Auto-Browser
Auto Browser

Geben Sie Ihrem KI-Agenten einen echten Browser, mit einem Menschen in der Schleife.
Auto Browser ist eine MCP-native Browser-Steuerungsebene für autorisierte Workflows. Sie bietet MCP-Clients, LLM-Agenten und Operatoren einen gemeinsam genutzten Playwright-Browser mit menschlicher Übernahme, wiederverwendbaren Authentifizierungsprofilen, Genehmigungen, Audit-Protokollen und Local-First-Bereitstellung.
Funktioniert mit:
Claude Desktop
Cursor
jedem MCP-Client, der HTTP oder stdio unterstützt
direkten REST-Aufrufen, wenn Sie eine curl-first-Steuerung bevorzugen
Warum Auto Browser
Von Anfang an MCP-nativ. Die Browser-Oberfläche ist bereits als MCP-Server verpackt, anstatt nachträglich hinzugefügt zu werden.
Menschliche Übernahme, wenn das Web spröde wird. noVNC hält dieselbe Live-Sitzung verfügbar, wenn eine Person eingreifen muss.
Einmal einloggen, später wiederverwenden. Speichern Sie benannte Authentifizierungsprofile und öffnen Sie neue Sitzungen, die bereits angemeldet sind.
Standardmäßig Local-First. Führen Sie den gesamten Stack auf Ihrem eigenen Rechner mit Docker Compose aus oder nutzen Sie Codespaces für eine schnelle gehostete Demo.
Integrierte Sicherheitsvorkehrungen. Genehmigungen, Identität des Operators, PII-Bereinigung, Witness-Belege und Compliance-Vorlagen sind Teil der Produktoberfläche.
Related MCP server: Browser-Use MCP Server
Release-Highlights (v1.0.2)
Framework-Sicherheitsupdates mit FastAPI und Starlette, die auf die aktuelle gepatchte Linie festgelegt sind
Sicherere Fehlergrenzen über Browser-Aktionen, CDP, OCR, Mesh, Workflow, Tunnel, Social und Share-Token-Oberflächen
Ratenbegrenzungs-Härtung mit begrenzten Buckets und gehashten Operator-Identifikatoren
Verschärfung der Host- und Pfadrichtlinien für produktive
ALLOWED_HOSTS, Authentifizierungsprofilpfade und Upload-Roots1.0 Plattform-Oberfläche einschließlich signierter Mesh-Delegierung, Workflow-Routen,
/dashboard, noVNC-Übernahme, MCP-Transport, Audit-Protokollen und Bereitschaftsprüfungen
Siehe CHANGELOG.md für die vollständige Release-Historie.
Gute Einsatzmöglichkeiten
interne Dashboards und Admin-Tools
operator-unterstützte Qualitätssicherung und Browser-Debugging
Einmal-Login, später wiederverwenden von Account-Workflows
spröde Websites, bei denen ein Mensch den Ablauf wiederherstellen muss
MCP-gestützte Agenten-Workflows, die einen echten Browser benötigen, nicht nur HTML-Abrufe
Nicht das Ziel
Stealth- oder Anti-Bot-Arbeit
CAPTCHA-Lösung
unbefugtes Scraping oder Account-Automatisierung
täuschende Identitätsgestaltung oder Umgehungstools
Was Sie bekommen
Browser-Steuerung | Sicherheit für Operatoren | Bereitstellung und Integration |
Playwright-gestützte Sitzungen mit Screenshots, DOM-Zusammenfassungen, OCR-Auszügen, Tab-Steuerung, Downloads und Netzwerk-Inspektion | Genehmigungsgates, Operator-Identitäts-Header, Audit-Ereignisse, PII-Bereinigung, Witness-Belege und Schutzprofile | MCP über HTTP, gebündelte stdio-Brücke, REST-API, Docker Compose, Codespaces, Authentifizierungsprofile und optionale Isolierung pro Sitzung |
Schnellstart
git clone https://github.com/LvcidPsyche/auto-browser.git
cd auto-browser
docker compose up --buildDas reicht für die lokale Entwicklung mit den Standardeinstellungen.
