GitHub 趋势 · 第 140 期

AI 接管你已登录的浏览器:腾讯 BrowserSkill 省事,但别裸奔

让 AI 操作你真实登录着的浏览器,听起来像外挂,其实是很多人的刚需——不少站点没有 API,又不想为自动化再注册一套测试账号。BrowserSkill 就是这座桥。但风险也正好卡在这里:Agent 是以“你”的身份在操作。

它到底是什么

BrowserSkill 是腾讯开源的一个本地桥:一端接你的 AI Agent(Cursor、Claude Code、Codex、OpenClaw、WorkBuddy、DeepSeek Harness 等都能用),另一端接你本机已经登录的 Chrome / Edge。Agent 不直接碰浏览器,而是叫本地 bsk CLI 去干活,本地 daemon 把请求转给浏览器扩展,在独立的 Agent Window 里执行。

核心思路就两条:复用你已有的登录态,免得为每个站点再开测试账号;任务跑在独立的可见窗口里,尽量不打断你自己的浏览。仓库 github.com/Tencent/BrowserSkill,许可证 MIT(可商用、无 copyleft 限制)。

怎么用

装 CLI(macOS / Linux,装到 ~/.local/bin):

curl -fsSL https://raw.githubusercontent.com/Tencent/BrowserSkill/main/install.sh | sh
export PATH="${BSK_INSTALL_DIR:-$HOME/.local/bin}:$PATH"

bsk --version

然后从 Chrome Web Store / Edge Add-ons 装 BrowserSkill 扩展,再把 skill 装进你的 Agent:

bsk install-skill            # 交互选 harness,如 cursor
bsk install-skill --harness cursor --json   # 非交互

bsk doctor                 # 验证连接
bsk session start          # 开一个 Agent 会话

之后在 Agent 里直接说一句就行(支持 slash 命令的 harness):

/browser-skill open example.com and summarize what is on the page.

也可以把下面这行发给 Agent,让它自己完成 CLI + skill + 扩展的安装引导:

Set up browser-skill on this machine by following
https://raw.githubusercontent.com/Tencent/BrowserSkill/main/AGENT_INSTALL.md

优点

  • 复用真实登录态:不用测试账号,直接操作你已登录的站点,最适合“有登录态、无 API”的网页。
  • 不打断你:浏览器任务在独立的 Agent Window 跑,你照常用自己的浏览器、看自己的标签页。
  • 支持任意 Agent:只要 Agent 能调 shell 就能用 bsk,不绑定任何模型、框架或 harness。
  • 内置 human-in-loop:遇到验证码、登录、确认弹窗,Agent 可以请你接管,处理完再继续。
  • 借标签页要显式申请、用完归还,默认其余标签页不动(确认开关可关)。

缺点与坑(来自真实 issue)

项目很新,但公开 issue 已经暴露了几类实打实的问题,挑重点说:

  • 安全面:本地 daemon 在 127.0.0.1 上监听,issue #273 指出它接受任何浏览器扩展发来的的命令,不只 BrowserSkill 自己的——机器上装了来历不明的扩展要当心。
  • 隐私:issue #219 反映会把 Chrome profile 直接传给大模型,且启动时忽略 profile 名——多账号场景容易串台、把 A 站的登录态喂给 Agent 去碰 B 站。
  • Windows 稳定性:#268 daemon 随启动进程树一起死、#265 在无扩展时 doctor 卡死、#262 智能应用控制拦下未签名的 bsk.exe、#180 / #185 会话注册与 hang。
  • 连接不稳:#202 守护进程反复重启、#246 WSTransport 连接中断、#216 开浏览器却不干活。
  • 背景/后台限制:#242 后台 Agent Window 的 click 静默“成功”却不生效、#230 后台 tab 不激活就不渲染。
  • 多账号与兼容:#213 得反复提醒它用对 profile;#214 在 Linux 版 WorkBuddy 里用不了;#272 第二个 profile 一连上 chrome.debugger 就卡死。

最终能达到什么效果

一句话:把“让 AI 替你在网页上点一点、填一填、截个图、抓段内容”变成一条 slash 命令或一句自然语言,复用你的登录态,且尽量不打断你。它适合“有登录态、无 API、要重复操作网页”这类场景(后台数据核对、表单填报、页面巡检)。它不替你写代码、也不替你决策,只是把浏览器变成 Agent 的一只手。

适合谁:日常要和已登录网页反复打交道的 Agent 用户;不想为自动化再维护一套账号 / API 的人。 不适合谁:在公共或共享机器上跑、对浏览器权限极度敏感的人;只跑无桌面浏览器的 Linux 沙箱的人(见 #214)。 :“借标签页需确认”默认开着别关;把 Chrome profile 喂给 LLM 前想清楚;Windows 上 daemon 目前还毛糙,先在主力机外的环境试。

数据脚注:仓库 github.com/Tencent/BrowserSkill;许可证 MIT;安装与命令逐字取自官方 README;风险点来自仓库公开 issue(#273 / #219 / #268 / #265 / #262 / #246 / #216 / #242 / #230 / #213 / #214 / #202 / #272);本文未安装运行,实际以官方文档为准。抓取时间 2026-09-17。

下期预告:Agent 沙箱三条路线横评——ArcBox(本机微虚机)/ kubernetes-sigs/agent-sandbox(K8s 原生)/ TencentCloud/CubeSandbox(云厂商容器沙箱)。