Auto-Browser
Auto Browser

AIエージェントに、人間が介在可能な本物のブラウザを与えましょう。
Auto Browserは、承認されたワークフローのためのMCPネイティブなブラウザ制御プレーンです。MCPクライアント、LLMエージェント、およびオペレーターに対して、人間によるテイクオーバー(介入)、再利用可能な認証プロファイル、承認機能、監査証跡、ローカルファーストなデプロイメントを備えた共有Playwrightブラウザを提供します。
対応環境:
Claude Desktop
Cursor
HTTPまたはstdioで通信可能なあらゆるMCPクライアント
curlベースの制御を好む場合の直接REST呼び出し
Auto Browserを選ぶ理由
最初からMCPネイティブ。 ブラウザのインターフェースは、後付けではなく、MCPサーバーとしてパッケージ化されています。
Webが不安定な時の人間によるテイクオーバー。 noVNCにより、人が介入する必要がある際に、同じライブセッションをそのまま利用できます。
一度ログインすれば、再利用可能。 名前付き認証プロファイルを保存し、ログイン済みの状態で新しいセッションを再開できます。
デフォルトでローカルファースト。 Docker Composeを使用して自分のマシンでフルスタックを実行するか、Codespacesを使用して素早くホスト型デモを試すことができます。
安全レールを内蔵。 承認機能、オペレーターID、PII(個人識別情報)のスクラブ、Witnessレシート、コンプライアンス・テンプレートが製品のインターフェースの一部として組み込まれています。
Related MCP server: Browser-Use MCP Server
リリースハイライト (v1.0.2)
フレームワークのセキュリティ更新(FastAPIとStarletteを現在のパッチ適用済みラインに固定)
より安全なエラー境界(ブラウザアクション、CDP、OCR、メッシュ、ワークフロー、トンネル、ソーシャル、共有トークンの各インターフェース全体)
レート制限の強化(バケット制限とハッシュ化されたオペレーター識別子による)
ホストおよびパスポリシーの厳格化(本番環境の
ALLOWED_HOSTS、認証プロファイルのパス、アップロードルートに対して)1.0プラットフォームインターフェース(署名付きメッシュ委任、ワークフロールート、
/dashboard、noVNCテイクオーバー、MCPトランスポート、監査証跡、レディネスチェックを含む)
リリース履歴の詳細は CHANGELOG.md を参照してください。
適した用途
社内ダッシュボードおよび管理ツール
オペレーター支援によるQAおよびブラウザデバッグ
一度ログインして後で再利用するアカウントワークフロー
人間がフローを復旧させる必要があるような不安定なサイト
HTML取得だけでなく、本物のブラウザを必要とするMCP駆動のエージェントワークフロー
対象外の用途
ステルスやアンチボット対策
CAPTCHAの解決
不正なスクレイピングやアカウント自動化
欺瞞的なID生成やバイパスツール
提供機能
ブラウザ制御 | オペレーターの安全性 | デプロイメントと統合 |
スクリーンショット、DOM要約、OCR抜粋、タブ制御、ダウンロード、ネットワーク検査を備えたPlaywrightベースのセッション | 承認ゲート、オペレーターIDヘッダー、監査イベント、PIIスクラブ、Witnessレシート、保護プロファイル | HTTP経由のMCP、バンドルされたstdioブリッジ、REST API、Docker Compose、Codespaces、認証プロファイル、オプションのセッションごとの分離 |
クイックスタート
git clone https://github.com/LvcidPsyche/auto-browser.git
cd auto-browser
docker compose up --buildデフォルト設定でのローカル開発にはこれで十分です。
オプション:
cp .env.example .env
make doctor通常のターミナルから、ローカルのDockerアクセス権限とlocalhostソケットを開く権限がある状態で make doctor を実行してください。
アクセス先:
APIドキュメント:
http://127.0.0.1:8000/docsオペレーターダッシュボード:
http://127.0.0.1:8000/dashboardビジュアルテイクオーバー:
http://127.0.0.1:6080/vnc.html?autoconnect=true&resize=scale
公開ポートはすべてデフォルトで 127.0.0.1 にバインドされます。
Codespacesで試す
Codespacesはスタックを自動的にプロビジョニングします。ダッシュボードとnoVNCタブは通常90秒以内に準備が整います。
最初の便利なデモ
このリポジトリで最も重要なフローは以下の通りです:
セッションを作成する
サイトが人間を必要とする場合は手動でログインする
セッションを名前付き認証プロファイルとして保存する
その認証プロファイルから新しいセッションを開く
再認証なしで作業を継続する
ここから始めてください:
最小限のセッション作成:
curl -s http://127.0.0.1:8000/sessions \
-X POST \
-H 'content-type: application/json' \
-d '{"name":"demo","start_url":"https://example.com"}' | jq最小限の観測:
curl -s http://127.0.0.1:8000/sessions/<session-id>/observe | jqMCPクライアント
Auto Browserは以下を公開しています:
http://127.0.0.1:8000/mcpにあるHTTP MCPエンドポイントhttp://127.0.0.1:8000/mcp/toolsおよびhttp://127.0.0.1:8000/mcp/tools/callにある便利なエンドポイントscripts/mcp_stdio_bridge.pyにあるバンドルされたstdioブリッジ
デフォルトのMCPツールプロファイルは curated であり、ブラウザのインターフェースをコンパクトに保つことでツール選択を最適化しています。内部ツールをすべて使用したい場合は、以下を設定してください:
MCP_TOOL_PROFILE=full生のツール呼び出しの例:
curl -s http://127.0.0.1:8000/mcp/tools/call \
-X POST \
-H 'content-type: application/json' \
-d '{
"name":"browser.create_session",
"arguments":{
"name":"demo",
"start_url":"https://example.com"
}
}' | jqクライアント設定ガイド:
セキュリティとコンプライアンス
実際のプライベートデプロイメントでは、少なくとも以下を設定してください:
APP_ENV=production
API_BEARER_TOKEN=<strong-random-secret>
REQUIRE_OPERATOR_ID=true
AUTH_STATE_ENCRYPTION_KEY=<44-char-fernet-key>
