展开知识库目录
浏览器 MCP 能读什么、能点什么,自动填表前确认什么
浏览器 MCP 可能继承登录态、读取页面、点击、输入和提交。
浏览页面和提交表单不是同一风险
浏览器 MCP 可能继承登录态、读取页面、点击、输入和提交。先按动作分级:公开读取、登录后读取、填写未提交、提交或支付;首次只做低风险浏览。
盘点会话与账号
确认浏览器配置、登录账户、工作和个人会话,避免在错误账号测试。
记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。
定义允许动作
URL 范围、读取、截图、点击、下载、填写和提交分别写权限,不用“可以操作网页”概括。
确认“定义允许动作”已经有可回查结果,再进入“做低风险浏览”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
做低风险浏览
访问公开或测试页,读取标题和链接,确认来源和实际 URL,没有弹窗或重定向副作用。
确认“做低风险浏览”已经有可回查结果,再进入“填写停在提交前”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
填写停在提交前
表单内容、收件人、金额、权限和最终按钮由人复核;验证码和安全提示不绕过。
确认“填写停在提交前”已经有可回查结果,再进入“记录和清理”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
记录和清理
保存动作与结果,测试后关闭敏感页面、清理下载和撤销临时授权。
先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“页面权限表与低风险浏览测试”。
完成后应能在“页面权限表与低风险浏览测试”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
权限表应能阻止不可逆动作
发送、发布、购买、删除和改权限无论按钮多普通,都必须有明确人工确认。低风险测试通过不自动扩展授权。
