Навыки use-my-browser
📦

use-my-browser

Ревизия содержимого r1 Средний риск 🔑 Переменные окружения⚙️ Внешние команды🌐 Доступ к сети

Безопасно используйте свой браузер

Веб-задачам часто нужны разные пути доступа: от публичных источников до сеанса браузера с выполненным входом. Этот skill помогает Claude, Codex и Claude Code выбрать наименее навязчивый браузерный рабочий процесс, который все еще способен решить задачу.

Поддерживает: Claude Codex Code(CC)
📊 72 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "use-my-browser" from https://skillstore.io/skills/xixu-me-use-my-browser.md and its manifest at https://skillstore.io/api/skills/xixu-me-use-my-browser/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «use-my-browser». Проверь, вызвана ли эта ошибка в dashboard фронтендом или API.

Ожидаемый результат:

Агент начинает с текущей вкладки с выполненным входом, проверяет выбранный запрос и вывод консоли, затем сообщает проблемный endpoint, статус ответа, видимый симптом в UI и следующий шаг отладки.

Использование «use-my-browser». Найди реальный URL видео на этой странице статьи с lazy loading.

Ожидаемый результат:

Агент сначала читает структуру страницы, инспектирует медиаэлементы и сетевые запросы, затем предоставляет найденный источник ассета и отмечает, был ли скриншот ненужным.

Использование «use-my-browser». Сравни три публичные страницы продуктов и процитируй источники.

Ожидаемый результат:

Агент начинает с публичных веб-чтений для цитирования, открывает браузер только для страниц, которым нужен рендеринг, и возвращает краткое сравнение с утверждениями, подкрепленными источниками.

Аудит безопасности

Средний риск

Static alerts were mostly false positives caused by Markdown inline code, browser tool names, and a Chinese translation file. The real risk is contextual: the skill intentionally guides access to live authenticated browser sessions, DevTools inspection, page script evaluation, and raw fetch workflows.

6
Просканировано файлов
873
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Средний
Authenticated Browser Session Exposure
The skill routes agents to reuse signed-in Chrome state, cookies, selected DevTools context, DOM data, network activity, and rendered evidence. This is legitimate, but it can expose sensitive user data without clear consent and careful tab hygiene.
Multiple files describe live Chrome and DevTools access as a core capability. The risk is inherent to the documented workflow, not hidden code.
Средний
DevTools Script and Raw Fetch Surface
The skill recommends evaluate_script, browser network inspection, and raw fetch paths for page evidence. These are useful debugging actions, but they can read page data or retrieve external content if misused.
The cited lines directly recommend script evaluation, network inspection, and raw fetch workflows. The concern is capability exposure, while the reviewed files remain documentation.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/xixu-me-use-my-browser/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/xixu-me-use-my-browser/security.svg)](https://skillstore.io/skills/xixu-me-use-my-browser?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/xixu-me-use-my-browser?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/xixu-me-use-my-browser/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/xixu-me-use-my-browser.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

xixu-me. (2026). use-my-browser security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/xixu-me-use-my-browser/audits/5

Цитата BibTeX

@techreport{xixu-me-xixu-me-use-my-browser-2026, author = {xixu-me}, title = {use-my-browser security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/xixu-me-use-my-browser/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "use-my-browser security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "xixu-me" date-released: "2026-07-08" url: "https://skillstore.io/skills/xixu-me-use-my-browser/audits/5" identifiers: - type: other value: "skillstore:xixu-me-use-my-browser:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
64
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Отладка веб-приложения с выполненным входом

Продолжайте с текущей вкладки Chrome или выбранного запроса DevTools, чтобы инспектировать состояние DOM, неудачные запросы, ошибки консоли и проблемы рендеринга.

Исследование динамических публичных страниц

Начните с публичных источников, затем переходите к инспекции в отрендеренном браузере, когда результаты поиска или статические чтения не находят динамический контент.

Извлечение реальных ассетов страницы

Находите источники изображений, видео или метаданных со страниц с lazy loading, избегая ненужных скриншотов или навязчивых действий в браузере.

Попробуйте эти промпты

Выберите браузерный путь
Используй стратегию my-browser для этой задачи инспекции страницы. Сначала реши, что должно быть правильной отправной точкой: public web, raw fetch, live Chrome DevTools или clean browser context.
Инспектируй мою текущую вкладку
У меня открыта релевантная страница в Chrome. Используй live browser session только по необходимости, сохрани текущее состояние моей вкладки и объясни найденные доказательства.
Отладь выбранный запрос
Я выбрал неудачный запрос в DevTools. Сначала инспектируй этот запрос, затем сравни ближайшую сетевую активность только если выбранного запроса недостаточно.
Сравните несколько сайтов
Сравни эти сайты, используя самый дешевый надежный слой для каждого. По возможности группируй публичное исследование и переходи к browser inspection только для динамических или аутентифицированных доказательств.

Лучшие практики

  • Определите условие успеха перед выбором public web, raw fetch, live browser или clean browser tooling.
  • Используйте наименее навязчивый слой, который может ответить на вопрос, и переходите выше только когда доказательства показывают, что это необходимо.
  • Сохраняйте пользовательский сеанс, избегая нерелевантных вкладок, разрушительных действий и ненужного взаимодействия с live-browser.

Избегать

  • Открывать или изменять браузер пользователя, когда публичные источники уже отвечают на запрос.
  • Считать скриншоты или страницы not-found финальным доказательством до проверки DOM, сети или исходных данных.
  • Использовать raw shell fetches, скрипты DevTools или загрузки файлов без подтверждения цели и намерения пользователя.

Часто задаваемые вопросы

Управляет ли этот skill моим браузером самостоятельно?
Нет. Он дает агентам рекомендации по маршрутизации и безопасности, если у них уже доступны инструменты browser, web, shell или DevTools.
Когда агенту следует использовать живой сеанс Chrome?
Используйте его, когда задача зависит от состояния входа, cookies, текущего контекста приложения, выбранных данных DevTools или отрендеренного динамического поведения.
Может ли он работать без Chrome DevTools MCP?
Некоторые рабочие процессы публичного исследования и raw fetch все еще могут применяться, но передаче live-session нужны соответствующие браузерные инструменты.
Как он снижает риск?
Он указывает агенту начинать с менее рискованных публичных или обработанных чтений и защищать текущий сеанс браузера при эскалации.
Может ли он инспектировать приватные страницы или страницы с выполненным входом?
Да, если пользователь предоставляет доступ через текущий сеанс браузера. Это может раскрыть чувствительные данные и должно использоваться осознанно.
Это в основном для исследований или для отладки?
Он поддерживает и то и другое. Он помогает с исследованиями с цитированием, инспекцией динамических сайтов, аутентифицированной отладкой, извлечением медиа и передачей DevTools.

Сведения для разработчиков

Автор

xixu-me

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

64ca8af0f54a325752f08bd54e52151061ea659a

Актуальность поддержки

22.07.2026

Использование

33 загрузок · 103 просмотров

Структура файлов