release --locked pnpm ext:buildCLI 产物在target/release/扩展在apps/extension/dist/chrome-mv3/以解压扩展方式加载开发模式用pnpm ext:dev。skill 的规范文本在 crates/bsk-cli/skill/可复现的浏览器能力评测见 evals/browser/README.zh-CN.md扩展界面本地化含简体中文、繁体中文、韩语等 10 种语言见 packages/i18n/README.md。最后提醒一句安全边界Agent Window 共享所选 Profile 的登录态它不是独立账号也不是安全沙盒——请选择你信任的 Agent 和任务页面内容对 Agent 而言永远是数据而不是指令。BrowserSkill 以 MIT 许可证 开源。【免费下载链接】BrowserSkillLet AI agents use your real, logged-in browser without interrupting your work. CLI extension for browser automation across any shell-capable AI agent.项目地址: https://gitcode.com/GitHub_Trending/br/BrowserSkill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表