LvcidPsyche/auto-browser

Дайте вашему AI-агенту настоящий браузер с участием человека. Открытый MCP-нативный браузерный агент.

Агенты⭐ 793Pythonпоследний релиз: v1.7.0
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

Auto Browser — это open-source MCP-сервер, предоставляющий AI-агентам доступ к реальному браузеру через Playwright с возможностью вмешательства человека (human-in-the-loop).

Зачем нужен

Инструмент решает проблему хрупкости веб-интерфейсов, позволяя агентам выполнять сложные сценарии, где требуется ручное управление или повторный вход в систему. Он обеспечивает безопасное управление сессиями, аудит действий и изоляцию окружения, что критично для автоматизации авторизованных рабочих процессов.

Что можно реализовать

  • Автоматизация задач на сайтах, требующих входа в аккаунт (login-once, reuse-later), с сохранением профилей авторизации.
  • QA-тестирование и отладка браузерных интерфейсов с возможностью оператора вмешаться в процесс через noVNC.
  • Выполнение сложных сценариев в MCP-клиентах (например, Claude Desktop, Cursor), где агентам нужен реальный браузер, а не просто парсинг HTML.
  • Аудит действий AI-агентов с помощью хешированных цепочек свидетельств (Witness receipts) и скраббинга PII-данных.

Ключевые возможности

  • MCP-native архитектура: нативная поддержка протокола Model Context Protocol для интеграции с LLM-агентами.
  • Human-in-the-loop: возможность перехвата управления через noVNC, когда веб-страницы ведут себя непредсказуемо.
  • Безопасность и аудит: встроенные механизмы одобрения действий (approvals), скраббинга персональных данных и верификации цепочки действий.
  • Local-first деплой: запуск через Docker Compose или GitHub Codespaces с изоляцией сессий и ограничением ресурсов.
  • Сохранение сессий: возможность один раз войти в систему и использовать сохраненные профили авторизации для новых сессий.

👤 Кому подойдёт: разработчики, создающие AI-агентов, DevOps-инженеры, QA-специалисты, работающие с браузерной автоматизацией и MCP-интеграциями

Релизы

v1.7.0majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Критическое исправление безопасности: API больше не доступен без токена при публичном доступе, устранены уязвимости аутентификации и целостности данных.

  • Breaking: API по умолчанию требует токен доступа при публичном доступе; без него запуск прерывается, что предотвращает несанкционированный контроль.
  • Fixed: Исправлены уязвимости аутентификации: устранено самоотключение при отсутствии токена и возможность подмены идентичности оператора.
  • Fixed: Устранена возможность развилки цепи (chain forking) при параллельной записи и добавлена проверка целостности через якорный файл.
  • Fixed: Внедрена верификация подписи для кандидатов навыков при чтении, а не только при записи, что исключает подмену staged-артефактов.
v1.6.1majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Критические исправления безопасности: устранена возможность кражи куки и SSRF через CDP, добавлена обязательная авторизация в Codespaces.

  • Fixed: Удалены из белого списка CDP-команды Runtime.evaluate и Network.getCookies, предотвращающие выполнение произвольного JS и кражу учётных данных.
  • Breaking: В overlay для Codespaces теперь обязательно требуется установка переменной API_BEARER_TOKEN, иначе сервис не запустится.
  • Fixed: Порт VNC (5900) больше не публикуется на всех интерфейсах, что исключает несанкционированный доступ к экрану.
  • Обнаружены проблемы с авторизацией API по умолчанию и привязкой профилей, которые будут исправлены в следующих версиях.
v1.5.1majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Критическое обновление безопасности: исправлены уязвимости PII-редактирования, обновлены зависимости и Playwright.

  • Breaking: Исправлены критические уязвимости PII-редактирования: теперь корректно скрываются данные на скриншотах, в тексте и ключах AWS, а также обрабатываются все режимы захвата.
  • Fixed: Обновлен Playwright до версии 1.62.0 на обеих сторонах (pip и npm) для устранения сбоев readiness и соответствия требованиям Node ≥ 20.
  • Fixed: Исправлена ошибка импорта модуля в browser.export_script, из-за которой вызовы через MCP завершались ошибкой ModuleNotFoundError.
  • Added: Обновлен пакет cryptography до версии 50.0.0 для устранения CVE-2026-69247, хотя данная уязвимость не затрагивает используемые в проекте алгоритмы шифрования.
v1.5.0minor
🕐 1 мес назад · релиз на GitHub ↗

Auto Browser v1.5.0: добавлен текстовый пресет для экономии токенов, улучшен поиск элементов и исправлены ошибки MCP-моста.

  • Added: Добавлен пресет text для observe: чтение страницы без скриншотов и OCR для снижения стоимости.
  • Added: Реализован режим query в find_elements для поиска текста на странице по регулярному выражению.
  • Fixed: Исправлена работа переменной PERCEPTION_PRESET_DEFAULT, которая теперь корректно применяется по умолчанию.
  • Fixed: Улучшена обработка ошибок инструментов: теперь передаются детальные сообщения вместо общей фразы об ошибке.
  • Fixed: Исправлен холодный старт MCP-моста: теперь ошибка содержит понятное сообщение и инструкцию по исправлению.