pinchtab-skill

🖥️ 本地零依赖 · 极速浏览器自动化

PinchTab 是一款完全本地运行的浏览器自动化工具,通过 HTTP API + 可访问性树控制 Chrome 实例,实现爬虫、表单填充、截图等任务,零外部依赖、无遥测传输。

收藏
5k
安装
1.3k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

PinchTab 核心评估

核心用法

PinchTab 是一款专为 AI 代理设计的浏览器控制工具,通过 HTTP API 操控本地 Chrome 实例。其核心工作流遵循「导航 → 快照 → 操作 → 验证」的循环模式:首先通过 /navigate 加载目标页面,等待 3 秒后调用 /snapshot 获取可访问性树(包含带 ref ID 的交互元素),随后对指定 ref 执行点击、输入、按键等操作,最终通过 /text/screenshot 或重复快照验证结果。

该工具提供 CLI 与 HTTP API 双模式,支持多标签页管理、PDF 导出、JavaScript 执行等高级功能。关键创新在于可访问性树快照机制——将页面结构转化为带稳定 ref ID 的 JSON 描述,使 LLM 能精准定位元素而无需处理复杂 DOM 选择器。

显著优点

  • 完全本地运行:不联系外部服务、无遥测,源码透明可控
  • Token 效率优化format=compact 节省 56-64% tokens,diff=true 仅返回变化部分
  • 双模式灵活:无头模式用于生产,有头模式便于调试
  • 持久化会话:标签页和登录状态跨运行保留
  • 精细化控制:支持图片拦截、自定义配置文件、多端口部署

潜在局限

  • Chrome 依赖:需本地安装 Chrome,资源占用高于纯 HTTP 客户端
  • 同步等待瓶颈:明确建议「导航后等待 3 秒」,对高并发场景不够友好
  • Ref 稳定性限制:页面重大变化后需重新快照,动态渲染页面可能频繁失效
  • 无内置重试:网络波动或 JS 错误需调用方自行处理

适合人群

  • 离线运行浏览器自动化的 AI 代理开发者
  • Token 成本敏感的 LLM 应用构建者
  • 重视数据隐私、禁止外部 API 调用的企业场景
  • 需要持久化登录态的爬虫/测试工程师

常规风险

1. 配置文件泄露风险:若指向含保存密码的日常 Chrome 配置文件,代理可自动登录敏感账户
2. 远程暴露风险:默认无认证(127.0.0.1 绑定),需显式设置 BRIDGE_TOKEN 防止未授权访问

3. 持久化副作用:cookies 和浏览数据跨运行保留,可能导致状态污染或追踪关联

4. 资源泄漏:Chrome 实例异常退出时可能残留进程

pinchtab-skill 内容

references文件夹
手动下载zip · 8.1 kB
api.mdtext/markdown
请选择文件