Agent Browser Shield
Agent Browser Shield

Agent Browser Shield

Agent Browser Shield은 브라우저 에이전트를 위한 35개 이상의 로컬 페이지 정리, PII 마스킹, 다크 패턴 및 프롬프트 삽입 규칙이 포함된 알파 Chromium MV3 확장입니다. 이 검토에서는 벤치마크, 개인 정보 보호, PolyForm Shield 라이선스, 오탐 위험, 배포, 테스트 및 계층화된 보안 역할을 조사합니다.

68

Views

0

Likes

Jun 2026

Added

github.com

Website

Tags

브라우저 에이전트 보안프롬프트 인젝션 방어PII 마스킹토큰 효율

Product Preview

A quick visual look at Agent Browser Shield before you visit the official site.

Published 6/7/2026
Agent Browser Shield screenshot

Editorial Review

About Agent Browser Shield

Agent Browser Shield 브라우저 에이전트가 페이지에서 인식할 수 있는 내용을 변경하는 Chromium Manifest V3 확장입니다. 35개 이상의 규칙으로 쿠키 배너, 광고, 바닥글 및 참여 레일을 제거할 수 있습니다. 개인 식별 정보 및 자격 증명을 마스킹합니다. 보이지 않는 텍스트, 주석 및 사용자 생성 프롬프트 삽입 표면을 억제합니다. 페이지가 모델에 도달하기 전에 어두운 패턴의 방해 요소를 줄입니다.

이는 유용한 방어 계층이지만 프로젝트에서는 명시적으로 자신을 알파 프로토타입이라고 부릅니다. 정리된 콘텐츠가 신뢰할 수 있음을 증명하거나, 브라우저 자격 증명을 격리하거나, 작업을 제한하거나, 모든 삽입이 차단된다는 것을 보장하지는 않습니다. 올바른 정신 모델은 자율 거래를 위해 임의의 웹사이트를 안전하게 만드는 보안 경계가 아니라 측정 가능한 유용성과 불가피한 오탐지를 갖춘 입력 삭제 장치입니다.

Official Agent Browser Shield demonstration showing page content before and after filtering
공식 프로젝트 스크린샷. 청소를 하면 소음과 공격 표면을 줄일 수 있지만 팀은 누락된 증거를 감지할 수 있도록 숨겨진 내용에 대한 감사 가능한 추적을 보존해야 합니다.

방패가 있는 곳

신뢰할 수 없는 웹사이트
      │ DOM, 접근성 트리, 숨겨진 텍스트, 양식
      ▼
Agent Browser Shield 규칙
      │ 정리된 페이지 표현
      ▼
브라우저 에이전트 + 모델
      │ 제안된 클릭, 입력, 다운로드
      ▼
독립적인 행동 정책 / 사람의 승인
      │
      ▼
웹사이트 부작용

확장은 첫 번째 화살표에서 작동합니다. 이는 애플리케이션 수준 필터가 유용한 콘텐츠와 구별하기 전에 페이지에 포함된 프롬프트 지침이 모델에 도달할 수 있기 때문에 가치가 있습니다. 그러나 이것이 최종 조치 정책을 대체할 수는 없습니다. 깔끔한 페이지에도 사기성 사실, 악성 링크 또는 허용할 수 없는 부작용을 일으키는 합법적인 버튼이 포함될 수 있습니다.

규칙 카테고리가 수행하는 작업

카테고리의도된 이익오탐 가능성이 높은 비용
페이지 크롬 제거배너, 바닥글, 채팅 및 탐색 혼란에 소비되는 토큰을 줄입니다.정책 링크, 지원 제어 또는 필수 동의 숨기기
광고 정리상담원의 주의를 돌리는 후원 및 참여 콘텐츠를 삭제하세요.합법적인 마켓플레이스 결과 또는 공개 라벨을 삭제하세요.
PII 및 자격 증명 마스킹모델로 전송되는 민감한 값 줄이기승인된 작업이 계정 식별자를 읽지 못하도록 방지
숨겨진 콘텐츠 억제보이지 않거나 주석 기반 주입 페이로드를 차단합니다.에이전트가 사용하는 액세스 가능한 레이블 또는 애플리케이션 상태 숨기기
사용자 콘텐츠 필터링리뷰, 게시물, 메시지에서 신뢰할 수 없는 지침을 줄입니다.중재 또는 지원 작업에 필요한 증거를 파기합니다.
다크 패턴 규칙희소성, 긴급성 및 조작적 선택을 줄입니다.실제 재고, 기한 또는 경고 정보를 마스킹합니다.

