开源 Savage MCP:复用 Chrome 登录态,拒绝给 Agent 全浏览器控制权
yazoodd · reddit · 2026-09-15
开发者发布开源项目 Savage MCP 与配套 Chrome 扩展 Savage Scraper,让 MCP 客户端能读取已登录网站,而不必交给 LLM 无限制的浏览器自动化。
核心设计:
- 直接复用现有 Chrome profile 的登录态,不另起浏览器
- 通过 allowedhosts / allowedpaths 显式限制可访问范围
- 扩展与 MCP 之间走 localhost + 双向 HMAC 认证
- MCP 不暴露点击、输入、表单提交、任意 JS 等通用操作,只做读取
- 渲染后的页面被简化成更小、对 LLM 友好的 HTML 再返回
作者举例:可只允许 agent 读某个 GitHub 仓库或一个内部 Web 应用,而不开放整个浏览器。项目全本地、开源,作者还征求对这套「刻意受限的浏览器 MCP」安全模型的反馈。
- Savage MCP: https://github.com/dominikduda/savagemcp
- Savage Scraper: https://github.com/dominikduda/savagescraper
「编程与Agent」频道最新
- ElevenLabs MCP 集成语音音乐图像视频生成,作者用来自听文稿查错 — azed_ai · 2026-09-15
- Cline 桌面版实测:后台定时审查真抓出数据丢失风险 — HowDevelop · 2026-09-15
- Trigger.dev 推出 chat.agent:AI 对话变成可崩溃恢复的长任务 — CodeByPoonam · 2026-09-15
- davidfowl:AI 正在证明多数开发者其实很不擅长写测试 — iamKierraD · 2026-09-15
- 开发者在普通 ChatGPT 对话里搭出持久记忆原型,状态存于 Google Drive — epicskyes · 2026-09-15
- 开源工具 OpenDataLoader:CPU 上每秒解析 100 页 PDF 转 Markdown — mdancho84 · 2026-09-15