BrowserSkill隐私设计解析:权限逐项论证与零遥测数据边界的完整指南
BrowserSkill隐私设计解析权限逐项论证与零遥测数据边界的完整指南【免费下载链接】BrowserSkillLet AI agents use your real, logged-in browser without interrupting your work. CLI extension for browser automation across any shell-capable AI agent.项目地址: https://gitcode.com/GitHub_Trending/br/BrowserSkillBrowserSkill是一个让 AI 助手安全使用你已登录真实浏览器的开源浏览器自动化工具bskCLI 浏览器扩展 本地守护进程三者协作完成网页操作。正因为它能触碰你的登录态它的隐私设计格外值得细读——零遥测、不收集历史密码书签、权限逐项给出理由。下面带你用一份数据边界清单看懂它到底能做什么、不能做什么 ️单一用途原则扩展只干一件事BrowserSkill 扩展只有一个职责把你选择的守护进程daemon或网关的自动化指令转化为对网页的操作。连接模式传输方式数据去向本地模式默认回环 WebSocketws://127.0.0.1:52800仅发送到本机守护进程远程模式鉴权后的 WSSHTTPS 配对 加密传输仅发送到你主动配对的服务器两个关键设计扩展不会自行调用任何 LLM、AI 或云 API代码中不含任何 AI 提供商的 API 密钥没有强制的中间托管服务——项目作者不接收任何遥测你无需把自己的浏览器数据交给第三方。详细说明见 PRIVACY.zh-CN.md 的单一用途与数据收集边界章节。数据边界这 5 件事它绝不做很多浏览器扩展的隐私风险藏在顺手收集里。BrowserSkill 在政策中明确划出了红线不枚举浏览历史、书签、保存的密码、自动填充数据库不含分析统计、广告、指纹识别、跨站点跟踪系统不出售用户数据下载权限只服务于单次bsk download指令——只处理该指令发起的那一个下载失败时清理临时文件不触碰下载历史自动化只在授权范围内使用受控页面是任务创建的标签页或经你确认借用的标签页把用户标签页拖进代理窗口本身不构成授权不混淆代码没有任何用压缩/混淆路径隐藏网络调用的做法源码完全可审计。权限逐项论证12 项权限 1 项主机权限扩展的完整权限清单在构建配置 wxt.config.ts 中一次性声明政策文档 PRIVACY.md 对每一项都给出了为什么必须。可以归为四组第一组自动化能力核心权限逐项理由debugger附加 Chrome DevTools Protocol 到被选定的标签页用于观察、操作和截图scripting在页面缺失长截图辅助脚本时补注入如扩展重载后webNavigation跟踪导航与 frame让截图、录制、人工协助检查对准正确的文档第二组窗口与标签页管理隔离你的浏览权限逐项理由tabs在独立的 Agent Window 内查询、创建、关闭标签页windows创建独立代理窗口把助手活动与你的日常浏览物理隔离activeTab你主动使用快捷功能时临时访问当前标签页第三组连接保活与用户交互权限逐项理由alarms周期性唤醒 Service Worker保持 WebSocket 连接并续期远程授权idle检测电脑从锁定/空闲恢复及时重连不存储、不传输任何空闲数据notifications借用你的标签页前弹系统通知征得你的同意storage仅保存实例 ID、可选标签和功能偏好到本地存储downloads关联并路由单次bsk download产生的文件第四组主机权限all_urls这是最吓人但也是争议最多的一项。