벤치마크를 정확하게 읽어보세요

프로젝트에서는 작업당 3번의 실행으로 gpt-5-mini부터 Browserbase을 사용하여 19개의 실제 웹 스크래핑 작업에서 약 11% 더 적은 토큰과 작업 성공률이 81%에서 91%로 증가했다고 보고합니다. 또한 GitHub 트렌드 피드의 71%를 포함하여 선택한 페이지에서 더 큰 토큰 드롭을 보고합니다. 저장소는 이것이 출판된 논문이 아닌 방향성 벤치마크이며 일부 페이지가 회귀한다는 점을 놀라울 정도로 명시적으로 명시합니다.

몇 가지 제한이 중요합니다. 19개의 작업은 작은 샘플입니다. 세 번의 실행은 제한된 분산 정보를 제공합니다. 스크래핑 작업은 체크아웃, 지원, 인증된 관리 또는 시각적으로 복잡한 워크플로를 나타내지 않습니다. 벤치마크는 PII 또는 주입 보호를 측정하지 않습니다. 이 데이터세트에서 더 높은 작업 성공률은 임의의 에이전트에 대해 "10% 더 정확하다"고 다시 언급해서는 안 됩니다.

청구어떤 증거가 뒷받침하는가지원하지 않는 것
~11% 더 적은 토큰게시된 19개 작업 설정의 평균 차이특정 사이트 또는 모델에 대한 비용 절감 보장
81% → 91% 성공해당 하네스에 대해 관찰된 작업 판단 결과보편적인 정확성 또는 통계적 유의성
주입이 차단됨규칙 동작 및 테스트/데모 적용 범위모든 적대적 인코딩 또는 향후 공격 탐지
PII가 마스크됨구성된 로컬 마스킹 규칙이미지, 캔버스, 파일 및 작업 전반에 걸쳐 완벽한 데이터 손실 방지
현지 처리기본 확장 규칙은 원격 분석을 보내지 않습니다.브라우저 에이전트, 모델, Browserbase 또는 선택적 분류자의 개인정보 보호

실제 작업에 대한 평가 실행

포함된 하네스는 확장 기능을 켜고 켠 상태에서 동일한 작업을 실행한 다음 병렬 보고서 및 접근성 트리 차이점을 생성할 수 있습니다. 프로덕션과 유사한 작업을 사용하되 테스트 계정과 합성 데이터를 사용하세요. 예상되는 승리와 적대적인 엣지 케이스를 모두 포함합니다. 시끄러운 공개 페이지로만 구성된 벤치마크는 깔끔한 내부 애플리케이션의 가치를 과대평가하게 됩니다.

  1. URL, 지침, 예상 사실, 허용된 작업 및 금지된 작업이 포함된 버전이 지정된 작업 세트를 만듭니다.
  2. 고정 모델, 온도, 단계 예산 및 브라우저 버전을 사용하여 조건당 최소 여러 번 반복을 실행합니다.
  3. 원시 추적, 정리된 표현, 규칙 이벤트, 토큰, 대기 시간, 결과 및 판단 근거를 저장합니다.
  4. 모든 실패와 통과 샘플을 수동으로 검사합니다. 자동 판단은 상담원의 사각지대를 공유할 수 있습니다.
  5. 콘텐츠 누락, 잘못된 마스킹, 손상된 제어, 에이전트 차이 또는 사이트 드리프트로 회귀를 분류합니다.
  6. 가장 좁은 규칙이 책임이 있음을 입증한 후에만 사이트별 예외를 생성하십시오.
  7. 확장 프로그램, 브라우저, 모델 또는 중요한 웹사이트가 변경된 후에 반복하세요.
테스트 클래스예상되는 결과
양성 혼란쿠키배너 및 관련없는 추천글기본 작업을 잃지 않고 노이즈가 제거되었습니다.
필요한 정책사용자가 요청한 바닥글 개인정보 보호 또는 환불 링크에이전트가 여전히 해당 항목을 검색할 수 있거나 사이트 규칙이 조정되었습니다.
숨겨진 주입보이지 않는 "이전 지침 무시" 텍스트상담사가 볼 수 있는 표현에 없는 콘텐츠
적대적인 콘텐츠가 표시됨상담원에게 데이터 공개를 지시하는 텍스트를 검토하세요.신뢰할 수 없는 상태가 유지되고 지침을 따르지 않음
승인된 PII사용자가 마스킹된 계정 접미사를 요청합니다.정책은 부분 액세스 허용 여부를 정의합니다.
거래긴급 라벨이 있는 결제 페이지사실은 여전히 이용 가능합니다. 구매하려면 아직 승인이 필요합니다.
접근성숨겨진 액세스 가능한 텍스트로만 레이블이 지정된 컨트롤Sanitizer는 컨트롤을 검색할 수 없도록 만들지 않습니다.

관찰 가능성은 필수적입니다.

