Agent Browser Shield
Agent Browser Shield

Agent Browser Shield

Agent Browser Shield 是一个 alpha Chromium MV3 扩展,具有 35 多个本地页面清理、PII 屏蔽、深色模式和浏览器代理提示注入规则。本次审查检查了其基准、隐私、PolyForm Shield 许可证、误报风险、部署、测试和分层安全角色。

89

Views

0

Likes

Jun 2026

Added

github.com

Website

Tags

浏览器代理安全提示注入防护PII 脱敏token 效率

Product Preview

A quick visual look at Agent Browser Shield before you visit the official site.

Published 6/7/2026
Agent Browser Shield screenshot

Editorial Review

About Agent Browser Shield

Agent Browser Shield 是一个 Chromium Manifest V3 扩展,它改变浏览器代理可以在页面上感知的内容。其超过 35 条规则可以删除 cookie 横幅、广告、页脚和参与栏;掩盖个人身份信息和凭证;抑制不可见的文本、评论和用户生成的提示注入表面;并在页面到达模型之前减少深色图案的干扰。

这是一个有用的防御层,但该项目明确称自己为 alpha 原型。它不能证明清理后的内容是值得信赖的、隔离浏览器凭据、限制操作或保证每次注入都被阻止。正确的心智模型是一种具有可测量效用和不可避免的误报的输入消毒剂,而不是使任意网站对于自主交易安全的安全边界。

Official Agent Browser Shield demonstration showing page content before and after filtering
官方项目截图。清洁可以减少噪音和攻击面,但团队必须保留隐藏内容的可审计痕迹,以便可以检测到丢失的证据。

盾牌所在的地方

不受信任的网站
      │ DOM、可访问性树、隐藏文本、表单
      ▼
Agent Browser Shield 规则
      │ 清理后的页面表示
      ▼
浏览器代理+模型
      │ 建议的点击、打字、下载
      ▼
独立行动政策/人工批准
      │
      ▼
网站副作用

延伸部分作用于第一个箭头。这很有价值,因为嵌入页面中的提示指令可能会在应用程序级过滤器将它们与有用内容区分开来之前到达模型。但它不能取代最终的操作策略:看起来干净的页面仍然可能包含欺诈性事实、恶意链接或导致不可接受的副作用的合法按钮。

其规则类别的作用

类别预期效益可能的误报成本
页面镀铬去除减少横幅、页脚、聊天和导航混乱上花费的代币隐藏政策链接、支持控制或所需同意
广告清理删除会转移代理注意力的赞助和参与内容删除合法的市场结果或披露标签
PII 和凭证屏蔽减少发送到模型的敏感值阻止授权任务读取帐户标识符
隐藏内容抑制阻止不可见或基于注释的注入有效负载隐藏代理使用的可访问标签或应用程序状态
用户内容过滤减少评论、帖子或消息中不受信任的指令销毁审核或支持任务所需的证据
深色图案规则减少稀缺性、紧迫性和操纵性选择掩盖真实库存、截止日期或警告信息

正确阅读基准

该项目报告使用 gpt-5-mini 到 Browserbase,每个任务运行 3 次,在 19 个真实网络抓取任务中,令牌减少了大约 11%,任务成功率从 81% 增加到 91%。它还报告了选定页面上较大的代币下降,其中 GitHub 趋势源上的代币下降了 71%。该存储库非常明确地表明这是一个方向基准,而不是已发表的论文,并且某些页面出现了退化。

有几个限制很重要。十九个任务只是一个小样本;三次运行提供有限的方差信息;抓取任务并不代表结帐、支持、经过身份验证的管理或视觉上复杂的工作流程;并且该基准测试不测量 PII 或注入保护。对于任意智能体,此数据集中较高的任务成功率不应被重申为“准确率提高 10%”。

索赔有什么证据支持它不支持什么
代币减少约 11%已发布的 19 项任务设置的平均差异保证在特定站点或模型上节省费用
81% → 91% 成功观察到该安全带的任务判断结果普遍准确性或统计显着性
注射受阻规则行为和测试/演示覆盖范围检测每一个对抗性编码或未来的攻击
PII 被屏蔽配置本地屏蔽规则跨图像、画布、文件和操作全面防止数据丢失
本地加工默认扩展规则不发送遥测数据浏览器代理、模型、Browserbase 或可选分类器的隐私

对您的实际工作进行评估

附带的工具可以在扩展关闭和打开的情况下运行相同的任务,然后生成并排报告和可访问性树差异。使用类似生产的任务,但测试帐户和合成数据。包括预期胜利和对抗性边缘情况;仅由嘈杂的公共页面组成的基准会夸大干净的内部应用程序的价值。

  1. 创建包含 URL、说明、预期事实、允许的操作和禁止的操作的版本化任务集。
  2. 使用固定模型、温度、步骤预算和浏览器版本,对每个条件至少运行几次重复。
  3. 保存原始痕迹、清理后的表示、规则事件、标记、延迟、结果和判断理由。
  4. 手动检查每一次失败和通过的样本;自动判断可以消除​​代理人的盲点。
  5. 将回归分类为内容缺失、屏蔽错误、控制损坏、代理差异或站点漂移。
  6. 仅在证明负责的最窄规则之后才创建每个站点的例外。
  7. 在扩展程序、浏览器、型号或重要网站更改后重复此操作。
测试班示例预期成果
良性杂乱Cookie 横幅和不相关的推荐文章消除噪音而不丢失主要任务
必要的政策用户请求的页脚隐私或退款链接代理仍然可以检索它或调整站点规则
隐藏注入看不见的“忽略先前指示”文本代理可见表示中缺少的内容
明显的敌对内容查看指示代理透露数据的文本保留不可信状态且未遵循指示
授权个人身份信息用户请求屏蔽帐户后缀策略定义是否允许部分访问
交易带有紧急标签的结账页面事实仍然存在;购买仍需批准
无障碍仅由隐藏的可访问文本标记的控件消毒剂不会使控制无法被发现

