核心功能
AI Commander Dashboard 是一个面向 AI 系统运维的统一管理界面,集成三大核心能力:
1. 实时活动监控:读取并展示本地数据流文件(如 inbox.jsonl),提供可视化活动 Feed
2. 远程浏览器隧道:基于 Playwright 启动 headless Chromium,支持交互式远程控制(点击、输入、导航)
3. 会话凭证捕获:自动提取并保存 cookies 与 localStorage 至 session.json,用于后续自动化认证
显著优势
- 一体化运维:将监控、调试、认证整合至单一直观界面
- 无缝手动介入:解决复杂 MFA/验证码场景,弥合自动化与人工操作的鸿沟
- 安全加固设计:URL token 自动清除、X-Dashboard-Token 头传输、非 shell 进程派生、BROWSER_PROXY 严格消毒
- 灵活代理支持:支持 SOCKS5/HTTP 代理配置,适配隔离网络环境
潜在局限与风险
高风险能力需特别关注:
| 风险项 | 说明 |
|--------|------|
| 凭证泄露 | `session.json` 含活跃登录态,文件权限失控将导致账户接管 |
| 远程代码执行 | 浏览器隧道理论上可被利用执行任意网页操作 |
| 敏感数据暴露 | 活动 Feed 可能包含用户隐私或商业机密 |
| 依赖攻击面 | Node.js + Playwright + Chromium 链条复杂,需持续更新 |
- 环境依赖较重:需预装 Chromium 系统二进制文件,容器化部署需额外配置
- 单点故障:Dashboard Token 泄露即丧失全部防护
适用人群
- AI 系统运维工程师:需要实时监控 Agent 活动状态
- 自动化测试团队:处理复杂认证流程的调试与维护
- 安全研究人员:可控环境下研究浏览器自动化与凭证管理
- 需 MFA 绕过方案的企业:在合规前提下实现人机协作认证
常规风险缓解建议
1. 最小权限部署:Dashboard 仅绑定 127.0.0.1,通过 VPN/隧道暴露
2. Token 轮换:DASHBOARD_TOKEN 使用强随机字符串,定期更换
3. 会话文件生命周期管理:设置 session.json 自动清理策略(如 1 小时后删除)
4. 审计日志:记录所有浏览器操作与会话捕获事件
5. 网络隔离:浏览器实例置于独立网络命名空间,限制出站连接