bb-browser

🌐 复用登录态,自动化你的浏览器

基于真实浏览器环境的自动化工具,复用用户登录态安全访问公私域网页,支持信息提取、表单填写与批量操作,无需密码或Cookie。

收藏
18.6k
安装
4.8k
版本
0.5.1
CLS 安全性认证2026-06-25
点击查看完整报告 >

使用说明

核心能力

bb-browser 是一款运行在用户真实浏览器环境中的自动化工具,其最大特点是直接复用用户的登录态,无需提供密码、Cookie 或 API Key 即可访问受保护的私域内容(企业内部系统、个人账户后台等),同时也能高效抓取公域信息。

显著优点

1. 登录态复用,绕过反爬

  • 运行在用户本地浏览器,天然具备真实用户身份
  • 不触发反爬机制,可访问传统爬虫无法触及的登录后页面
  • 支持内部系统、OA、ERP、财务系统等私域数据获取

2. 完整浏览器控制能力

  • 导航、截图、表单填写、按钮点击、下拉选择等全面交互
  • 支持 JavaScript 执行、iframe 切换、对话框处理
  • Tab 多开与并发操作,适合批量任务

3. 开发者友好

  • @ref 机制简化元素定位,无需复杂选择器
  • --json 结构化输出,便于程序化处理
  • 提供 trace 录制功能,便于调试

潜在局限

  • 性能依赖本地浏览器:执行速度与用户机器性能、网络状况相关
  • 页面变动敏感@ref 在页面导航或动态加载后失效,需重新 snapshot
  • DOM 深层内容提取低效:嵌套极深的页面(如微信公众号)建议使用 eval 而非 snapshot
  • 无头模式限制:非无头运行,占用屏幕资源

适合人群

  • 需要从内部系统提取数据的企业用户
  • 需自动化重复网页操作的运营、财务人员
  • 需抓取登录后内容的开发者与研究者
  • 需跨多账号、多平台批量操作的用户

常规风险提示

| 风险类型 | 说明 |
|---------|------|
| 操作残留 | 务必执行 `close` 关闭 tab,避免浏览器资源堆积 |
| 数据泄露 | 访问私域系统时注意截图、日志的存储安全 |
| 误操作风险 | `click`、`fill` 等命令直接作用于真实页面,建议先在测试环境验证 |
| 合规边界 | 复用登录态访问企业系统需确保符合内部数据使用规范 |

安全解读

核心定位

bb-browser 是一款浏览器自动化 Skill,通过调用本地浏览器实例实现信息获取与页面操作。其最大特点是复用用户已有登录态,无需提供密码或 Cookie 即可访问登录后的私域页面(企业系统、个人账户等),同时规避传统爬虫的反爬检测。

核心用法

基础工作流opensnapshot -i → 交互操作 → close

  • bb-browser open <url> 新建标签页打开目标页面
  • bb-browser snapshot -i 获取可交互元素列表(返回 @ref 标识)
  • 使用 @ref 执行 clickfillselect 等操作
  • 必须在任务完成后执行 close 关闭标签页

信息提取双模式

  • 结构化数据/表单操作:用 snapshot -i 获取元素引用
  • 长文本/深层 DOM 内容:直接用 bb-browser eval "document.querySelector(...).innerText" 提取更高效

多标签管理:支持并发打开多个页面,通过 tab 子命令切换和关闭指定标签。

显著优点

1. 登录态复用:直接运行在用户真实浏览器中,自动继承已登录状态,突破传统自动化工具需处理认证的限制
2. 反爬免疫:行为模式与真实用户一致,不易触发网站反爬机制

3. 公私域通吃:既能抓取公开网页,也能操作内部系统、企业后台等私域资源

4. 零配置接入:无需安装额外驱动或配置浏览器参数,开箱即用

5. 安全隔离:纯文档型 Skill,无可执行代码,所有操作通过受控 API 调用

潜在局限

1. 依赖本地环境:需用户本地安装并运行支持 bb-browser 的浏览器实例,无法云端独立运行
2. Ref 生命周期限制@ref 在页面导航或动态内容加载后失效,需重新执行 snapshot

3. 无持久化存储:未内置数据存储机制,提取信息需配合其他工具保存

4. 并发能力有限:虽支持后台并发打开页面,但复杂交互场景仍受浏览器单实例性能约束

5. T3 来源风险:由个人开发者/社区维护,长期更新与技术支持存在不确定性

适合人群

  • 信息调研员:需要批量采集公域资讯或登录后数据
  • 运营/客服人员:需自动化操作后台系统、填写表单、批量处理重复任务
  • 开发者/测试人员:进行端到端测试、页面功能验证、截图留档
  • 企业用户:在内部系统间自动化流转数据,无需暴露账号密码给第三方工具

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 账号安全 | 复用登录态意味着操作会被记录为用户行为 | 仅操作可信站点,避免在高敏感页面使用 |
| 数据泄露 | `screenshot` 可能捕获敏感界面 | 截图前确认页面内容,及时清理本地文件 |
| 操作残留 | 未关闭的 tab 持续占用资源 | 严格遵循 `close` 规范,异常时检查 `bb-browser tab` 列表 |
| 页面状态依赖 | 网站改版或加载异常导致脚本失效 | 关键流程添加等待和异常处理逻辑 |
| 隐私合规 | 操作私域数据时需确保符合企业数据政策 | 仅处理授权范围内的信息 |

安全认证摘要

  • 认证等级:A 级(85 分),标准安全级别
  • 代码审计:纯文档型 Skill,无可执行代码,6 处 eval 均为浏览器 JS 执行示例
  • 隐私合规:无数据收集,符合 GDPR/CCPA
  • 威胁情报:T3 来源(个人开发者 yan5xu),建议验证维护者信誉后再用于生产环境

bb-browser 内容

references文件夹
手动下载zip · 5.3 kB
snapshot-refs.mdtext/markdown
请选择文件