QQBrowserUse

🌐 腾讯浏览器自动化,AI 代理首选

腾讯官方浏览器自动化工具,支持AI代理执行网页导航、表单填写、数据提取等任务,基于QQ浏览器内核,跨平台支持Linux/Windows/macOS。

收藏
3.3k
安装
1.5k
版本
0.9.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心功能与用法

QQBrowserUse 是腾讯推出的浏览器自动化 CLI 工具,专为 AI Agent 设计。它基于 QQ 浏览器内核(Chromium fork),提供完整的网页交互能力。核心工作流遵循 导航 → 快照 → 交互 → 重快照 的循环模式:

1. browser_go_to_url 访问目标页面
2. browser_snapshot 获取带索引的元素映射(默认模式)或 Markdown 内容(阅读模式)

3. 使用索引执行点击、输入、选择等操作

4. 页面变化后必须重新快照以刷新元素索引

双模式快照设计是该工具的亮点:默认模式返回带索引的可交互元素树,适合自动化操作;--markdown 模式返回净化后的文章正文,适合内容摘要和 RAG 场景,显著节省 token。

显著优点

  • 企业级浏览器内核:基于 QQ 浏览器(腾讯官方维护),兼容性和稳定性优于纯开源方案
  • 语义定位能力browser_find_and_act 支持按 role/text/label/placeholder/testid 定位元素,降低索引失效风险
  • 完善的交互覆盖:滚动策略丰富(按像素、按页面、按文本、元素级滚动),支持对话框处理、多标签管理、文件下载、JavaScript 执行
  • 安全分发渠道:二进制从 dldir1v6.qq.com 官方 CDN 通过 HTTPS 下载
  • 跨平台支持:Linux x86_64、Windows、macOS 全覆盖(ARM Linux 除外)

潜在局限

  • 架构限制:不支持 ARM 架构 Linux,限制部分服务器/边缘设备部署
  • 索引易变性问题:动态页面(SPA、AJAX 加载)中元素索引生命周期短,需频繁重快照,增加 token 消耗
  • 闭源依赖:核心浏览器二进制为腾讯专有,无法审计底层实现,存在供应商锁定风险
  • 临时目录约束:文件操作限定于临时目录,持久化需额外处理
  • 腾讯生态倾向:针对国内网站优化,部分国际站点兼容性未明确

适合人群

  • AI Agent 开发者:需要浏览器自动化能力的 Agent 框架集成
  • RPA/自动化工程师:处理表单提交、数据抓取、Web 测试场景
  • 企业用户:偏好腾讯官方背书、需要国内网络环境优化的团队
  • 内容处理场景:需将网页转换为 Markdown 进行摘要或知识库构建

常规风险

  • 网络权限风险:需出站 HTTPS 访问任意目标站点,存在数据外泄和恶意站点交互风险
  • 文件系统风险:虽限定临时目录,但下载文件可能包含恶意内容,需沙箱隔离
  • 供应链风险:闭源二进制更新依赖腾讯 CDN,存在远程代码执行的理论可能(需信任腾讯签名)
  • 操作原子性风险:网页状态变化不可控,索引失效可能导致误操作(如点击错误元素)
  • 隐私合规风险:自动化操作可能触发反爬虫机制,或违反目标网站 ToS

安全解读

QQBrowserUse 综合评估

核心用法

QQBrowserUse 是腾讯 QQ 浏览器官方团队推出的浏览器自动化命令行工具,专为 AI Agent 设计。其核心工作流程遵循 导航 → 快照 → 交互 → 重快照 的循环模式:

1. browser_go_to_url 打开目标网页
2. browser_snapshot 获取带元素索引的页面快照(默认模式用于交互)或 Markdown 纯净内容(--markdown 模式用于阅读)

3. 使用索引执行 browser_click_elementbrowser_input_text 等操作

4. 页面变化后必须重新执行 browser_snapshot 获取新索引

该工具提供 40+ 条命令,覆盖完整的浏览器自动化场景:导航控制、表单操作、滚动定位、键盘模拟、下拉选择、文件下载、标签页管理、JavaScript 执行等。特别值得注意的是其双模式快照设计——--markdown 模式去除广告和脚本,适合内容提取;默认模式保留元素索引,适合驱动交互。

显著优点

  • 官方背书可信度高:由腾讯 QQ 浏览器团队直接维护(qqbrowserteam),采用 MIT-0 开源协议,安全认证达 T2 级别
  • 纯文档零风险:本 Skill 为纯 Markdown 文档(T-MD 模式),无嵌入式可执行代码,静态分析得分 95/100
  • 权限设计合理:仅申请网络访问和临时目录文件写入,不触及用户敏感数据区域
  • 供应链安全可控:浏览器二进制从腾讯官方 CDN(dldir1v6.qq.com)HTTPS 下载,无第三方可疑依赖
  • 跨平台支持完善:覆盖 Linux x86_64、Windows、macOS 三大主流桌面系统
  • AI 原生设计:命令输出针对 LLM 优化,元素索引机制让 AI 能精确定位页面元素

潜在局限

  • 架构支持受限:ARM 等 Linux 非 x86_64 架构不支持,可能限制部分边缘设备部署
  • 元素索引易失效:动态页面(SPA、AJAX 加载)中元素索引随 DOM 变化而失效,需频繁重快照,增加 token 消耗
  • 中文生态绑定:浏览器核心为 QQ Browser,部分高级特性可能与 Chromium/Firefox 生态存在差异
  • 无沙箱隔离:浏览器自动化本身具有较高操作风险,误操作可能导致实际账户状态变更
  • 安全提醒缺失:示例中使用 example.com 域名,未充分警示真实场景下的钓鱼网站、凭证泄露风险

适合人群

  • AI Agent 开发者:需要为智能体赋予网页浏览能力的工程师
  • 自动化测试团队:进行 Web UI 自动化测试的 QA 工程师
  • 数据采集从业者:需要结构化和非结构化网页数据提取的研究人员
  • RPA 实施人员:构建桌面端网页自动化流程的业务人员
  • 技术尝鲜用户:希望体验国产浏览器自动化方案的技术爱好者

常规风险

| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| **操作不可逆风险** | 自动化可能触发真实的表单提交、订单支付、账户注销等操作 | 始终先在测试环境验证,生产环境使用专用测试账户 |
| **凭证泄露风险** | `browser_input_text` 可能输入真实密码,存在日志残留风险 | 使用环境变量或密钥管理服务,避免硬编码敏感信息 |
| **下载安全风险** | `browser_download_file/url` 可能获取恶意文件 | 启用杀毒软件实时监控,下载后校验文件哈希 |
| **供应链风险** | `qqbrowser-skill install` 从远程下载二进制 | 建议文档补充 SHA256 校验说明,或自建私有镜像 |
| **隐私合规风险** | 自动化访问可能留下可追踪的行为指纹 | 遵循目标网站的 robots.txt,控制访问频率 |

总体评价

QQBrowserUse 是国产浏览器自动化工具中安全性与功能性平衡较优的选择。T2 级别官方来源、纯文档架构、清晰的权限边界,使其成为 AI Agent 浏览器能力集成的低风险首选方案。建议在实际部署时配合专用测试账户、访问频率限制、操作日志审计等加固措施。

> 安全认证:CLS-2026-0714-QQBROWSER-9A7F3C | 评分:95/100 | 等级:S

QQBrowserUse 内容

手动下载zip · 4.9 kB
skill-card.mdtext/markdown
请选择文件