Skip to main content
Glama

Auto Browser

CI License: MIT MCP Server Local First Glama Open in GitHub Codespaces

Auto Browser demo

Dale a tu agente de IA un navegador real, con un humano supervisando.

Auto Browser es un plano de control de navegador nativo de MCP para flujos de trabajo autorizados. Proporciona a clientes MCP, agentes LLM y operadores un navegador Playwright compartido con intervención humana, perfiles de autenticación reutilizables, aprobaciones, registros de auditoría y despliegue local-first.

Funciona con:

  • Claude Desktop

  • Cursor

  • cualquier cliente MCP que pueda comunicarse mediante HTTP o stdio

  • llamadores REST directos cuando prefieres un control basado en curl

Por qué Auto Browser

  • Nativo de MCP desde el primer día. La interfaz del navegador ya está empaquetada como un servidor MCP en lugar de añadirse posteriormente.

  • Intervención humana cuando la web se vuelve inestable. noVNC mantiene la misma sesión en vivo disponible cuando una persona necesita intervenir.

  • Inicia sesión una vez, reutiliza después. Guarda perfiles de autenticación con nombre y abre sesiones nuevas que ya tengan la sesión iniciada.

  • Local-first por defecto. Ejecuta toda la pila en tu propia máquina con Docker Compose, o usa Codespaces para una demostración alojada rápida.

  • Medidas de seguridad integradas. Aprobaciones, identidad del operador, limpieza de PII, recibos de Witness y plantillas de cumplimiento son parte de la superficie del producto.

Related MCP server: Browser-Use MCP Server

Aspectos destacados de la versión (v1.0.2)

  • Actualizaciones de seguridad del framework con FastAPI y Starlette fijados en la línea de parches actual

  • Límites de error más seguros en las acciones del navegador, CDP, OCR, malla, flujo de trabajo, túnel, social y superficies de tokens compartidos

  • Endurecimiento de límites de tasa con cubos acotados e identificadores de operador hash

  • Ajuste de políticas de host y ruta para ALLOWED_HOSTS de producción, rutas de perfiles de autenticación y raíces de carga

  • Superficie de plataforma 1.0 incluyendo delegación de malla firmada, rutas de flujo de trabajo, /dashboard, intervención noVNC, transporte MCP, registros de auditoría y comprobaciones de preparación

Consulta CHANGELOG.md para ver el historial completo de versiones.

Casos de uso ideales

  • paneles internos y herramientas de administración

  • control de calidad asistido por operador y depuración de navegador

  • flujos de trabajo de cuentas de "iniciar sesión una vez, reutilizar después"

  • sitios inestables donde un humano puede necesitar recuperar el flujo

  • flujos de trabajo de agentes basados en MCP que necesitan un navegador real, no solo capturas HTML

No es el objetivo

  • trabajo de sigilo o anti-bot

  • resolución de CAPTCHA

  • scraping no autorizado o automatización de cuentas

  • modelado de identidad engañoso o herramientas de bypass

Qué obtienes

Control del navegador

Seguridad del operador

Despliegue e integración

Sesiones respaldadas por Playwright con capturas de pantalla, resúmenes DOM, extractos OCR, controles de pestañas, descargas e inspección de red

puertas de aprobación, encabezados de identidad del operador, eventos de auditoría, limpieza de PII, recibos de Witness y perfiles de protección

MCP sobre HTTP, puente stdio incluido, API REST, Docker Compose, Codespaces, perfiles de autenticación y aislamiento opcional por sesión

Inicio rápido

git clone https://github.com/LvcidPsyche/auto-browser.git
cd auto-browser
docker compose up --build

Eso es suficiente para el desarrollo local con la configuración predeterminada.

Opcional:

cp .env.example .env
make doctor

Ejecuta make doctor desde una terminal normal con acceso a Docker local y permiso para abrir sockets de localhost.

Abre:

  • Documentación de la API: http://127.0.0.1:8000/docs

  • Panel del operador: http://127.0.0.1:8000/dashboard

  • Intervención visual: http://127.0.0.1:6080/vnc.html?autoconnect=true&resize=scale

Todos los puertos publicados se vinculan a 127.0.0.1 por defecto.

Pruébalo en Codespaces

Open in GitHub Codespaces

Codespaces aprovisiona la pila automáticamente. El panel y las pestañas de noVNC suelen estar listos en unos 90 segundos.

Primera demostración útil

El flujo de mayor utilidad en este repositorio es:

  1. crear una sesión

  2. iniciar sesión manualmente si el sitio necesita un humano

  3. guardar la sesión como un perfil de autenticación con nombre

  4. abrir una nueva sesión desde ese perfil de autenticación

  5. continuar el trabajo sin volver a autenticarse

Empieza aquí:

Creación mínima de sesión:

curl -s http://127.0.0.1:8000/sessions \
  -X POST \
  -H 'content-type: application/json' \
  -d '{"name":"demo","start_url":"https://example.com"}' | jq

Observación mínima:

curl -s http://127.0.0.1:8000/sessions/<session-id>/observe | jq

Clientes MCP

Auto Browser expone:

  • un endpoint MCP HTTP en http://127.0.0.1:8000/mcp

  • endpoints de conveniencia en http://127.0.0.1:8000/mcp/tools y http://127.0.0.1:8000/mcp/tools/call

  • un puente stdio incluido en scripts/mcp_stdio_bridge.py

El perfil de herramientas MCP predeterminado es curated, que mantiene la superficie del navegador compacta para una mejor selección de herramientas. Si deseas la superficie completa de herramientas internas, configura:

