浏览器智能体 · Chrome 扩展

借用你 已登录的浏览器

有些工作藏在智能体够不到的登录之后 —— Gmail、内部门户、SaaS 后台。浏览器智能体直接在你已登录的 Chrome 里行动,通过 DevTools 协议下达真实输入,页面分辨不出它和你的区别。

Zapvol 正在调试此浏览器 取消
收件箱 3 封未读
Stripe · 4,200 美元打款已确认
Acme HR · 录用函 —— 周五前签署 e3
GitHub · 3 个新 PR
点击 · uid e3 isTrusted
CDP
真实输入
isTrusted 事件
30 分钟
闲置超时
自动清理
一键
全局停止
终止全部
1000
审计日志
滚动上限

一次点击如何抵达页面

一个动作,五道关卡

每个动作都经由后台 service worker 里的单一执行点往返 —— 没有任何旁路。

  1. 01

    子智能体

    浏览器子智能体下达一个动作。

  2. 02

    WebSocket

    经 WebSocket 抵达扩展的 service worker。

  3. 03

    黑名单

    后台校验域名 —— 命中即终止。

  4. 04

    CDP

    通过 chrome.debugger 触发真实的鼠标/键盘事件。

  5. 05

    你的标签页

    页面像被你亲手点击一样响应。

为问责而非摩擦而设计

它是一个内部工具 —— 以体验优先为设计原则。默认静默执行;安全由边界校验和对它所做一切的完整记录来保障。

  • 真实交互

    点击与按键通过 Chrome DevTools 协议下发,页面看到的是受信任的输入 —— 而不是会被网站拒绝的合成事件。

  • 读取无障碍树

    extract 把页面返回为 markdown,外加从 Chrome AX 树提取、带 uid 的可交互元素 —— 不惧类名变动。

  • 完整审计轨迹

    每次会话的开始与结束都追加到本地日志,带原因、时长和动作数。问责是事后的,而非事前拦截。

  • 一键终止

    一个红色的“全部停止”按钮即可断开所有调试器、结束所有会话。在弹窗里随时一键可达。

  • 域名黑名单

    默认为空,每个动作前都会校验。加入一个域名,它上面所有进行中的会话立即结束。

  • 隐藏的 BUA 窗口

    智能体打开的标签页落在一个专用的最小化窗口里,不会抢走你真实浏览的焦点。

工具集

智能体可执行的动作

单个工具,配一组可辨识的动作集合。智能体通过串联这些动作来规划序列 —— extract、推理、行动、再 extract。

边界在哪

浏览器智能体不做什么

  • 不是无头爬虫

    BUA 不是 Playwright,也不是爬虫。它驱动的是一个真实、已登录的浏览器,且有人在旁 —— 不是无人值守的机器集群。

  • 没有授权弹窗

    出于设计,没有按域名的授权对话框。它是内部工具 —— 安全来自审计日志和终止开关,而非拦截式 UI。

  • 绝不存储密钥

    它借用你已经登录的会话,不会捕获、存储或传输你的密码或 2FA 验证码。

提示:智能体行动时,Chrome 会显示无法移除的“……正在调试此浏览器”横幅。那是 Chrome 的安全信号 —— 我们保留它。这样你始终知道智能体何时在掌控。

准备好开始了吗?

几分钟即可上手 Zapvol。免费且开源。