Optional:
cp .env.example .env
make doctorFühren Sie make doctor von einem normalen Terminal mit lokalem Docker-Zugriff und Berechtigung zum Öffnen von Localhost-Sockets aus.
Öffnen:
API-Dokumentation:
http://127.0.0.1:8000/docsOperator-Dashboard:
http://127.0.0.1:8000/dashboardVisuelle Übernahme:
http://127.0.0.1:6080/vnc.html?autoconnect=true&resize=scale
Alle veröffentlichten Ports binden standardmäßig an 127.0.0.1.
In Codespaces ausprobieren
Codespaces stellt den Stack automatisch bereit. Das Dashboard und die noVNC-Tabs sind normalerweise in etwa 90 Sekunden bereit.
Erste nützliche Demo
Der Ablauf mit der höchsten Signalwirkung in diesem Repo ist:
eine Sitzung erstellen
manuell einloggen, falls die Website einen Menschen benötigt
die Sitzung als benanntes Authentifizierungsprofil speichern
eine neue Sitzung aus diesem Authentifizierungsprofil öffnen
Arbeit fortsetzen, ohne sich erneut authentifizieren zu müssen
Starten Sie hier:
Minimale Sitzungserstellung:
curl -s http://127.0.0.1:8000/sessions \
-X POST \
-H 'content-type: application/json' \
-d '{"name":"demo","start_url":"https://example.com"}' | jqMinimale Beobachtung:
curl -s http://127.0.0.1:8000/sessions/<session-id>/observe | jqMCP-Clients
Auto Browser bietet:
einen HTTP-MCP-Endpunkt unter
http://127.0.0.1:8000/mcpKomfort-Endpunkte unter
http://127.0.0.1:8000/mcp/toolsundhttp://127.0.0.1:8000/mcp/tools/calleine gebündelte stdio-Brücke unter
scripts/mcp_stdio_bridge.py
Das Standard-MCP-Toolprofil ist curated, was die Browser-Oberfläche kompakt hält, um eine bessere Tool-Auswahl zu ermöglichen. Wenn Sie die vollständige interne Tool-Oberfläche wünschen, setzen Sie:
MCP_TOOL_PROFILE=fullBeispiel für einen rohen Tool-Aufruf:
curl -s http://127.0.0.1:8000/mcp/tools/call \
-X POST \
-H 'content-type: application/json' \
-d '{
"name":"browser.create_session",
"arguments":{
"name":"demo",
"start_url":"https://example.com"
}
}' | jqAnleitungen zur Client-Einrichtung:
Sicherheit und Compliance
Für eine echte private Bereitstellung setzen Sie mindestens:
APP_ENV=production
API_BEARER_TOKEN=<strong-random-secret>
REQUIRE_OPERATOR_ID=true
AUTH_STATE_ENCRYPTION_KEY=<44-char-fernet-key>
REQUIRE_AUTH_STATE_ENCRYPTION=true
REQUEST_RATE_LIMIT_ENABLED=true
METRICS_ENABLED=trueCOMPLIANCE_TEMPLATE kann beim Start eine vorkonfigurierte Haltung anwenden:
Vorlage | Auth-Verschlüsselung | Operator-ID | PII-Bereinigung | Isolierung | Max. Sitzungsdauer |
| erforderlich | erforderlich | alle Ebenen |
| 4h |
| erforderlich | erforderlich | alle Ebenen |
| 1h |
| - | erforderlich | Netzwerk + Text | geteilt | 24h |
| - | - | alle Ebenen | geteilt | 24h |
Alle Vorlagen erfordern Upload-Genehmigungen. HIPAA, SOC2 und PCI-DSS aktivieren zusätzlich Witness-Belege. Beim Start wird die angewendete Richtlinie in /data/compliance-manifest.json geschrieben.
