📌 项目地址Tencent/BrowserSkill | ⭐ 3,984 颗星 | 🔧 TypeScript | 📜 未标注

现有方案的两个坑

让 AI Agent 操作浏览器,市面上的做法基本分两派,各有各的问题。

一派是给 Agent 开一个全新浏览器实例。干净是干净,但登录态全没了。Agent 打开 GitHub、公司内部系统、各种 SaaS,全是未登录页面,你得专门准备测试账号,或者把 cookie 导来导去。

另一派更粗暴:直接接管你正在用的浏览器。任务一跑,你的浏览器就被 Agent 占了,你想查个资料都插不上手。

Tencent/BrowserSkill 走了第三条路:登录态复用你的真实浏览器,但任务跑在一个单独的、你能看到的 Agent Window 里。你的浏览器照常用,Agent 在旁边干活。

最有意思的是“借用标签页”这个设计。如果 Agent 需要操作你已经打开的某个标签页,它必须显式地借用这个标签,任务完成后归还。其他标签页它碰不到。这个语义比“共享整个浏览器”精细得多。

架构和兼容性

整个项目就两个本地组件:bsk CLI/daemon,加上一个浏览器扩展。

系统支持:macOS(Apple Silicon 和 Intel)、Linux(x64 和 ARM64)、Windows x64。浏览器方面官方支持 Chrome 和 Edge,其他 Chromium 内核浏览器只要能加载解包扩展,理论上也能跑。Firefox 还在计划里。

安装:一条消息搞定

如果你已经在用 Cursor、Claude Code、Codex 这类能执行 shell 命令的 Agent,安装方式简单到离谱。把下面这句话直接发给 Agent,它会自己装好 CLI 和 skill,然后引导你加载浏览器扩展:

Set up browser-skill on this machine by following https://raw.githubusercontent.com/Tencent/BrowserSkill/main/AGENT_INSTALL.md

手动安装分两步:先装 bsk CLI(macOS / Linux 上一行 curl 命令,装到 ~/.local/bin,完整命令见 README),再从 Chrome Web Store 或 Edge Add-ons 装扩展。

装好后 Agent 通过 bsk 命令干活。README 里给的例子是整页截图:

bsk screenshot --session <会话> --full-page --out page.png

不用 Agent 也能用:浏览器里有 Quick actions 菜单,直接点 Full-page screenshot 就行长截图。

几个我觉得值得说的设计

不绑定任何 Agent 框架。 README 列出的支持列表很长:Cursor、Claude Code、Codex、OpenClaw、CodeBuddy、WorkBuddy、Pi、Hermes Agent、DeepSeek Harness。但本质上一条规则就够了:能调 shell 就能用。换 Agent 不用换工具。

human-in-loop 是内置的,不是事后补的。 复用真实登录态意味着会遇到真实的人机验证。任务碰到验证码、登录、确认弹窗时,Agent 会停下来请你接手,你处理完它接着干。这个流程对它的定位来说是刚需,做进核心而不是靠外挂,说明设计者想清楚了。

沙箱 Agent 有专门方案。 很多 Agent 沙箱会在每条命令结束后回收后台进程,daemon 根本活不长。项目为此提供了 sandboxed agent setup:daemon 放在宿主机的持久环境里,Agent 那边通过共享 BSK_HOMEBSK_AUTO_START=0 来连接。细节在 docs/sandboxed-agents.md。普通本地使用不用管这些,daemon 默认自动启动。

丑话说在前面

安全是这个工具绕不开的问题。它把你的真实登录态暴露给了能调用 bsk 的任何进程。换句话说,谁控制了 Agent,谁就能以你的身份访问你登录过的所有网站。用第三方 Agent、跑来路不明的命令时要格外小心。

浏览器支持目前限于 Chromium 系,Firefox 用户还得等等。项目接近 4000 star,提供中英双语文档,还在活跃早期,命令接口可能会调整。

===(空行修正)===

这篇文章对你有帮助吗?

发表回复