BrowserSkill 的用法是在受控页面上注入一个Agent Active状态浮层并支持你引导助手访问任意你指定的网站。它没有用它来偷偷读取所有页面——远程模式下页面内容访问同样要求标签页由任务创建或明确借用。本地存了什么一个 8 位随机 ID弹窗右下角的实例 ID如2b9dffbe是扩展在你机器上留下的唯一身份标识。看它的生成逻辑就放心了——instance-id.ts用crypto.getRandomValues生成8 位十六进制随机数32 bit只存于chrome.storage.local对守护进程而言它是不透明的——守护进程只是用它关联重连的是同一个浏览器不携带任何个人信息远程设备凭据单独存放在扩展来源的 IndexedDB 中普通设置里只有不含凭据的版本标记。换句话说卸载扩展 这些本地数据随之清除没有任何云端账号体系。操作审计默认关闭且只记脱敏元数据想知道助手到底替你做了什么可以开启操作审计默认关闭完整设计见 operation-audit.md记什么 ✅不记什么 ❌时间戳、工具类型、网站来源仅协议域名端口输入值、页面正文、截图截断基础脱敏后的元素名称完整选择器、脚本、原始错误消息操作状态、错误码、少量数量信息上传文件内容、本地文件路径记录保存在守护进程主机的~/.bsk/audit/目录权限0700/文件0600不占用扩展存储已结束任务保留 30 天可导出 JSON 或手动删除审计接口只能被扩展后台页面访问网页内的内容脚本无法调用。远程模式配对密钥 凭据轮换 可撤销如果你的 Agent 跑在服务器上扩展会发起出站连接配对到你显式选择的服务器无需开放任何入站端口。安全机制包括配对链接一次性使用默认 5 分钟过期保存后配对密钥立即被替换为设备凭据服务器只保存凭据哈希支持轮换、过期检查bsk daemon revoke可随时撤销并断开连接配对密钥在发出网络请求前会从 URL 中移除明文 WS 仅允许回环开发场景。部署细节见 remote-extension-connection.md服务端实现位于 authorization.rs。用户控制清单随时收回控制权操作效果关闭 Agent Window立即停止所有自动化开启借用前确认并拒绝你的既有标签页保持不可访问关闭连接 / 切回本地 / 停止守护进程彻底断开数据通道关闭审计开关停止收集新操作保留已有记录卸载扩展chrome://extensions清除全部扩展本地存储⚠️ 唯一需要你自己留意的边界审计文件保存在守护进程主机上卸载扩展不会删除它们需单独清理受控页面本身可能包含你的个人数据和登录态远程配对前请确认服务器可信。总结BrowserSkill 的隐私哲学可以浓缩为一句话数据只流向你选择的地方。本地模式走回环端口、扩展内无遥测无分析、权限逐项可论证、审计默认关闭且只记脱敏元数据、远程模式有完整的配对-轮换-撤销生命周期。作为开源项目它的每一项声明都能对照 PRIVACY.md 与仓库源码逐条核实——这本身就是最好的隐私保证 ️【免费下载链接】BrowserSkillLet AI agents use your real, logged-in browser without interrupting your work. CLI extension for browser automation across any shell-capable AI agent.项目地址: https://gitcode.com/GitHub_Trending/br/BrowserSkill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Voyager 发送行为完全指南:让 Gemini 用 Ctrl+Enter 发送、Enter 换行