Beispiel:
COMPLIANCE_TEMPLATE=HIPAA docker compose upDetails zur Bereitstellung, gehostete Witness-Hinweise, CLI-Auth-Modi und Anleitungen für Reverse-SSH finden Sie unter:
Architektur auf einen Blick
flowchart LR
User[Human operator] -->|watch / takeover| noVNC[noVNC]
LLM[OpenAI / Claude / Gemini] -->|shared tools| Controller[Controller API]
Controller -->|Playwright protocol| Browser[Browser node]
noVNC --> Browser
Browser --> Artifacts[(screenshots / traces / auth state)]
Controller --> Artifacts
Controller --> Policy[Allowlist + approval gates]Kernkomponenten:
browser-node/führt Chromium, Xvfb, x11vnc und noVNC auscontroller/stellt den FastAPI-Controller, MCP-Transport, Richtlinien-Schienen und Orchestrierungs-Endpunkte bereitdata/enthält Laufzeit-Artefakte, Auth-Status, Genehmigungen, Audit-Protokolle und optionale CLI-Cachesscripts/enthält lokale Helfer für Doctor, Smoke-Tests, Brücken und Release-Prüfungen
Repo-Leitfaden
Pfad | Inhalt |
Controller-API, MCP-Transport, Tests und Paketierung | |
Browser-Laufzeit und Playwright-Verbindungsebene | |
Copy-Paste-Abläufe und MCP-Client-Einrichtung | |
LangChain-, LangGraph- und CrewAI-Adapter | |
Architektur-, Bereitstellungs-, Härtungs- und Start-Dokumente | |
Doctor, Smoke-Harnesses, stdio-Brücke und Auth-Helfer | |
unterstützende Service-Vorlagen und operative Assets |
Häufige Befehle
Befehl | Zweck |
| verfügbare Repo-Befehle auflisten |
| Ruff-Prüfungen auf App, Tests und Hilfsskripte ausführen |
| Controller-Tests in Docker ausführen |
| Controller-Tests auf Host Python 3.10+ ausführen |
| lokale Bereitschafts-Smoke-Prüfung ausführen |
| den vollständigen Release-Validierungsdurchlauf ausführen |
| Docker-Isolierung pro Sitzung verifizieren |
| Reverse-SSH-Fernzugriff verifizieren |
Dokumentationskarte
Wenn Sie... | Starten Sie hier |
die Systemform verstehen möchten | |
Claude Desktop oder Cursor verbinden möchten | |
die curl-first-Beispiele ausführen möchten | |
auf einem vertrauenswürdigen Host bereitstellen möchten | |
Produktionsbeschränkungen überprüfen möchten | |
die Release-Historie einsehen möchten | |
sehen möchten, wohin sich das Projekt entwickelt |
Mitwirken
Wenn Sie helfen möchten, beginnen Sie mit:
Wenn Auto Browser nützlich ist, hilft ein Stern anderen dabei, es zu finden.
Maintenance
Related MCP Servers
- -licenseNot gradedqualityFmaintenanceThis server provides cloud browser automation capabilities using Browserbase, Puppeteer, and Stagehand. This server enables LLMs to interact with web pages, take screenshots, and execute JavaScript in a cloud browser environment.3,2313,413MIT
- AlicenseNot gradedqualityFmaintenanceFacilitates browser automation with custom capabilities and agent-based interactions, integrated through the browser-use library.1958MIT
- AlicenseAqualityAmaintenanceEnables LLMs like Claude to navigate the web through Puppeteer-based tools and Steel. Based on the Web Voyager framework, it provides tools for all the standard web actions click clicking/scrolling/typing/etc and taking screenshots.949MIT

gotoHuman MCPofficial
AlicenseAqualityDmaintenanceAdd human approval steps to your AI agents and automations with gotoHuman.36453MIT
Related MCP Connectors
Human-as-a-Service for AI agents. Delegate tasks that need a real human, get results via API.
Human-in-the-loop for AI agents. Submit choices, get a human decision.
AI-powered browser automation — navigate, click, fill forms, and extract data from any website.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LvcidPsyche/auto-browser'
If you have feedback or need assistance with the MCP directory API, please join our Discord server