
BrowserSkill隐私设计解析权限逐项论证与零遥测数据边界的完整指南【免费下载链接】BrowserSkillLet AI agents use your real, logged-in browser without interrupting your work. CLI extension for browser automation across any shell-capable AI agent.项目地址: https://gitcode.com/GitHub_Trending/br/BrowserSkillBrowserSkill是一个让 AI 助手安全使用你已登录真实浏览器的开源浏览器自动化工具bskCLI 浏览器扩展 本地守护进程三者协作完成网页操作。正因为它能触碰你的登录态它的隐私设计格外值得细读——零遥测、不收集历史密码书签、权限逐项给出理由。下面带你用一份数据边界清单看懂它到底能做什么、不能做什么 ️单一用途原则扩展只干一件事BrowserSkill 扩展只有一个职责把你选择的守护进程daemon或网关的自动化指令转化为对网页的操作。连接模式传输方式数据去向本地模式默认回环 WebSocketws://127.0.0.1:52800仅发送到本机守护进程远程模式鉴权后的 WSSHTTPS 配对 加密传输仅发送到你主动配对的服务器两个关键设计扩展不会自行调用任何 LLM、AI 或云 API代码中不含任何 AI 提供商的 API 密钥没有强制的中间托管服务——项目作者不接收任何遥测你无需把自己的浏览器数据交给第三方。详细说明见 PRIVACY.zh-CN.md 的单一用途与数据收集边界章节。数据边界这 5 件事它绝不做很多浏览器扩展的隐私风险藏在顺手收集里。BrowserSkill 在政策中明确划出了红线不枚举浏览历史、书签、保存的密码、自动填充数据库不含分析统计、广告、指纹识别、跨站点跟踪系统不出售用户数据下载权限只服务于单次bsk download指令——只处理该指令发起的那一个下载失败时清理临时文件不触碰下载历史自动化只在授权范围内使用受控页面是任务创建的标签页或经你确认借用的标签页把用户标签页拖进代理窗口本身不构成授权不混淆代码没有任何用压缩/混淆路径隐藏网络调用的做法源码完全可审计。权限逐项论证12 项权限 1 项主机权限扩展的完整权限清单在构建配置 wxt.config.ts 中一次性声明政策文档 PRIVACY.md 对每一项都给出了为什么必须。可以归为四组第一组自动化能力核心权限逐项理由debugger附加 Chrome DevTools Protocol 到被选定的标签页用于观察、操作和截图scripting在页面缺失长截图辅助脚本时补注入如扩展重载后webNavigation跟踪导航与 frame让截图、录制、人工协助检查对准正确的文档第二组窗口与标签页管理隔离你的浏览权限逐项理由tabs在独立的 Agent Window 内查询、创建、关闭标签页windows创建独立代理窗口把助手活动与你的日常浏览物理隔离activeTab你主动使用快捷功能时临时访问当前标签页第三组连接保活与用户交互权限逐项理由alarms周期性唤醒 Service Worker保持 WebSocket 连接并续期远程授权idle检测电脑从锁定/空闲恢复及时重连不存储、不传输任何空闲数据notifications借用你的标签页前弹系统通知征得你的同意storage仅保存实例 ID、可选标签和功能偏好到本地存储downloads关联并路由单次bsk download产生的文件第四组主机权限all_urls这是最吓人但也是争议最多的一项。BrowserSkill 的用法是在受控页面上注入一个Agent Active状态浮层并支持你引导助手访问任意你指定的网站。它没有用它来偷偷读取所有页面——远程模式下页面内容访问同样要求标签页由任务创建或明确借用。本地存了什么一个 8 位随机 ID弹窗右下角的实例 ID如2b9dffbe是扩展在你机器上留下的唯一身份标识。看它的生成逻辑就放心了——instance-id.ts用crypto.getRandomValues生成8 位十六进制随机数32 bit只存于chrome.storage.local对守护进程而言它是不透明的——守护进程只是用它关联重连的是同一个浏览器不携带任何个人信息远程设备凭据单独存放在扩展来源的 IndexedDB 中普通设置里只有不含凭据的版本标记。换句话说卸载扩展 这些本地数据随之清除没有任何云端账号体系。操作审计默认关闭且只记脱敏元数据想知道助手到底替你做了什么可以开启操作审计默认关闭完整设计见 operation-audit.md记什么 ✅不记什么 ❌时间戳、工具类型、网站来源仅协议域名端口输入值、页面正文、截图截断基础脱敏后的元素名称完整选择器、脚本、原始错误消息操作状态、错误码、少量数量信息上传文件内容、本地文件路径记录保存在守护进程主机的~/.bsk/audit/目录权限0700/文件0600不占用扩展存储已结束任务保留 30 天可导出 JSON 或手动删除审计接口只能被扩展后台页面访问网页内的内容脚本无法调用。远程模式配对密钥 凭据轮换 可撤销如果你的 Agent 跑在服务器上扩展会发起出站连接配对到你显式选择的服务器无需开放任何入站端口。安全机制包括配对链接一次性使用默认 5 分钟过期保存后配对密钥立即被替换为设备凭据服务器只保存凭据哈希支持轮换、过期检查bsk daemon revoke可随时撤销并断开连接配对密钥在发出网络请求前会从 URL 中移除明文 WS 仅允许回环开发场景。部署细节见 remote-extension-connection.md服务端实现位于 authorization.rs。用户控制清单随时收回控制权操作效果关闭 Agent Window立即停止所有自动化开启借用前确认并拒绝你的既有标签页保持不可访问关闭连接 / 切回本地 / 停止守护进程彻底断开数据通道关闭审计开关停止收集新操作保留已有记录卸载扩展chrome://extensions清除全部扩展本地存储⚠️ 唯一需要你自己留意的边界审计文件保存在守护进程主机上卸载扩展不会删除它们需单独清理受控页面本身可能包含你的个人数据和登录态远程配对前请确认服务器可信。总结BrowserSkill 的隐私哲学可以浓缩为一句话数据只流向你选择的地方。本地模式走回环端口、扩展内无遥测无分析、权限逐项可论证、审计默认关闭且只记脱敏元数据、远程模式有完整的配对-轮换-撤销生命周期。作为开源项目它的每一项声明都能对照 PRIVACY.md 与仓库源码逐条核实——这本身就是最好的隐私保证 ️【免费下载链接】BrowserSkillLet AI agents use your real, logged-in browser without interrupting your work. CLI extension for browser automation across any shell-capable AI agent.项目地址: https://gitcode.com/GitHub_Trending/br/BrowserSkill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考