云 Agent 必须拿到你的登录凭证:一位开发者的本地化解法
nav8_ai · reddit · 2026-09-24
一位 Mac 浏览器 Agent 开发者(自述利益相关)提出一个很少被讨论的问题:云端 Agent 生活在别人的电脑上,要在你的账号里做事,凭证就必须交出去。这导致最适合自动化的枯燥事务(对账、工资单、绑定活卡号的广告账户)恰恰是最不敢交出去的。此外还有「观看问题」:云端 Agent 你看不见过程,本地 Agent 只留日志和一句 done,两种情况你都只能相信摘要。
他们的反向方案:Agent 是本地进程,驱动你已登录会话里的真实浏览器标签页——没有凭证移交对象,你能实时看到它在哪个页面、往哪个输入框打字;任何花钱、发送、删除、发布操作都会先停下来请求批准;MCP token 存在 macOS 钥匙串,按 Agent 单独发放而非全局授权。
作者也承认代价:Mac 必须开机 awake,且仅限 macOS。他征询大家:可观察性值不值得牺牲「合盖也能跑」的便利?
「编程与Agent」频道最新
- 开源多智能体框架 JiuwenSwarm 获 6.5k Star,主打百轮协作不跑偏 — ahuja_priyank · 2026-09-24
- 把评测门禁接进 GitHub Actions,坏 prompt 在合并前被拦截 — bgoncalves · 2026-09-24
- 实测:Opus 5.5 开 low 推理档任务完成率持平,成本降 12 倍 — daniel_mac8 · 2026-09-24
- 多智能体工作流卡住别怪模型:先查权限、交接与消息通道 — Al_Grigor · 2026-09-24
- 静态分析+运行时追踪融合,让 Sonnet 调试力压 Opus — Acceptable-Buyer-389 · 2026-09-24
- GitHub 推新设置助维护者应对 agent 编码洪流, keyof 演讲公开 — marlene_zw · 2026-09-24