腾讯的浏览器 agent 直接跳过了最难的一步:用你已经登录好的浏览器
Tencent/BrowserSkill 单日涨了大约 1350 个 star,总数来到 4100 左右,卖点就一句话:让 AI agent 用你真实的、已登录的浏览器,还不打断你自己干活。仓库在 https://github.com/Tencent/BrowserSkill ,MIT 协议,500 多次提交,目前 v0.3.0。
架构是三个部件加一条规矩。一个叫 bsk 的 CLI 带本地守护进程,一个浏览器扩展通过 WebSocket 跟守护进程通话,再加一个由 agent 驱动的独立 Agent Window。规矩用他们自己的话说:agent 从不直接跟浏览器对话。它让 bsk CLI 去执行一个浏览器任务,守护进程把请求转给扩展,扩展在 Agent Window 里跑。全程你自己的窗口照用不误。
这个分离干的活比看上去多。所有建在全新无头 profile 上的浏览器自动化工具,都会一头撞上那个没人愿意写的东西:登录态。你的 session cookie、你的 SSO、你的设备信任、你的多因素弹窗、那个会给浏览器打指纹、一看到机房 IP 就锁账号的企业应用。把这些正经解决掉是个跨季度的安全项目。直接骑在你已经登录好的 profile 上,问题就消失了,而那个看得见的独立窗口,是对一个显而易见的质疑作出的让步——现在有个 agent 握着你所有东西的实时凭证。
这个取舍是真实的,不该粉饰。这里的隔离是一个独立窗口,不是一个独立身份。在你已认证的 profile 里操作的 agent,你能做的事它都能做,而你拿到的安全边界就是"你看得见它在做"。这够不够,完全取决于你都登录了些什么。
还要说一句缺了什么:没有 benchmark 数字,没有任何 web agent 任务集上的成功率,跟那些公布分数的浏览器 agent 项目也没法对比。对一个一天涨 1300 star 的项目来说,吸引力明显在手感上,证据还没跟上。
← 返回所有文章
架构是三个部件加一条规矩。一个叫 bsk 的 CLI 带本地守护进程,一个浏览器扩展通过 WebSocket 跟守护进程通话,再加一个由 agent 驱动的独立 Agent Window。规矩用他们自己的话说:agent 从不直接跟浏览器对话。它让 bsk CLI 去执行一个浏览器任务,守护进程把请求转给扩展,扩展在 Agent Window 里跑。全程你自己的窗口照用不误。
这个分离干的活比看上去多。所有建在全新无头 profile 上的浏览器自动化工具,都会一头撞上那个没人愿意写的东西:登录态。你的 session cookie、你的 SSO、你的设备信任、你的多因素弹窗、那个会给浏览器打指纹、一看到机房 IP 就锁账号的企业应用。把这些正经解决掉是个跨季度的安全项目。直接骑在你已经登录好的 profile 上,问题就消失了,而那个看得见的独立窗口,是对一个显而易见的质疑作出的让步——现在有个 agent 握着你所有东西的实时凭证。
这个取舍是真实的,不该粉饰。这里的隔离是一个独立窗口,不是一个独立身份。在你已认证的 profile 里操作的 agent,你能做的事它都能做,而你拿到的安全边界就是"你看得见它在做"。这够不够,完全取决于你都登录了些什么。
还要说一句缺了什么:没有 benchmark 数字,没有任何 web agent 任务集上的成功率,跟那些公布分数的浏览器 agent 项目也没法对比。对一个一天涨 1300 star 的项目来说,吸引力明显在手感上,证据还没跟上。
评论