AI Commander Dashboard

🎛️ AI 指挥官 · 远程认证中枢

AI Commander 的统一管理仪表盘,支持实时活动监控与远程浏览器交互认证,具备凭证捕获能力,需严格管控访问权限。

收藏
8.7k
安装
1.8k
版本
1.2.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

AI Commander Dashboard 是一个面向 AI 系统运维的统一管理界面,集成三大核心能力:

1. 实时活动监控:读取并展示本地数据流文件(如 inbox.jsonl),提供可视化活动 Feed
2. 远程浏览器隧道:基于 Playwright 启动 headless Chromium,支持交互式远程控制(点击、输入、导航)

3. 会话凭证捕获:自动提取并保存 cookies 与 localStorage 至 session.json,用于后续自动化认证

显著优势

  • 一体化运维:将监控、调试、认证整合至单一直观界面
  • 无缝手动介入:解决复杂 MFA/验证码场景,弥合自动化与人工操作的鸿沟
  • 安全加固设计:URL token 自动清除、X-Dashboard-Token 头传输、非 shell 进程派生、BROWSER_PROXY 严格消毒
  • 灵活代理支持:支持 SOCKS5/HTTP 代理配置,适配隔离网络环境

潜在局限与风险

高风险能力需特别关注:

| 风险项 | 说明 |
|--------|------|
| 凭证泄露 | `session.json` 含活跃登录态,文件权限失控将导致账户接管 |
| 远程代码执行 | 浏览器隧道理论上可被利用执行任意网页操作 |
| 敏感数据暴露 | 活动 Feed 可能包含用户隐私或商业机密 |
| 依赖攻击面 | Node.js + Playwright + Chromium 链条复杂,需持续更新 |
  • 环境依赖较重:需预装 Chromium 系统二进制文件,容器化部署需额外配置
  • 单点故障:Dashboard Token 泄露即丧失全部防护

适用人群

  • AI 系统运维工程师:需要实时监控 Agent 活动状态
  • 自动化测试团队:处理复杂认证流程的调试与维护
  • 安全研究人员:可控环境下研究浏览器自动化与凭证管理
  • 需 MFA 绕过方案的企业:在合规前提下实现人机协作认证

常规风险缓解建议

1. 最小权限部署:Dashboard 仅绑定 127.0.0.1,通过 VPN/隧道暴露
2. Token 轮换DASHBOARD_TOKEN 使用强随机字符串,定期更换

3. 会话文件生命周期管理:设置 session.json 自动清理策略(如 1 小时后删除)

4. 审计日志:记录所有浏览器操作与会话捕获事件

5. 网络隔离:浏览器实例置于独立网络命名空间,限制出站连接

AI Commander Dashboard 内容

assets文件夹
scripts文件夹
手动下载zip · 9.6 kB
auth.htmltext/plain
请选择文件