Auto-Browser
Auto Browser

Предоставьте своему ИИ-агенту настоящий браузер с возможностью участия человека.
Auto Browser — это управляющая панель браузера на базе MCP для авторизованных рабочих процессов. Она предоставляет клиентам MCP, ИИ-агентам и операторам общий браузер Playwright с возможностью перехвата управления человеком, повторно используемыми профилями аутентификации, одобрениями, журналами аудита и развертыванием по принципу «локально в первую очередь» (local-first).
Работает с:
Claude Desktop
Cursor
любым MCP-клиентом, поддерживающим HTTP или stdio
прямыми REST-запросами, если вам нужно управление через curl
Почему Auto Browser
MCP-native с первого дня. Интерфейс браузера изначально упакован как MCP-сервер, а не добавлен позже.
Перехват управления человеком, когда веб-интерфейс становится нестабильным. noVNC позволяет сохранить доступ к активной сессии, когда человеку нужно вмешаться.
Войдите один раз, используйте повторно. Сохраняйте именованные профили аутентификации и открывайте новые сессии, в которых вы уже авторизованы.
Local-first по умолчанию. Запускайте весь стек на своем компьютере с помощью Docker Compose или используйте Codespaces для быстрого ознакомления.
Встроенные механизмы безопасности. Одобрения, идентификация оператора, очистка персональных данных (PII), квитанции Witness и шаблоны соответствия требованиям — все это часть продукта.
Related MCP server: Browser-Use MCP Server
Основные моменты релиза (v1.0.2)
Обновления безопасности фреймворка с фиксацией версий FastAPI и Starlette на текущей исправленной ветке
Более безопасные границы ошибок в действиях браузера, CDP, OCR, mesh, рабочих процессах, туннелях, социальных функциях и поверхностях обмена токенами
Усиление ограничения частоты запросов (rate-limit) с использованием ограниченных корзин и хешированных идентификаторов операторов
Ужесточение политики хостов и путей для производственных
ALLOWED_HOSTS, путей профилей аутентификации и корневых каталогов загрузкиПлатформенный интерфейс 1.0, включая делегирование mesh с подписью, маршруты рабочих процессов,
/dashboard, перехват через noVNC, транспорт MCP, журналы аудита и проверки готовности
Полную историю релизов см. в CHANGELOG.md.
Для чего подходит
внутренние панели управления и инструменты администрирования
QA с участием оператора и отладка браузера
рабочие процессы с авторизацией «войти один раз, использовать позже»
нестабильные сайты, где человеку может потребоваться восстановить поток действий
рабочие процессы агентов на базе MCP, которым нужен настоящий браузер, а не просто получение HTML
Что не является целью
скрытная работа или обход защиты от ботов
разгадывание CAPTCHA
несанкционированный парсинг или автоматизация учетных записей
обманная подмена личности или инструменты обхода
Что вы получаете
Управление браузером | Безопасность оператора | Развертывание и интеграция |
Сессии на базе Playwright со скриншотами, сводками DOM, выдержками OCR, управлением вкладками, загрузками и инспекцией сети | шлюзы одобрения, заголовки идентификации оператора, события аудита, очистка PII, квитанции Witness и профили защиты | MCP через HTTP, встроенный мост stdio, REST API, Docker Compose, Codespaces, профили аутентификации и опциональная изоляция сессий |
Быстрый старт
git clone https://github.com/LvcidPsyche/auto-browser.git
cd auto-browser
docker compose up --buildЭтого достаточно для локальной разработки с настройками по умолчанию.
Опционально:
cp .env.example .env
make doctorЗапустите make doctor из обычного терминала с доступом к локальному Docker и разрешением на открытие сокетов localhost.
Откройте:
Документация API:
http://127.0.0.1:8000/docsПанель управления оператора:
http://127.0.0.1:8000/dashboardВизуальный перехват управления:
http://127.0.0.1:6080/vnc.html?autoconnect=true&resize=scale
Все опубликованные порты по умолчанию привязаны к 127.0.0.1.
Попробуйте в Codespaces
Codespaces автоматически подготавливает стек. Панель управления и вкладки noVNC обычно готовы примерно через 90 секунд.