Voyager 发送行为完全指南:让 Gemini 用 Ctrl+Enter 发送、Enter 换行

Voyager 发送行为完全指南:让 Gemini 用 CtrlEnter 发送、Enter 换行 【免费下载链接】voyager Enhancement suite for Gemini, AI Studio, Claude & ChatGPT — plus a prompt manager for any websites, DeepSeek Harness included. / 面向 Gemini、AI Studio…

2026/9/21 19:05:47 阅读更多 →
gbrain Google Loops:Gmail/Calendar/Contacts 连接器与开放循环引擎的完整实战指南

gbrain Google Loops:Gmail/Calendar/Contacts 连接器与开放循环引擎的完整实战指南

gbrain Google Loops:Gmail/Calendar/Contacts 连接器与开放循环引擎的完整实战指南 【免费下载链接】gbrain Garrys Opinionated OpenClaw/Hermes Agent Brain 项目地址: https://gitcode.com/gh_mirrors/gb/gbrain 导读 本文基于 gbrain 仓库中的 google-…

2026/9/21 19:05:47 阅读更多 →
从 special-prefix 测试用例看 Biome Markdown 格式化器对段落特殊前缀与列表边界的处理

从 special-prefix 测试用例看 Biome Markdown 格式化器对段落特殊前缀与列表边界的处理

从 special-prefix 测试用例看 Biome Markdown 格式化器对段落特殊前缀与列表边界的处理 【免费下载链接】biome A toolchain for web projects, aimed to provide functionalities to maintain them. Biome offers formatter and linter, usable via CLI and LSP. 项目地址:…

2026/9/21 19:04:46 阅读更多 →

最新新闻

5个致命坑:一文搞懂五笔反查工具选型与避坑

5个致命坑:一文搞懂五笔反查工具选型与避坑

5个致命坑:一文搞懂五笔反查工具选型与避坑 看了一堆教程还是不会写项目?别急,这真不是你笨。很多开发者在做输入法辅助工具或文本处理系统时,盯着屏幕上的报错发呆,明明逻辑看着没错,一跑起来就崩。今天咱们不聊虚的,直接切入正题,帮你一文搞懂【五…

2026/9/21 19:37:05 阅读更多 →
C#上位机通信实战:HSLCommunication搞定Modbus TCP与PLC

C#上位机通信实战:HSLCommunication搞定Modbus TCP与PLC

1. 为什么我最终选了HSLCommunication做PLC通信做C#上位机开发的朋友,十有八九绕不开和PLC打交道这件事。我最早接触这块是在一个产线数据采集项目里,当时现场有西门子S7-1200、三菱FX系列、还有几台汇川的PLC,品牌杂、协议多,光是…

2026/9/21 19:37:05 阅读更多 →
新浪短链生成器实战:新手避坑指南,解决API失效难题

新浪短链生成器实战:新手避坑指南,解决API失效难题

新浪短链生成器实战:新手避坑指南,解决API失效难题 新浪短链 API 突然升级导致旧代码全报 404? 这是无数新手在复现教程时遇到的噩梦。 版本迭代太快,文档滞后,导致大量项目直接瘫痪。 很多学员拿着三年前的博客教程去写代码,结果发现…

2026/9/21 19:37:05 阅读更多 →
微信小程序开发睡眠助眠音乐系统实践

微信小程序开发睡眠助眠音乐系统实践

1. 项目概述:当音乐遇见科技失眠问题已经成为现代社会的普遍困扰。根据中国睡眠研究会发布的调查报告显示,我国有超过3亿人存在不同程度的睡眠障碍。传统药物治疗虽然见效快,但长期使用容易产生依赖性和副作用。作为一名长期受失眠困扰的程序…

2026/9/21 19:37:05 阅读更多 →
Java+SSM与Flask混合架构在医疗知识系统中的应用

Java+SSM与Flask混合架构在医疗知识系统中的应用

1. 项目背景与核心价值小儿肺炎作为儿童常见呼吸道疾病,其防治知识的普及率直接影响家庭护理质量和医疗资源合理利用。传统健康宣教存在信息碎片化、更新滞后、互动性差等痛点,而医疗机构的线下宣教又受限于时间和空间。这个基于JavaSSMFlask的混合架构知…

2026/9/21 19:37:05 阅读更多 →
11点11分源码深扒:解决复制代码跑不通的性能优化实战

11点11分源码深扒:解决复制代码跑不通的性能优化实战

11点11分源码深扒:解决复制代码跑不通的性能优化实战 刚把CSDN上那篇“11点11分”高精度计时Demo复制到本地,双击运行直接报 ImportError…

2026/9/21 19:36:05 阅读更多 →

日新闻

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and …

2026/9/21 0:00:01 阅读更多 →
gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析 【免费下载链接】gin-vue-admin 🚀ViteVue3Gin拥有AI辅助的基础开发平台,企业级业务AI开发解决方案,内置mcp辅助服务,内置skills管理,…

2026/9/21 0:00:01 阅读更多 →
Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

桌面应用AI 应用插件系统 【免费下载链接】Wox A cross-platform launcher that simply works 项目地址: https://gitcode.com/gh_mirrors/wo/Wox 点击查看 免费下载 全功能插件(Full-featured Plugin)是 Wox 三类插件实现方式中能力最完整的…

2026/9/21 0:00:01 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/21 15:36:51 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/21 15:36:51 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →