浏览器自动化
浏览器自动化让 Agent 通过内置能力操作 Captain Who 右侧栏中的受管浏览器。它适合点击、填写、翻页、截图和下载;如果只需要搜索和读取网页,优先使用更简单的联网搜索。
开启能力
- 打开“设置 → MCP”。
- 在“内置”区域找到“浏览器自动化”。
- 打开“允许使用浏览器自动化”。
- 返回任务。
这个开关只允许 Agent 在任务中申请激活能力,并不是对所有网页操作的永久授权。任务运行时仍可能出现“启用浏览器自动化”或敏感操作审批。
准备浏览器页面
- 打开右侧栏“新建面板 → 浏览器”。
- 访问目标网站。
- 如果任务需要登录,建议先由你手动完成登录,并确认当前账户和环境。
- 回到对话,明确允许操作的站点、目标和禁止动作。
例如:
使用右侧栏浏览器查看当前已登录项目的构建记录。只读,不触发重跑、不修改设置、不下载文件。汇总最近三个失败任务的错误原因。
Agent 也可以请求创建或选择受管页面,但不会接管系统 Chrome、Safari、Edge 或任意远程调试端口。
审批敏感动作
以下操作可能要求单独审批,或直接被安全边界拒绝:
- 上传或读取本地文件。
- 下载内容和导出 Artifact。
- 访问 Cookie、local/session storage 或导入导出浏览器状态。
- 访问本机、内网、云服务内部地址、非标准端口或带凭据的 URL。
- 执行页面脚本、不安全代码或敏感网络读取。
- 新窗口、风险升级或目标身份变化。
审批绑定当前 Run、工具、参数和网页目标。页面导航、DNS 或参数发生变化时,系统可能要求重新审批。
上传和下载
上传时,Captain Who 使用系统文件选择器建立一次短期文件授权;模型不会看到或提供真实绝对路径。审批前确认网站、文件和提交动作。
下载不会自动写入任意用户目录,而是先成为短期 Browser Artifact。需要长期保存时,使用界面提供的导出操作选择目标位置。浏览器 Artifact 最长生命周期为 24 小时,实际资源预算可能更早限制数量或大小。
登录状态和清理
手动浏览器与浏览器自动化共享应用内受管会话,Cookie 和站点存储会跨页面和应用重启保留。任务完成后,如不希望保留登录状态,打开浏览器菜单并选择“清除浏览数据”。
网页的摄像头、麦克风、定位、系统通知等权限请求始终被拒绝,Agent 审批也不能绕过这一固定边界。
如何写安全的浏览器任务
包含四项:
- 目标站点和账户环境。
- 允许的动作,例如“只读”“可填写但提交前停下”。
- 禁止的动作,例如“不发送、不购买、不删除”。
- 验收方式,例如“截图关键页面并列出 URL”。
对于提交、购买、发布、删除等不可轻易撤销的操作,要求 Agent 在最终点击前暂停并说明页面状态。
出错与结果未知
网页可能在工具调用后立即跳转,或在调用执行期间关闭。超时、取消、浏览器崩溃或通信中断时,Captain Who 会区分“尚未发送”和“可能已经执行”。后者不能自动重试;先打开网站核对真实状态。
当前限制
- 只控制 Captain Who 应用内的受管浏览器会话。
- 只支持审查过的内置浏览器工具;未知或目录发生变化的工具会被拒绝。
- 网站系统权限全部拒绝,仅支持 HTTP/HTTPS 和窄化的内部 PDF 查看。
- Browser Artifact 是 Run 生命周期的短期资源,不是永久下载库。