Первая полезная демонстрация
Наиболее показательный сценарий в этом репозитории:
создание сессии
ручной вход, если сайту нужен человек
сохранение сессии как именованного профиля аутентификации
открытие новой сессии из этого профиля
продолжение работы без повторной авторизации
Начните здесь:
Минимальное создание сессии:
curl -s http://127.0.0.1:8000/sessions \
-X POST \
-H 'content-type: application/json' \
-d '{"name":"demo","start_url":"https://example.com"}' | jqМинимальное наблюдение:
curl -s http://127.0.0.1:8000/sessions/<session-id>/observe | jqMCP-клиенты
Auto Browser предоставляет:
HTTP MCP-эндпоинт по адресу
http://127.0.0.1:8000/mcpудобные эндпоинты
http://127.0.0.1:8000/mcp/toolsиhttp://127.0.0.1:8000/mcp/tools/callвстроенный мост stdio в
scripts/mcp_stdio_bridge.py
Профиль инструментов MCP по умолчанию — curated, который сохраняет интерфейс браузера компактным для лучшего выбора инструментов. Если вам нужен полный набор внутренних инструментов, установите:
MCP_TOOL_PROFILE=fullПример вызова инструмента:
curl -s http://127.0.0.1:8000/mcp/tools/call \
-X POST \
-H 'content-type: application/json' \
-d '{
"name":"browser.create_session",
"arguments":{
"name":"demo",
"start_url":"https://example.com"
}
}' | jqРуководства по настройке клиентов:
Безопасность и соответствие требованиям
Для реального частного развертывания установите как минимум:
APP_ENV=production
API_BEARER_TOKEN=<strong-random-secret>
REQUIRE_OPERATOR_ID=true
AUTH_STATE_ENCRYPTION_KEY=<44-char-fernet-key>
REQUIRE_AUTH_STATE_ENCRYPTION=true
REQUEST_RATE_LIMIT_ENABLED=true
METRICS_ENABLED=trueCOMPLIANCE_TEMPLATE может применить предварительно настроенную политику при запуске:
Шаблон | Шифрование Auth | ID оператора | Очистка PII | Изоляция | Макс. возраст сессии |
| требуется | требуется | все уровни |
| 4ч |
| требуется | требуется | все уровни |
| 1ч |
| - | требуется | сеть + текст | общий | 24ч |
| - | - | все уровни | общий | 24ч |
Все шаблоны требуют одобрения загрузок. HIPAA, SOC2 и PCI-DSS также включают квитанции Witness. При запуске примененная политика записывается в /data/compliance-manifest.json.
Пример:
COMPLIANCE_TEMPLATE=HIPAA docker compose upПодробности развертывания, размещенные заметки Witness, режимы аутентификации CLI и руководство по reverse-SSH см. в:
Обзор архитектуры
flowchart LR
User[Human operator] -->|watch / takeover| noVNC[noVNC]
LLM[OpenAI / Claude / Gemini] -->|shared tools| Controller[Controller API]
Controller -->|Playwright protocol| Browser[Browser node]
noVNC --> Browser
Browser --> Artifacts[(screenshots / traces / auth state)]
Controller --> Artifacts
Controller --> Policy[Allowlist + approval gates]Основные компоненты:
browser-node/запускает Chromium, Xvfb, x11vnc и noVNCcontroller/предоставляет контроллер FastAPI, транспорт MCP, политики и эндпоинты оркестрацииdata/хранит артефакты выполнения, состояние аутентификации, одобрения, журналы аудита и опциональные кэши CLIscripts/содержит локальные вспомогательные скрипты для проверки готовности, дымовых тестов, мостов и проверок релиза
Руководство по репозиторию
Путь | Что содержит |
API контроллера, транспорт MCP, тесты и упаковка | |
среда выполнения браузера и слой подключения Playwright | |
примеры потоков и настройка MCP-клиентов | |
адаптеры LangChain, LangGraph и CrewAI | |
архитектура, развертывание, усиление безопасности и документация по запуску | |
проверка готовности, дымовые тесты, мост stdio и помощники аутентификации | |
шаблоны вспомогательных сервисов и операционные активы |
Общие команды
Команда | Назначение |
| список доступных команд репозитория |
| запуск проверок Ruff для приложения, тестов и вспомогательных скриптов |
| запуск тестов контроллера в Docker |
| запуск тестов контроллера на хосте (Python 3.10+) |
| запуск локальной проверки готовности |
| запуск более полной проверки валидации релиза |
| проверка изоляции Docker для каждой сессии |
| проверка удаленного доступа через reverse-SSH |
Карта документации
Если вы хотите... | Начните здесь |
понять структуру системы | |
подключить Claude Desktop или Cursor | |
запустить примеры curl | |
развернуть на доверенном хосте | |
изучить производственные ограничения | |
просмотреть историю релизов | |
увидеть планы развития проекта |
Участие в разработке
Если вы хотите помочь, начните с:
Если Auto Browser оказался полезным, звезда поможет другим людям найти его.
Maintenance
Related MCP Servers
- -licenseNot gradedqualityFmaintenanceThis server provides cloud browser automation capabilities using Browserbase, Puppeteer, and Stagehand. This server enables LLMs to interact with web pages, take screenshots, and execute JavaScript in a cloud browser environment.3,2313,413MIT
- AlicenseNot gradedqualityFmaintenanceFacilitates browser automation with custom capabilities and agent-based interactions, integrated through the browser-use library.1958MIT
- AlicenseAqualityAmaintenanceEnables LLMs like Claude to navigate the web through Puppeteer-based tools and Steel. Based on the Web Voyager framework, it provides tools for all the standard web actions click clicking/scrolling/typing/etc and taking screenshots.949MIT

gotoHuman MCPofficial
AlicenseAqualityDmaintenanceAdd human approval steps to your AI agents and automations with gotoHuman.36453MIT
Related MCP Connectors
Human-as-a-Service for AI agents. Delegate tasks that need a real human, get results via API.
Human-in-the-loop for AI agents. Submit choices, get a human decision.
AI-powered browser automation — navigate, click, fill forms, and extract data from any website.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LvcidPsyche/auto-browser'
If you have feedback or need assistance with the MCP directory API, please join our Discord server