MCP_TOOL_PROFILE=full

Ejemplo de llamada de herramienta sin procesar:

curl -s http://127.0.0.1:8000/mcp/tools/call \
  -X POST \
  -H 'content-type: application/json' \
  -d '{
    "name":"browser.create_session",
    "arguments":{
      "name":"demo",
      "start_url":"https://example.com"
    }
  }' | jq

Guías de configuración del cliente:

Seguridad y cumplimiento

Para un despliegue privado real, configura al menos:

APP_ENV=production
API_BEARER_TOKEN=<strong-random-secret>
REQUIRE_OPERATOR_ID=true
AUTH_STATE_ENCRYPTION_KEY=<44-char-fernet-key>
REQUIRE_AUTH_STATE_ENCRYPTION=true
REQUEST_RATE_LIMIT_ENABLED=true
METRICS_ENABLED=true

COMPLIANCE_TEMPLATE puede aplicar una postura preconfigurada al inicio:

Plantilla

Cifrado de autenticación

ID del operador

Limpieza de PII

Aislamiento

Edad máx. de sesión

HIPAA

requerido

requerido

todas las capas

docker_ephemeral

4h

PCI-DSS

requerido

requerido

todas las capas

docker_ephemeral

1h

SOC2

-

requerido

red + texto

compartido

24h

GDPR

-

-

todas las capas

compartido

24h

Todas las plantillas requieren aprobaciones de carga. HIPAA, SOC2 y PCI-DSS también habilitan los recibos de Witness. El inicio escribe la política aplicada en /data/compliance-manifest.json.

Ejemplo:

COMPLIANCE_TEMPLATE=HIPAA docker compose up

Para detalles de despliegue, notas de Witness alojado, modos de autenticación CLI y guía de SSH inverso, consulta:

Arquitectura de un vistazo

flowchart LR
    User[Human operator] -->|watch / takeover| noVNC[noVNC]
    LLM[OpenAI / Claude / Gemini] -->|shared tools| Controller[Controller API]
    Controller -->|Playwright protocol| Browser[Browser node]
    noVNC --> Browser
    Browser --> Artifacts[(screenshots / traces / auth state)]
    Controller --> Artifacts
    Controller --> Policy[Allowlist + approval gates]

Componentes principales:

  • browser-node/ ejecuta Chromium, Xvfb, x11vnc y noVNC

  • controller/ expone el controlador FastAPI, transporte MCP, políticas y endpoints de orquestación

  • data/ contiene artefactos de tiempo de ejecución, estado de autenticación, aprobaciones, registros de auditoría y cachés CLI opcionales

  • scripts/ contiene ayudantes locales para doctor, pruebas de humo, puentes y comprobaciones de lanzamiento

Guía del repositorio

Ruta

Qué contiene

controller/

API del controlador, transporte MCP, pruebas y empaquetado

browser-node/

tiempo de ejecución del navegador y capa de conexión de Playwright

examples/

flujos de copiar y pegar y configuración de cliente MCP

integrations/langchain/

adaptadores de LangChain, LangGraph y CrewAI

docs/

arquitectura, despliegue, endurecimiento y documentos de lanzamiento

scripts/

doctor, arneses de humo, puente stdio y ayudantes de autenticación

ops/

plantillas de servicios de soporte y activos operativos

Comandos comunes

Comando

Propósito

make help

listar comandos disponibles del repositorio

make lint

ejecutar comprobaciones Ruff en la aplicación, pruebas y scripts de ayuda

make test

ejecutar pruebas del controlador en Docker

make test-local

ejecutar pruebas del controlador en el host Python 3.10+

make doctor

ejecutar la prueba de humo de preparación local

make release-audit

ejecutar el pase de validación de lanzamiento completo

make smoke-isolation

verificar el aislamiento de Docker por sesión

make smoke-reverse-ssh

verificar el acceso remoto SSH inverso

Mapa de documentación

Si quieres...

Empieza aquí

entender la forma del sistema

docs/architecture.md

conectar Claude Desktop o Cursor

docs/mcp-clients.md

ejecutar los ejemplos de curl-first

examples/README.md

desplegar en un host de confianza

docs/deployment.md

revisar las restricciones de producción

docs/production-hardening.md

inspeccionar el historial de lanzamientos

CHANGELOG.md

ver hacia dónde se dirige el proyecto

ROADMAP.md

Contribución

Si quieres ayudar, empieza con:

Si Auto Browser es útil, una estrella ayuda a otras personas a encontrarlo.

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
<1hResponse time
4dRelease cycle
35Releases (12mo)
Commit activity
Issues opened vs closed

Related MCP Servers

  • -
    license
    Not graded
    quality
    F
    maintenance
    This server provides cloud browser automation capabilities using Browserbase, Puppeteer, and Stagehand. This server enables LLMs to interact with web pages, take screenshots, and execute JavaScript in a cloud browser environment.
    3,231
    3,413
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Enables LLMs like Claude to navigate the web through Puppeteer-based tools and Steel. Based on the Web Voyager framework, it provides tools for all the standard web actions click clicking/scrolling/typing/etc and taking screenshots.
    9
    49
    MIT

View all related MCP servers

Related MCP Connectors

  • Human-as-a-Service for AI agents. Delegate tasks that need a real human, get results via API.

  • Human-in-the-loop for AI agents. Submit choices, get a human decision.

  • AI-powered browser automation — navigate, click, fill forms, and extract data from any website.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/LvcidPsyche/auto-browser'

If you have feedback or need assistance with the MCP directory API, please join our Discord server