Agent Browser Core

✨ AI原生的CLI浏览器自动化引擎

browser-automation榜 #2

面向AI代理的CLI浏览器自动化工具,支持快照引用与结构化命令,Rust核心+Node.js回退实现高性能确定性Web自动化。

收藏
38.1k
安装
10.1k
版本
1.0.0
CLS 安全性认证2026-06-25
点击查看完整报告 >

使用说明

Agent Browser Core 综合评估

核心用法

Agent Browser Core 是一个专为AI代理设计的命令行浏览器自动化工具,采用Rust核心实现并配备Node.js回退机制。其核心工作模式围绕快照-引用-操作循环:通过snapshot命令获取当前页面的结构化表示(包含元素引用refs),AI基于快照决策后,使用act命令通过refs执行精确操作,完成后再次快照验证状态变化。

关键命令模式包括:

  • agent-browser snapshot [url] --json 获取机器可解析的页面状态
  • agent-browser act <ref> <action> 通过元素引用执行点击、输入等操作
  • agent-browser waitcheck-load-state 用于同步等待DOM稳定
  • --json 标志确保输出可被脚本和AI流水线消费

显著优点

1. AI原生设计:专为LLM优化,JSON输出和refs系统消除传统DOM解析的模糊性
2. 双引擎性能:Rust核心提供亚秒级响应,Node.js回退确保兼容性

3. 确定性引用:基于稳定标识的refs系统,避免CSS选择器易碎问题

4. 资源隔离:会话和标签页独立管理,支持多工作流并行

5. 紧凑型快照:相比完整HTML,结构化快照大幅降低token消耗

局限性与风险

  • 非SDK架构:仅限CLI调用,无法深度嵌入自定义JS运行时
  • 媒体流限制:不支持大文件流式上传或复杂媒体处理管道
  • 状态依赖:refs在DOM剧变后可能失效,需重新快照
  • 认证复杂性:多步骤登录需显式会话策略管理

适合人群

  • 构建AI代理系统的开发者
  • 需要可靠Web自动化但无需浏览器扩展的场景
  • 追求低延迟、高确定性自动化的DevOps/MLOps团队
  • 令牌预算敏感的AI应用(紧凑快照优势)

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | CLI历史或日志暴露token | 使用环境变量注入,避免命令行明文 |
| 文件访问滥用 | `--allow-file-access` 扩大攻击面 | 默认禁用,按需显式启用 |
| 资源泄漏 | 未关闭标签页/会话导致内存累积 | 工作流终章必须执行清理命令 |
| 竞态条件 | DOM未稳定时执行操作 | 强制使用`wait`与`check-load-state`前置检查 |

安全解读

核心用法

Agent Browser Core 是一套面向 AI 代理的浏览器自动化 CLI 工具使用指南,基于 Rust 实现并附带 Node.js 降级方案。核心工作流遵循"快照→操作→再快照"模式:通过 --json 输出获取带 refs 引用的 DOM 快照,AI 代理基于引用定位执行点击、输入等结构化命令,操作完成后再次快照验证状态变更。

关键命令类别

  • 导航控制:open, reload, back, forward
  • 元素交互:click <ref>, type <ref> <text>, select <ref> <value>
  • 状态查询:snapshot [--json], wait [selector|load|time]
  • 会话管理:new-tab, close-tab, --session <name>

显著优点

1. AI 原生设计:JSON 输出格式和 refs 引用机制专为 LLM 解析优化,避免传统 XPath/CSS 选择器的脆弱性
2. 性能与兼容性:Rust 核心保证启动速度,Node.js 降级方案确保环境兼容性

3. 确定性执行:结构化命令替代自然语言操作,降低代理幻觉导致的错误操作

4. 资源友好:快照机制减少内存占用,显式会话管理防止资源泄漏

潜在局限

  • 无 SDK 支持:仅限 CLI 调用,无法直接嵌入现有 Node.js/Python 应用
  • 媒体流限制:不支持大型文件上传或复杂媒体工作流的流式处理
  • 认证依赖外部:Cookie/Token 需外部注入,无内置凭证管理系统
  • T3 来源风险:维护者为个人开发者,长期更新承诺存在不确定性

适合人群

  • 构建浏览器自动化代理的 AI 开发者
  • 需要轻量级、可脚本化浏览器控制的 DevOps/SRE 团队
  • 追求确定性、可审计自动化流程的企业合规场景

常规风险

  • 凭证泄露:命令历史可能残留 --cookie 参数,建议配合环境变量或密钥管理服务
  • --allow-file-access 标志会暴露本地文件系统,仅在隔离环境启用
  • 未关闭的会话可能导致浏览器进程残留,需确保 close-tab--session 清理

使用建议

严格遵循文档中的操作顺序:快照前置验证元素存在 → 通过 ref 执行动作 → 后置快照确认状态。对于认证场景,优先使用持久化 profile 而非命令行传递敏感令牌。

Agent Browser Core 内容

references文件夹
手动下载zip · 3.6 kB
agent-browser-command-map.mdtext/markdown
请选择文件