Browser 让 Agent 操作真实网页,用于界面检查、交互验证和需要浏览器上下文的任务。
Browser automation 是默认关闭的个人实验能力。必须先在 Settings 的高级区域显式开启,项目配置不能代替用户开启。关闭时 browser 不进入 tool_search 目录,直接调用也会被后端拒绝。
运行方式
kxen 连接本机 Google Chrome 的 Chrome DevTools Protocol。它不下载或捆绑独立 Chromium。
使用前需要:
- 本机已安装 Google Chrome。
- kxen 能够启动或连接调试实例。
- 没有冲突进程占用目标调试状态。
能力
Browser 可以导航页面、读取可见状态、点击、输入和执行页面级检查。具体可用动作以当前 Browser 工具契约为准。
网络边界
初始导航 URL 经过网络地址检查。loopback、link-local 和内部地址不会被当作普通公网目标。
页内导航、iframe 和子资源不构成完整 SSRF 安全边界。Browser 因此仍是实验性工具,不能用来绕开 Web 或 MCP 的网络限制。
数据边界
Browser 使用本机 Chrome 状态时,页面可能包含已登录账号和个人数据,页面内容和交互结果也可能进入当前模型 Provider 的上下文。Agent 只能在用户明确授权的任务范围内操作,发送表单和产生外部写入仍需要按风险处理。
与 Web Search 的区别
Web Search 用于获取搜索结果和页面文本。Browser 用于真实界面和交互。只需要资料时优先使用更小的读取面。