AI 原生浏览器自动化引擎

agent-browser

Vercel Labs 官方出品的 Headless 浏览器自动化工具,通过无障碍树快照实现确定性元素选择,为 AI Agent 提供高性能、可隔离的多会话网页自动化能力。

v0.2.0版本 S+安全等级 自动化 / Agent / 爬取 / 数据支持工具
01 场景说明

什么时候用这个 Skill?

核心用法

Agent Browser 是一款专为 AI Agent 设计的 Headless 浏览器自动化 CLI 工具,核心工作流围绕"快照-解析-交互-再快照"的循环展开。用户首先通过 agent-browser open 打开目标页面,使用 snapshot -i --json 获取包含可交互元素引用的无障碍树快照,AI 解析返回的 JSON 数据识别元素引用(如 @e2、@e3),再通过 clickfilltype 等命令执行精确交互,最后重新快照验证页面状态变化。该工具支持多会话隔离(--session)、状态持久化(state save/load)、网络拦截与模拟、Cookie 和 Storage 管理、多标签页与 iframe 切换等高级功能,满足复杂 SPA 自动化和多用户并发测试场景。

显著优点

确定性元素选择是该工具最大亮点。传统浏览器自动化依赖 CSS 选择器或 XPath,容易因页面结构变化而失效;Agent Browser 通过无障碍树快照生成稳定的 ref 引用,大幅降低维护成本。性能优化方面,Headless 模式配合精简的交互元素快照(-i 标志),显著减少数据传输量和解析开销。会话隔离机制允许同时运行多个独立的浏览器上下文,非常适合多角色测试(如管理员与普通用户并行操作)。网络控制能力提供请求拦截(--abort)、响应模拟(--body)和请求日志查看,便于安全测试和 API Mock。状态持久化功能可将认证信息保存为 JSON 文件,跳过重复登录流程,提升自动化效率。

潜在缺点与局限性

功能边界明确带来的限制:该工具明确不适用于需要视觉分析的场景(如截图 OCR、PDF 内容解析),此类需求仍需使用内置浏览器工具。CLI 依赖要求用户预先安装 agent-browser 及其 Chromium 依赖,增加了环境配置复杂度。学习曲线方面,ref 引用的交互模式与传统选择器不同,需要适应新的心智模型。调试体验虽有 --headed 标志支持可视化调试,但相比图形化自动化工具仍显简陋。生态锁定风险:深度依赖 Vercel Labs 的特定实现,若项目停止维护,迁移成本较高。

适合的目标群体

该工具最适合AI Agent 开发者自动化测试工程师,尤其是需要构建可靠、可维护的多步骤网页工作流的场景。后端开发者进行集成测试、安全研究员进行 Web 应用安全审计、数据工程师构建爬虫和数据采集管道也能从中受益。对于需要频繁处理复杂 SPA(单页应用)、对执行稳定性要求高、或需要并行多用户会话的团队,Agent Browser 相比传统方案具有明显优势。不适合纯前端开发者进行视觉回归测试,或需要快速原型验证的非技术用户。

使用风险

供应链风险:依赖 npm 生态和 Vercel Labs 的持续维护,建议锁定版本并使用官方源安装。敏感数据泄露state save 保存的文件包含完整 cookies 和 storage,需加密存储并限制访问权限。网络安全隐患:自动化工具可能被用于未授权访问,务必在合法授权范围内使用。性能瓶颈:大规模并发或复杂页面可能导致内存占用过高,需监控资源使用。Chromium 兼容性:底层依赖特定 Chromium 版本,升级可能引入行为变化,建议固定浏览器版本。