콘텐츠를 자동으로 삭제하는 새니타이저는 새로운 인식론적 문제를 야기합니다. 에이전트는 자신이 본 적이 없는 것을 보고할 수 없습니다. 이 프로젝트는 자동화 빌드를 위한 디버그 추적 레코더 및 JSONL 내보내기를 지원합니다. 평가 중에 추적 수집을 활성화하고, 추적을 중요한 데이터로 보호하고, 프로덕션에서 비활성화하거나 긴밀하게 보관합니다. 로그는 원본 콘텐츠를 재구성하거나 마스크 값 컨텍스트를 포함할 수 있습니다.

각 작업에 대해 확장 버전, 규칙 집합 해시, 사이트, 트리거된 규칙, 제거된 노드 수 및 범주, 마스크 수, 거부 목록 결정 및 선택적 분류자 사용을 기록합니다. 운영자는 보호되는 동일한 모델에 해당 뷰를 노출하지 않고도 원본 표현과 정리된 표현을 비교할 수 있어야 합니다.

개인 정보 보호: 기본적으로 로컬이며 주목할만한 옵션이 하나 있습니다.

저장소에 따르면 확장 프로그램은 원격 측정, 분석 또는 사용 데이터를 수집하지 않으며 규칙을 로컬로 처리합니다. 가능한 아웃바운드 통화 중 하나를 식별합니다. 관련없는 섹션 수정 기본적으로 비활성화된 규칙은 API 키로 활성화된 경우 분류를 위해 압축된 페이지 트리를 OpenAI로 보냅니다.

해당 예외에는 민감한 페이지 구조와 텍스트가 포함될 수 있습니다. 이를 새로운 데이터 흐름으로 활성화하여 실행할 수 있는 페이지, 어떤 OpenAI 계정 및 보존 제어가 적용되는지, 비밀을 먼저 제거할지 여부, 인증된 사이트 또는 규제된 사이트를 제외해야 하는지 여부를 결정합니다. "확장자는 로컬입니다"는 이 규칙이 해제된 경우에만 정확하며 별도의 에이전트/모델 런타임에 대해서는 아무 것도 말하지 않습니다.

라이선스: 표준 오픈소스가 아닌 소스 사용 가능

Agent Browser Shield은 PolyForm Shield 1.0.0을 사용합니다. 저장소에 따르면 상업적, 내부 및 연구 용도는 무료이지만 Agent Browser Shield 또는 PixieBrix 제품과 경쟁하는 제품을 구축하는 데 사용하는 것은 제한됩니다. 단순히 "오픈 소스"라고 부르는 것은 경쟁적 사용 조건을 숨깁니다. 제품 공급업체, 호스팅 브라우저 플랫폼 및 보안 도구 회사는 LICENSING.md를 읽고 사용 경쟁이 발생할 수 있는 경우 조언이나 상용 라이센스를 얻어야 합니다.

배포 선택

Chrome Web Store 빌드는 Chromium 기반 브라우저에서 작동합니다. 에이전트 런타임에는 압축이 풀린 확장 또는 패키지된 ZIP이 필요할 수 있습니다. 현재 개발 전제조건에는 Node 24 이상, Bun 1.3 이상, uv 및 최신 Chromium 버전이 포함됩니다. 사용자 정의 빌드 기본값을 사용하면 규칙을 활성화하고, 사이트 거부 목록을 설정하고, 자동화 추적 동작을 구성할 수 있습니다.

배포장점위험/통제
웹 스토어간단한 업데이트 경로광범위한 출시 전 브라우저 관리 및 테스트를 통해 버전 고정/승인
압축이 풀린 빌드빠른 로컬 테스트 및 사용자 정의출처 구축 및 수동 업데이트 드리프트
Browserbase 우편번호재현 가능한 관리 세션 로드아티팩트 해시, 세션 구성 및 공급자 데이터 흐름 제어
맞춤 기본값조직 전체 규칙 및 거부 목록재정의는 새로운 스토리지에만 적용됩니다. 기존 사용자 상태가 지속될 수 있음
사이트별 비활성화규칙으로 인해 중요한 애플리케이션이 중단된 경우 복구만료 및 검토가 필요한 보호되지 않은 공백이 생성됩니다.