REQUIRE_AUTH_STATE_ENCRYPTION=true
REQUEST_RATE_LIMIT_ENABLED=true
METRICS_ENABLED=trueCOMPLIANCE_TEMPLATE は起動時に事前設定された姿勢を適用できます:
テンプレート | 認証暗号化 | オペレーターID | PIIスクラブ | 分離 | 最大セッション期間 |
| 必須 | 必須 | 全レイヤー |
| 4時間 |
| 必須 | 必須 | 全レイヤー |
| 1時間 |
| - | 必須 | ネットワーク + テキスト | 共有 | 24時間 |
| - | - | 全レイヤー | 共有 | 24時間 |
すべてのテンプレートでアップロードの承認が必要です。HIPAA、SOC2、PCI-DSS はWitnessレシートも有効にします。起動時に適用されたポリシーが /data/compliance-manifest.json に書き込まれます。
例:
COMPLIANCE_TEMPLATE=HIPAA docker compose upデプロイメントの詳細、ホストされたWitnessノート、CLI認証モード、リバースSSHガイダンスについては、以下を参照してください:
アーキテクチャの概要
flowchart LR
User[Human operator] -->|watch / takeover| noVNC[noVNC]
LLM[OpenAI / Claude / Gemini] -->|shared tools| Controller[Controller API]
Controller -->|Playwright protocol| Browser[Browser node]
noVNC --> Browser
Browser --> Artifacts[(screenshots / traces / auth state)]
Controller --> Artifacts
Controller --> Policy[Allowlist + approval gates]主要コンポーネント:
browser-node/: Chromium、Xvfb、x11vnc、noVNCを実行controller/: FastAPIコントローラー、MCPトランスポート、ポリシーレール、オーケストレーションエンドポイントを公開data/: ランタイムアーティファクト、認証状態、承認、監査ログ、オプションのCLIキャッシュを保持scripts/: doctor、スモークテスト、ブリッジ、リリースチェック用のローカルヘルパーを格納
リポジトリガイド
パス | 内容 |
コントローラーAPI、MCPトランスポート、テスト、パッケージング | |
ブラウザランタイムおよびPlaywright接続レイヤー | |
コピー&ペースト可能なフローとMCPクライアント設定 | |
LangChain、LangGraph、CrewAIアダプター | |
アーキテクチャ、デプロイメント、強化、起動ドキュメント | |
doctor、スモークハーネス、stdioブリッジ、認証ヘルパー | |
サポートサービステンプレートおよび運用資産 |
一般的なコマンド
コマンド | 目的 |
| 利用可能なリポジトリコマンドを一覧表示 |
| アプリ、テスト、ヘルパースクリプトに対してRuffチェックを実行 |
| Docker内でコントローラーテストを実行 |
| ホストのPython 3.10+でコントローラーテストを実行 |
| ローカルのレディネススモークテストを実行 |
| より完全なリリース検証パスを実行 |
| セッションごとのDocker分離を検証 |
| リバースSSHのリモートアクセスを検証 |
ドキュメントマップ
やりたいこと | ここから開始 |
システムの全体像を理解する | |
Claude DesktopまたはCursorを接続する | |
curlベースの例を実行する | |
信頼できるホストにデプロイする | |
本番環境の制約を確認する | |
リリース履歴を調査する | |
プロジェクトの今後の方向性を確認する |
貢献
協力していただける場合は、以下から始めてください:
Auto Browserが役に立った場合は、スターを付けていただけると他の人が見つけやすくなります。
Maintenance
Related MCP Servers
- -licenseNot gradedqualityFmaintenanceThis server provides cloud browser automation capabilities using Browserbase, Puppeteer, and Stagehand. This server enables LLMs to interact with web pages, take screenshots, and execute JavaScript in a cloud browser environment.3,2313,413MIT
- AlicenseNot gradedqualityFmaintenanceFacilitates browser automation with custom capabilities and agent-based interactions, integrated through the browser-use library.1958MIT
- AlicenseAqualityAmaintenanceEnables LLMs like Claude to navigate the web through Puppeteer-based tools and Steel. Based on the Web Voyager framework, it provides tools for all the standard web actions click clicking/scrolling/typing/etc and taking screenshots.949MIT

gotoHuman MCPofficial
AlicenseAqualityDmaintenanceAdd human approval steps to your AI agents and automations with gotoHuman.36453MIT
Related MCP Connectors
Human-as-a-Service for AI agents. Delegate tasks that need a real human, get results via API.
Human-in-the-loop for AI agents. Submit choices, get a human decision.
AI-powered browser automation — navigate, click, fill forms, and extract data from any website.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LvcidPsyche/auto-browser'
If you have feedback or need assistance with the MCP directory API, please join our Discord server