让 Agent 操作已登录浏览器前,作者定下四道安全门槛
Own-Equipment-5454 · reddit · 2026-09-26
开源工具 OnBridge 作者分享让 Claude Code/Cursor 使用自己已登录 Chrome 时的安全清单:
- 输入无法被页面区分:合成的 dispatchEvent 事件 isTrusted 为 false,会被原生表单与反爬拒绝,因此全部点击与键入走 DevTools Protocol Input 域,代价是 Chrome 常驻调试提示条(作者视其为 agent 无法隐藏的可见标记)。
- Agent 触及不到的审批层:动作分为读/导航/写/敏感(cookies、evaluate、上传下载)/破坏性(buy、pay、delete、send 等),默认模式对敏感与破坏性操作弹窗确认,任何 MCP 工具都无法修改模式,25 秒无应答视为拒绝,页面跳转后审批作废。
- 页面文本标记为数据:页面影响的内容包进带随机 id 的标签,伪造闭合标签被替换,作者测试了 28 个注入 payload。
- 非开放端口通道:仅绑定 127.0.0.1、校验 Origin、每连接 ECDH P-256 派生 AES-256-GCM 密钥。
作者坦承仍没管好的是 cookie 值:只按动作类审批,getcookies 会在无提示模式下返回明文值,README 对此描述夸大,需要修正。
「编程与Agent」频道最新
- Anthropic 上线 Claude 插件目录提交门户,MCP 使用量年内涨 110 倍 — ClaudeDevs · 2026-09-26
- 开源项目 Jev 实时通关《宝可梦红》,决策速度快到能玩复杂游戏 — supportingthedogs · 2026-09-26
- Anthropic 深度实测 Claude Code effort 机制:高强度适合安全与代码审查 — trq212 · 2026-09-26
- 订阅到期不续费,他用 Codex 自搭本地版 Higgsfield 视频工作流 — Automatic-Building84 · 2026-09-26
- 落地巴尔的摩还没订酒店,AI 助手在走到网约车前订好房 — armand_ruiz · 2026-09-26
- Vision MCP 服务器借 OpenRouter 给任意模型接上图像分析 — modelcontextprotocol · 2026-09-26