场景分类:agent automationtestingdevelopment-engineeringapibackenddevops
02 使用方式

简单 3 步,立即在 AI 工具中使用

  1. 1

    获取 Skill 文件

    通过国内网盘直链下载解压包,或使用上方安装指令。

    去下载资源
  2. 2

    导入你的 AI 工具

    在 Cursor / QoderWork / TRAE / Claude 等工具的 Skills 入口导入。

    复制安装指令
  3. 3

    用普通话描述任务

    直接说出你的需求,AI 会自动按此 Skill 预设流程落地结果。

快捷方式

复制给 Agent 自动安装

选择你在用的工具,复制下方指令粘贴给 AI,AI 会先说明用途和权限,自动完成安装。

AI 原生浏览器自动化引擎复制给 AI 自动安装
03 风险与前置

使用前注意事项与安全等级

安全等级 S+:尚未完成完整验证,安装和联网操作前请先看安全说明。 ## 核心用法 Agent Browser 是 Vercel Labs 开发的 Headless 浏览器自动化 CLI 工具,专为 AI Agent 场景优化。其核心创新在于**无障碍树快照(Accessibility Tree Snapshot)**配合**引用标识符(refs)**机制,实现确定性元素选择。 **典型工作流**: 1. `open` 导航到目标 URL 2. `snapshot -i --json` 获取交互元素快照(JSON 格式,含 refs 映射) 3. AI 解析 refs,使用 `@eN` 语法执行 `click`/`fill`/`type` 等操作 4. 页面变化后重新快照,持续迭代 **关键特性**: - **确定性选择**:基于无障碍树 refs(`@e2`),而非易变的 CSS/XPath 选择器 - **会话隔离**:`--session` 参数支持多浏览器上下文并行 - **状态持久化**:`state save/load` 跳过重复登录 - **网络控制**:路由拦截、请求模拟、广告屏蔽 - **多标签/帧管理**:`tab` 和 `frame` 命令处理复杂页面 ## 显著优点 1. **AI 原生设计**:JSON 输出 + refs 机制天然适合 LLM 解析和生成操作指令 2. **性能优化**:Headless 模式 + 无障碍树比传统截图分析快 10-100 倍 3. **SPA 友好**:`wait --load networkidle` 和动态等待策略适配现代单页应用 4. **多会话测试**:同时模拟 admin/user 等多角色场景 5. **与内置工具互补**:文档明确区分使用场景,避免功能冗余 ## 潜在局限 1. **视觉能力缺失**:不生成截图,纯文本快照无法处理验证码、Canvas、复杂可视化 2. **CLI 依赖**:需全局安装 `npm install -g agent-browser` 及 Chromium 下载 3. **学习成本**:refs 抽象层需要理解无障碍树概念 4. **生态局限**:相比 Playwright/Puppeteer,社区资源和调试工具较少 5. **平台限制**:Chromium 依赖可能对部分部署环境(如轻量容器)造成负担 ## 适合人群 - **AI Agent 开发者**:需要结构化页面数据喂给 LLM 做决策 - **自动化测试工程师**:多会话、状态复用的端到端测试场景 - **爬虫/数据采集**:确定性导航优于视觉解析的高稳定性需求 - **RPA 场景**:表单填写、工作流编排等结构化交互 ## 常规风险 - **目标网站风险**:工具本身安全,但自动化操作可能触发反爬机制或访问恶意站点 - **会话数据泄露**:`state save` 存储的 cookies 需妥善保管 - **资源消耗**:Chromium 进程内存占用较高,批量任务需容器隔离 - **网络路由误配置**:`network route --abort` 可能意外阻断必要请求


report_id: CLS-2026-0502-A7B3
report_date: "2026-05-01T16:11:55Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Batch Mode
skill_name: agent-browser-clawdbot
skill_version: 0.1.0
skill_path: /tmp/bss_skill_7_c3gfno
maintainer: matrixy
license: Unknown
trust_level: T1
trust_level_text: Vercel Labs (知名公司实验室项目)
scan_duration: 15s
code_stats: 217 lines · 2 files · 17 code blocks
grade: S+
score: 98
evaluation: 顶级安全等级。该 Skill 为纯文档型工具,仅提供 agent-browser CLI 的使用说明和示例,无实际可执行代码,无安全风险。来源可信(Vercel Labs)。
stamp_color: green
total_风险发现: 0
radar:

  • name: 静态代码分析
    short: STATIC
    score: 98
    status: pass
    detail: 无危险函数,无敏感信息硬编码,无恶意模式
  • name: 动态行为分析
    short: DYNAMIC
    score: 100
    status: pass
    detail: 纯文档 Skill,无可执行代码
  • name: 依赖审计
    short: DEPS
    score: 100
    status: pass
    detail: 无依赖文件,无第三方包
  • name: 网络分析
    short: NETWORK
    score: 95
    status: pass
    detail: 仅浏览器自动化工具示例,无不安全外联
  • name: 隐私合规
    short: PRIVACY
    score: 100
    status: pass
    detail: 不收集敏感数据,符合 GDPR/CCPA
  • name: 威胁情报
    short: THREAT
    score: 95
    status: pass
    detail: T1 可信来源(Vercel Labs)

compliance:

