agent-browser
Автоматизируйте браузерные рабочие процессы с Agent Refs
Ручное браузерное тестирование и исследование замедляют агентов, когда страницы требуют кликов, заполнения форм или скриншотов. Этот навык дает Claude, Codex и Claude Code повторяемое управление браузером через belt, рефы элементов, снимки состояния и инструменты захвата.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "agent-browser" from https://skillstore.io/skills/halt-catch-fire-agent-browser.md and its manifest at https://skillstore.io/api/skills/halt-catch-fire-agent-browser/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «agent-browser». Проверь публичную страницу с ценами и собери доказательства.
Ожидаемый результат:
Страница была открыта, ключевые элементы навигации были перечислены, полноразмерный скриншот страницы был сделан, а видимый текст с ценами был кратко изложен.
Использование «agent-browser». Протестируй контактную форму с использованием предоставленных тестовых данных.
Ожидаемый результат:
Поля формы были определены по снимку состояния, заполнены одобренными значениями, отправлены и проверены по сообщению на финальной странице.
Использование «agent-browser». Запиши короткий браузерный рабочий процесс для документации.
Ожидаемый результат:
Браузерная сессия была записана с видимым курсором, ключевые шаги были выполнены, а финальный видеоартефакт был возвращен после закрытия сессии.
Аудит безопасности
Высокий рискMost static findings are Markdown examples, documentation links, or benign shell redirection, and those were marked as false positives. Confirmed risk remains high because the skill enables remote browser automation, screenshots, video recording, authenticated data extraction, arbitrary page JavaScript, file upload, and proxy routing. I found no prompt-injection language in the reviewed skill files.
Подтверждённые проблемы безопасности (6)
Пункты проверки возможностей (56)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (164)
🌐 Доступ к сети (54)
📁 Доступ к файловой системе (15)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/halt-catch-fire-agent-browser/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/halt-catch-fire-agent-browser?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/halt-catch-fire-agent-browser?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/halt-catch-fire-agent-browser/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/halt-catch-fire-agent-browser.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
halt-catch-fire. (2026). agent-browser security audit report (audit version 3) [Author version unspecified]. Skillstore. https://skillstore.io/skills/halt-catch-fire-agent-browser/audits/3Цитата BibTeX
@techreport{halt-catch-fire-halt-catch-fire-agent-browser-2026,
author = {halt-catch-fire},
title = {agent-browser security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/halt-catch-fire-agent-browser/audits/3},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "agent-browser security audit report (audit version 3)"
version: "unspecified"
type: report
authors:
- name: "halt-catch-fire"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/halt-catch-fire-agent-browser/audits/3"
identifiers:
- type: other
value: "skillstore:halt-catch-fire-agent-browser:audit:3"
description: "Skillstore immutable audit report identifier"
Сравнить варианты
19 устанавливаемых вариантовНавык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
supercent-io-agent-browser
2026-09-09
101-skills-agent-browser
2026-09-09
vercel-labs-agent-browser
2026-09-09
qu-skills-agent-browser
2026-09-09
tul-sh-agent-browser
2026-09-09
am-will-agent-browser
2026-09-09
inference-sh-8-agent-browser
2026-09-09
skillssh-agent-browser
2026-09-09
toolshell-agent-browser
2026-09-09
inference-sh-9-agent-browser
2026-09-09
inferen-sh-agent-browser
2026-09-09
inference-sh-skills-agent-browser
2026-09-09
inference-shell-agent-browser
2026-09-09
inferencesh-agent-browser
2026-09-09
inference-sh-0-agent-browser
2026-09-09
infsh-skills-agent-browser
2026-09-09
inf-sh-agent-browser
2026-09-09
inference-skills-agent-browser
2026-09-09
halt-catch-fire-agent-browser
2026-09-09
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Тестирование интерактивных веб-сценариев
Запускайте сценарии входа, заполнения форм и навигации, одновременно собирая скриншоты или видео-доказательства.
Сбор доказательств с веб-страниц
Открывайте страницы, извлекайте видимый текст и ссылки, а также сохраняйте скриншоты для проверки.
Документирование браузерных рабочих процессов
Записывайте повторяемые действия в браузере с индикаторами курсора для материалов поддержки или обучения.
Попробуйте эти промпты
Открой целевую страницу, кратко опиши заголовок и видимые интерактивные элементы, затем закрой браузерную сессию.
Используй последний снимок состояния, чтобы определить поля формы, заполни предоставленные значения, отправь форму и сообщи результат.
Открой каждый одобренный URL, сделай полноразмерный скриншот страницы, извлеки видимый текст и ссылки и перечисли сохраненные артефакты.
Используй предоставленные учетные данные и согласованный целевой сайт для входа, повторно делай снимок состояния после каждой навигации, выполни задачу и избегай записи конфиденциальных страниц.
Лучшие практики
- Используйте только одобренные целевые URLs и закрывайте каждую браузерную сессию после выполнения задачи.
- Повторно делайте снимок состояния после навигации, отправки формы, изменений модального окна или динамических обновлений страницы.
- Отключайте запись и скриншоты, когда видны учетные данные или конфиденциальные данные.
Избегать
- Не используйте ротацию proxy для обхода ограничений частоты запросов или средств контроля доступа сайта.
- Не выводите cookies, passwords, TOTP codes или session tokens в логи.
- Не загружайте локальные файлы, если целевой сайт и содержимое файлов не были явно одобрены.
Часто задаваемые вопросы
Что этот навык использует для управления браузером?
Может ли он кликать по элементам страницы и заполнять их?
Может ли он записывать активность браузера?
Поддерживает ли он аутентифицированные сессии?
Какой риск для данных должны понимать пользователи?
Должны ли агенты автоматически устанавливать этот навык?
Сведения для разработчиков
Автор
halt-catch-fireЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
a06681402992ceae98ba04d54cfd4ab004862696
Актуальность поддержки
18.07.2026
Использование
2 загрузок · 0 просмотров
Структура файлов