Browsentic 开源:让 MCP 客户端共用你已登录的真实浏览器
NoEgg2932 · reddit · 2026-09-09
开发者发布了开源项目 Browsentic(MIT 协议):一个浏览器扩展 + 本地 daemon 的组合,让 AI 编码助手直接驱动你已经登录好会话的真实浏览器,能力超过 Playwright 或 Claude in Chrome。
架构要点
- MV3 service worker 无法监听连接,因此扩展主动向外拨号,由本地 daemon 在 127.0.0.1 持有 socket 并管理浏览器链接;MCP 客户端通过 stdio 与同一 daemon 通信。
- 一条命令即可接入:claude mcp add browsentic -- browsentic mcp,Claude Code、Codex、Cursor、Zed 可同时注册,共享同一个浏览器并交错执行;工具调用可关联,但页面状态可能被任一客户端改变,需要设计时考虑。
安全设计
- 双重门禁:先按握手 Origin 分类对端(浏览器设置的 Origin 页面无法伪造),再要求配对码或 origin 绑定的会话密钥,双方互答 nonce,防止本地进程抢占端口伪装。
- MCP 客户端没有审批通道,外部调用者触发的表单提交、上传、验证码等操作默认拒绝,只能在侧边栏确认。
- 页面文本用随机标记围栏包裹并标注为数据而非指令,缩小 prompt injection 攻击面(作者明确表示这不是彻底解决方案)。
「编程与Agent」频道最新
- uv 预览版启用全内容寻址缓存,硬链接去重省磁盘 — charliermarsh · 2026-09-09
- 把智能体系统建成图:「图工程」让路径可控更确定 — Pavan_Belagatti · 2026-09-09
- OpenAI Codex 团队 Jason Liu 直播讲解用 Codex 自动化日常工作 — jxnlco · 2026-09-09
- Agent 写的 3000 行代码没人懂:bus factor 出现新形态 — Specialist_Agent3599 · 2026-09-09
- Gartner 报告:AI 编码已成标配,编排与治理是下一战场 — anacondainc · 2026-09-09
- Agent 缺的不是聪明是上下文:接入引擎省 1000 万 token — AI Engineer · 2026-09-09