브라우저 에이전트에 대한 심층 방어

  • 최소한의 권한으로 별도의 브라우저 프로필과 테스트 계정을 사용하세요.
  • 대상을 허용 목록에 추가하고 임의 다운로드 또는 로컬 파일 액세스를 차단합니다.
  • Separate page content from trusted system instructions in the agent architecture.
  • 구매, 삭제, 게시, 메시지, 자격 증명 변경 및 데이터 내보내기에 대한 확인이 필요합니다.
  • 실행 시 작업 매개변수의 유효성을 검사합니다. 페이지에서 복사된 값을 신뢰하지 마십시오.
  • 모델 컨텍스트, 토큰, 단계, 지출 및 총 작업 기간을 제한합니다.
  • 페이지 상태, 제안된 조치, 승인 및 부작용을 연결하는 감사 추적을 유지합니다.
  • 가능하면 샌드박싱과 롤백을 사용하세요. 삭제에는 악성 브라우저 프로세스가 포함될 수 없습니다.

대안

접근최적의 핏트레이드오프
Agent Browser ShieldChromium 패키지된 로컬 규칙 및 추적이 필요한 에이전트알파, 브라우저별 및 소스에서 사용 가능한 라이선스
맞춤형 DOM 살균제좁은 알려진 사이트 및 정확한 추출 계약엔지니어링 및 공격 유지 관리 부담
구조화된 사이트 API안정적인 자사 데이터 액세스시각적 적용 범위는 적지만 일반적으로 신뢰 경계가 더 명확함
접근성-나무 가지치기에이전트 런타임은 이미 구조화된 브라우저 상태를 사용하고 있습니다.여전히 적대적인 시각적 텍스트를 전달할 수 있으며 시각적 맥락을 잃을 수 있습니다.
호스팅된 브라우저 안전 계층관리형 격리 및 모니터링을 원하는 팀외부 데이터 프로세서 및 덜 투명한 규칙
행동 정책 게이트웨이이로 인한 부작용 예방오염된 컨텍스트를 줄이지 않습니다. 입력 청소와 가장 잘 결합됨

자주 묻는 질문

즉시주입이 모두 중단되나요?

아니요. 정의된 표면과 패턴을 차단합니다. 눈에 보이는 산문, 이미지, 인코딩된 콘텐츠 및 새로운 공격은 그대로 유지될 수 있습니다.

항상 토큰이 줄어들까요?

아니요. 게시된 평균은 한 벤치마크에 대해 약 11%이며 프로젝트는 일부 페이지에서 회귀를 보고합니다. 자신의 작업을 측정하십시오.

페이지 데이터를 멀리 보내나요?

기본 규칙 처리는 원격 분석 없이 로컬로 수행됩니다. 선택적인 관련 없는 섹션 분류자는 압축된 페이지 트리를 OpenAI에 보낼 수 있습니다.

오픈소스인가요?

경쟁 제품을 제한하는 PolyForm Shield 1.0.0에서 소스를 사용할 수 있습니다. 이는 OSI 스타일의 무제한 오픈 소스 라이선스가 아닙니다.

기업에서 사용할 수 있나요?

프로젝트에서는 라이센스의 경쟁 사용 제한에 따라 상업적인 내부 사용이 무료라고 말합니다. 실제 사용 사례를 검토합니다.

무엇을 먼저 측정해야 할까요?

작업 성공, 토큰 비용, 잘못된 제거, 공격 누락, 대기 시간 및 사이트별 예외가 필요한 비율.

1차 소스

2026년 7월 25일에 마지막으로 검토되었습니다. 이것은 알파 프로토타입입니다. 배포하기 전에 현재 규칙, 라이센스, 브라우저 요구 사항 및 벤치마크를 확인하십시오.

Ready to try Agent Browser Shield?

Visit the official website to get started

Visit Agent Browser Shield

Quick Info

Added
6/7/2026
Published
6/7/2026
Updated
9/4/2026

Share This Tool

Have an AI tool to share?

Submit it to AI Dreamhub

Get your product in front of people actively exploring AI tools.

Submit Your Tool
Manus

Manus

Manus은 클라우드 VM, 브라우저 자동화, 파일, 코드 및 통합을 사용하여 다단계 작업을 완료하는 호스팅된 범용 AI 에이전트입니다. 이 독립 가이드에서는 계획 및 크레딧, Cloud Browser 대 Browser Operator, 인증된 작업, 개인 정보 보호, 승인, 작업 설계, 평가 및 대안을 다룹니다.

ai-agentfree
1020
Gemini CLI

Gemini CLI

An open-source AI agent that brings the power of Gemini directly into your terminal. - 스마트 AI 도구로 생산성 향상.

ai-agentfree
940
AgentScope

AgentScope

Agent-Oriented Programming for Building LLM Applications, Open-sourced by Alibaba - 스마트 AI 도구로 생산성 향상.

ai-agentfree
1100
Auto-GPT

Auto-GPT

Auto-GPT는 Significant Gravitas의 오픈소스 AI 에이전트 프로젝트이자 플랫폼으로, 자율형 어시스턴트와 워크플로를 만들고 실행하는 데 쓰입니다.

Auto-GPTAI agentautonomous agents
980