  • text: GDPR 数据保护
    status: pass
  • text: CCPA 隐私权利
    status: pass
  • text: 无恶意代码
    status: pass
  • text: 无数据外泄风险
    status: pass
  • text: 来源可信度
    status: pass
  • text: 供应链安全
    status: pass

sample_hash: sha256:9d3d2cc2282e393bc9210573081a44404ad0cf3169dd7413b0680cc74abda554
disclaimer: 认证结果不代表绝对安全保证,建议结合代码审查和运行时监控使用。本报告基于静态分析生成,实际运行行为请以动态检测结果为准。

batch_mode: true

风险模式

  • info: 纯文档型 Skill
  • info: 浏览器自动化工具文档
  • success: T1 可信来源
  • success: 无安全风险
  • info: Vercel Labs 官方工具

分析摘要

  1. 顶级安全等级 (S+):该 Skill 通过全部六维安全检测,无任何风险发现,获得最高安全评级。
  2. 纯文档性质:Skill 仅包含 agent-browser CLI 工具的使用文档和示例命令,无可执行代码,无动态行为风险。
  3. 来源高度可信:核心工具 agent-browser 来自 Vercel Labs(知名公司实验室项目),Skill 作者为社区贡献者,属于 T1 级别可信来源。
  4. 无敏感操作:未发现危险函数调用、敏感信息硬编码、数据外泄通道或权限升级诱导等恶意行为模式。
  5. 合规性良好:不涉及用户数据收集,符合 GDPR 和 CCPA 隐私合规要求。

外部接口

endpointmethodreputationencryptiondata_typesprovider
N/AN/AN/AN/AN/AN/A

注:该 Skill 为纯文档型工具,无实际网络 API 调用。文档中提到的网络访问均为 agent-browser CLI 工具的功能说明。

风险发现

未发现安全风险

该 Skill 经过完整的六维安全检测,未发现任何安全风险点。

检测详情

维度 1 - 静态代码分析

  • 未发现 eval/exec/system/child_process 等危险函数
  • 未发现敏感信息硬编码(API Key/密码/私钥)
  • 未发现提示词投毒、权限升级诱导等恶意模式
  • 未发现 Agent 上下文注入行为

维度 2 - 动态行为分析

  • 纯 Markdown 文档,无可执行脚本
  • 无文件系统越界访问风险
  • 无进程创建或系统命令执行

维度 3 - 依赖审计

  • 无 package.json/requirements.txt 等依赖文件
  • 无第三方包引入

维度 4 - 网络分析

  • 无实际网络调用代码
  • 文档中的 URL 均为示例或工具功能说明

维度 5 - 隐私合规

  • 不收集用户输入之外的任何数据
  • 不访问系统信息或环境变量
  • 无敏感数据收集行为

维度 6 - 威胁情报

  • 来源可信度:T1(Vercel Labs 官方工具)
  • 无可疑域名或 URL
  • 无已知恶意模式匹配

改进建议

1. 安全使用建议

该 Skill 已通过 CLS S+ 级安全认证,可放心使用。使用时请注意:

  • agent-browser CLI 工具会执行真实的浏览器自动化操作
  • 使用时请确保目标网站可信
  • 建议仅在受控环境中运行浏览器自动化任务

2. 最佳实践

  • 始终使用 --json 标志获取结构化输出
  • 使用 --session 隔离不同浏览器上下文
  • 敏感操作前使用 state save 保存认证状态

3. 监控建议

虽然 Skill 本身安全,但 agent-browser 工具会:

  • 启动 Chromium 浏览器进程
  • 执行网页交互操作
  • 可能访问网络资源

建议在隔离环境或容器中运行,并监控网络流量。


报告生成时间: 2026-05-02
CLS-Certify 版本: v2.1.0
认证有效期: 建议每 90 天重新认证

04 会员优势

国内网盘直下载与运维维护

国内网盘直下载

百度/夸克直链转存,无需翻墙或挂代理。

国内镜像与版本固定

固定有效版本,经过实测排查,避免代码变动导致失效。

失效自动补链

专人维护网盘地址,发现链接失效 24h 内完成补链。

更新提醒与省心省时

随时获取最新修复说明,帮非技术用户节省大把调优时间。

源码与文件预览(1 个文件)
/SKILL.md
正在加载代码…