浏览 AI 知识库
浏览器 MCP 能读什么、能点什么,自动填表前确认什么
浏览器 MCP 能看到登录后的页面,也可能点击会改变真实状态的按钮。浏览、填写、提交和付款要分级,外部写操作必须有明确确认。
按实际操作顺序推进
每完成一段就检查当前输出,确认结果符合预期后再继续。
已经登录的网站里,“填表”和“提交”不是同一种风险
浏览器 MCP 已登录采购网站,用户把“填写表单”当普通浏览。Agent 点击提交后生成真实订单,才发现登录态与提交是外部状态。
- 页面动作按风险分级
- 登录态和账号环境明确
- 提交/支付未被默认执行
动手前,把材料和不能改的部分定下来
| 需要确认 | 本例内容 |
|---|---|
| 现有材料 | 测试站点含搜索、详情、表单预览和最终提交;使用沙盒账号,不含支付。 |
| 不能越过的边界 | 读取、点击、填写、上传、提交和支付分级;先只读浏览;提交前展示目标、字段和影响并人工确认。 |
| 要交付的结果 | 页面权限表与低风险浏览测试 |
浏览器 MCP 怎么用,从“盘点会话与账号”开始做
盘点会话与账号
确认浏览器配置、登录账户、工作和个人会话,避免在错误账号测试。
定义允许动作
URL 范围、读取、截图、点击、下载、填写和提交分别写权限,不用“可以操作网页”概括。
做低风险浏览
访问公开或测试页,读取标题和链接,确认来源和实际 URL,没有弹窗或重定向副作用。
填写停在提交前
表单内容、收件人、金额、权限和最终按钮由人复核;验证码和安全提示不绕过。
记录和清理
保存动作与结果,测试后关闭敏感页面、清理下载和撤销临时授权。
把‘操作网页’拆成浏览、填写和提交三种权限
| 动作 | 示例输入 | 默认处理 | 人工确认 |
|---|---|---|---|
| 公开读取 | 打开帮助页,读取标题和链接 | 可在允许域名内测试 | 检查 URL 和重定向 |
| 登录读取 | 读取当前账号订单列表 | 先确认账号和会话 | 不得混用个人/工作账号 |
| 填写未提交 | 把收件人和正文填入草稿表单 | 停在提交按钮前 | 逐字段核对 |
| 提交/支付 | 发送邮件、发布文章、购买 | 禁止自动执行 | 对象、内容、金额和最终按钮逐项批准 |
域名、账号和表单为示例;验证码和安全提示不应被绕过。
完成后的页面权限表与低风险浏览测试
页面权限表允许搜索、打开详情和填写沙盒草稿;最终提交按钮设人工确认。第一次测试读取页面标题和价格,第二次只填表并截图预览,没有提交。
为什么“没有点击提交,仍可能改变状态”还不能交付
没有点击提交,仍可能改变状态
- 原因
- 某些控件在选择或失焦时自动保存
- 怎么改
- 通过网络与页面状态确认副作用,使用沙盒并把自动保存列为写操作
