Browser Agent Bridge CLI

🌉 远程操控Chrome的AI自动化桥梁

通过WebSocket桥接实现AI对Chrome浏览器的远程控制,支持DOM观察、点击、输入、导航等自动化操作。

收藏
5k
安装
1k
版本
1.0.3
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

Browser Bridge CLI 是一个三层架构的浏览器自动化工具,允许AI代理通过命令行远程操控用户的Chrome标签页。其工作流程包含:Chrome扩展(接收命令)、桥接服务器(消息路由)和操作者CLI(发送指令)。

主要功能:

  • 页面观察:获取DOM快照和可交互元素列表(observe
  • 导航控制:带自适应加载等待的页面跳转(navigate
  • 交互操作:点击(click)、文本输入(type)、按键(press_key)、滚动
  • 状态诊断:客户端连接检查(list-clientsconnect-statusping-tab

执行流程:启动服务器 → 用户配置扩展连接 → 验证连接状态 → 观察页面 → 执行动作 → 验证结果

显著优点

1. 实时双向通信:WebSocket架构提供低延迟的命令响应
2. 真实浏览器环境:操控用户实际Chrome实例,非无头浏览器,可绕过部分反爬虫检测

3. 细粒度控制:支持CSS选择器、元素引用、定位器多种目标指定方式

4. 安全令牌体系:双令牌分离设计(客户端令牌/操作者令牌),支持静态和JWT模式

5. 自适应等待:导航命令可配置加载完成检测,减少硬编码延时

潜在缺点与局限性

1. 用户协作门槛高:需用户手动安装未打包扩展、配置WebSocket参数,流程复杂
2. 扩展权限限制:无法操作chrome://等特权页面,受内容安全策略约束

3. 单实例架构:默认配置仅支持单一服务器实例,无内置负载均衡

4. 无内置重试机制:部分错误(如"Receiving end does not exist")需调用方手动重试

5. Python环境依赖:要求Python 3.10+,对纯Node.js环境不友好

适合人群

  • 自动化测试工程师:需验证真实浏览器行为的端到端测试场景
  • AI助手开发者:构建需要网页交互能力的对话代理
  • 无障碍工具开发者:远程协助视障用户操作网页
  • 数据采集研究者:在合规前提下进行人机协作式网页数据提取

常规风险

| 风险类型 | 描述 | 缓解建议 |
|---------|------|---------|
| 令牌泄露 | 静态令牌在日志/历史命令中残留 | 使用环境变量注入,定期轮换 |
| MITM攻击 | 默认ws://无加密传输 | 生产环境强制使用wss://+TLS |
| 越权操作 | 获得操作者令牌后可执行任意网页动作 | 限制服务器网络暴露范围 |
| 页面状态不一致 | 用户并行操作导致DOM与观察结果不符 | 动作前重新执行`observe`确认 |
| 扩展被禁用 | Chrome自动更新可能重置扩展状态 | 建立连接状态心跳监控 |

安全解读

核心用法

Browser Bridge CLI 是一套三层架构的浏览器自动化解决方案,允许 AI Agent 通过 CLI 工具远程控制用户本地 Chrome 浏览器。其核心组件包括:Chrome 扩展(接收并执行页面命令)、Bridge 服务器(消息路由中转)、Operator CLI(Agent 发令终端)。

典型使用流程为:Agent 启动 browser-bridge-server 后台服务 → 生成安全 Token 并指导用户加载扩展 → 通过 browser-bridge CLI 执行具体操作。支持的关键命令包括:list-clients 查看连接状态、observe 获取页面可交互元素快照、send-command 发送导航/点击/输入/按键/滚动/截图等指令。

该 Skill 强调"真机浏览器"场景——与无头浏览器(如 Puppeteer/Playwright)不同,它控制的是用户实际打开的 Chrome 标签页,保留了完整的用户会话、Cookie 和登录状态,特别适合需要人工干预或验证的自动化流程。

显著优点

真实浏览器上下文:直接操作用户正在使用的 Chrome 实例,自动继承登录态、Cookie、扩展插件等环境,无需重新配置身份验证。

低延迟本地通信:WebSocket 走 127.0.0.1 本地回路,响应速度快,无外网依赖,无数据出境风险。

双 Token 安全设计:区分 BRIDGE_SHARED_TOKEN(扩展客户端使用)和 BRIDGE_OPERATOR_TOKEN(Agent 操作端使用),实现权限分离,避免单一密钥泄露导致完全失控。

开箱即用的 CLI 体验:通过 pipx 一键安装,文档提供完整复制粘贴命令,降低配置门槛。

丰富的交互能力:支持自适应加载等待、元素精确定位(CSS Selector/ref/locator)、特殊按键模拟、按键修饰符组合等专业自动化特性。

潜在缺点与局限性

部署复杂度较高:需要同时协调三个组件(Python 服务器、Chrome 扩展、CLI 工具),任何一环配置错误都会导致连接失败,对非技术用户不够友好。

依赖第三方 PyPI 包:核心功能由 browser-agent-bridge 包实现,该包由个人开发者维护(T3 来源),版本更新和安全响应存在不确定性。

Chrome 扩展权限要求:必须开启开发者模式并加载未打包扩展,部分企业环境或安全策略严格的设备可能受限。

单实例架构限制:文档未明确说明多标签页、多窗口的并发控制能力,大规模自动化场景可能需要额外设计。

TLS 需自行配置:默认 ws:// 明文传输,生产环境需用户手动启用 wss:// 并配置证书,增加运维负担。

适合的目标群体

  • 需要保留用户登录态的自动化场景:如社交媒体运营、电商后台管理、SaaS 平台数据抓取等无法通过 API 或需要复杂 OAuth 流程的业务。
  • 人机协作型工作流:Agent 执行大部分操作,关键步骤(如 2FA 验证、敏感确认)由用户人工完成。
  • 浏览器兼容性测试团队:需要验证特定 Chrome 版本、扩展组合或用户配置下的页面行为。
  • 个人开发者与小型团队:追求快速原型验证,愿意承担一定维护成本以换取灵活控制。

使用风险与注意事项

依赖供应链风险browser-agent-bridge 包的 PyPI 账号与 GitHub 仓库为同一维护者,建议安装前验证包签名、作者一致性,并关注版本更新动态。

Token 管理责任:文档明确要求 Agent 生成强 Token,但 Token 在环境变量和 CLI 参数中传递,在多用户系统或日志收集环境中存在泄露可能。建议配合 shell 历史禁用(HISTCONTROL=ignorespace)或专用密钥管理服务。

浏览器安全边界:扩展获得当前标签页完整 DOM 访问权限,若用户同时在敏感页面(网银、企业内网)操作,存在无意信息暴露风险。建议限定使用场景或配合独立 Chrome 配置文件。

进程管理可靠性:服务器以后台进程启动,异常崩溃后缺乏自动重启机制,长时间运行任务需配合 systemd/supervisor 等进程守护工具。

网络配置陷阱:默认端口 8765 若被占用需手动调整,防火墙/代理环境可能阻断 WebSocket 连接,需预留排障时间。

Browser Agent Bridge CLI 内容

手动下载zip · 2.9 kB
SKILL.mdtext/markdown
请选择文件