可观察性至关重要

默默删除内容的消毒剂会产生一个新的认知问题:代理无法报告它从未见过的内容。该项目支持调试跟踪记录器和 JSONL 导出以进行自动化构建。在评估期间启用跟踪收集,将跟踪作为敏感数据进行保护,并在生产中禁用或严格保留它们。日志可以重建原始内容或包含屏蔽值上下文。

对于每个任务,记录扩展版本、规则集哈希、站点、触发的规则、已删除节点的数量和类别、掩码计数、拒绝名单决策和可选分类器的使用。操作员应该能够比较原始表示和经过清理的表示,而无需将这些视图暴露给受保护的同一模型。

隐私:默认为本地,有一个值得注意的选项

该存储库表示,该扩展程序不会收集遥测、分析或使用数据,并在本地处理规则。它标识一种可能的出站呼叫:可选 不相关部分编辑 默认情况下禁用的规则,当使用 API 键启用时,会将压缩的页面树发送到 OpenAI 进行分类。

该例外可能包括敏感的页面结构和文本。将启用它视为新的数据流:确定它可以在哪些页面上运行、应用哪个 OpenAI 帐户和保留控制、是否首先删除机密以及是否必须排除经过身份验证或受监管的站点。仅当此规则关闭并且没有提及单独的代理/模型运行时时,“扩展是本地的”才是准确的。

许可证:源码可用,非标准开源

Agent Browser Shield 使用 PolyForm Shield 1.0.0。该存储库表示商业、内部和研究用途都是免费的,但使用它来构建与 Agent Browser Shield 或 PixieBrix 产品竞争的产品受到限制。简单地称其为“开源”隐藏了竞争使用条件。产品供应商、托管浏览器平台和安全工具公司应阅读 LICENSING.md 并在其使用可能发生竞争时获取建议或商业许可。

部署选择

Chrome Web Store 构建适用于基于 Chromium 的浏览器;代理运行时可能需要未打包的扩展或打包的 ZIP。当前的开发先决条件包括 Node 24 或更高版本、Bun 1.3 或更高版本、uv 和最新的 Chromium 版本。自定义构建默认值可以启用规则、设置站点拒绝列表并配置自动化跟踪行为。

部署优势风险/控制
网上商店简单的更新路径在广泛推出之前通过浏览器管理和测试固定/批准版本
解压后的版本快速本地测试和定制构建出处和手动更新漂移
Browserbase 邮政编码可重复的托管会话加载控制工件哈希、会话配置和提供者数据流
自定义默认值组织范围的规则和拒绝名单覆盖仅适用于新鲜存储;现有的用户状态可能会持续存在
每个站点禁用当规则破坏关键应用程序时恢复创建一个不受保护的缺口,需要到期和审查

浏览器代理的深度防御

  • 使用具有最小权限的单独浏览器配置文件和测试帐户。
  • 将目的地列入白名单并阻止任意下载或本地文件访问。
  • Separate page content from trusted system instructions in the agent architecture.
  • 需要确认购买、删除、发布、消息、凭证更改和数据导出。
  • 在执行时验证操作参数;不要信任从页面复制的值。
  • 限制模型上下文、令牌、步骤、支出和总任务持续时间。
  • 保留链接页面状态、建议的操作、批准和副作用的审核跟踪。
  • 尽可能使用沙箱和回滚;清理不能包含恶意浏览器进程。

替代方案

方法最适合权衡
Agent Browser ShieldChromium 代理需要打包的本地规则和跟踪Alpha、浏览器特定和源可用许可
定制 DOM 消毒剂缩小已知地点和精确的开采合同工程和攻击维护负担
结构化网站 API稳定的第一方数据访问视觉覆盖范围较小,但信任边界通常更清晰
可访问性树修剪代理运行时已经消耗结构化浏览器状态仍然可以携带敌意的可见文本并失去视觉上下文
托管浏览器安全层需要托管隔离和监控的团队外部数据处理器和不太透明的规则
行动政策网关防止随之而来的副作用不减少中毒环境;最好与输入清理相结合

常见问题

它会停止所有即时注入吗?

不会。它会阻挡特定的表面和图案。可见的散文、图像、编码内容和新的攻击可以保留。

它会一直减少代币吗?

不会。一项基准测试的已发布平均值约为 11%,并且该项目在某些页面上报告了回归。衡量你自己的任务。

它会发送页面数据吗?

默认规则处理是本地的,没有遥测。可选的不相关部分分类器可以将压缩的页面树发送到 OpenAI。

它是开源的吗?

它是在 PolyForm Shield 1.0.0 下提供源代码的,这限制了竞争产品。这不是 OSI 风格的无限制开源许可证。

企业可以使用吗?

该项目表示,商业内部使用是免费的,但须遵守许可证的竞争性使用限制。查看实际用例。

首先应该测量什么?

任务成功、令牌成本、错误删除、错过的攻击、延迟以及需要特定站点异常的速率。

主要来源

上次审核时间为 2026 年 7 月 25 日。这是一个 alpha 原型;在部署之前验证当前规则、许可证、浏览器要求和基准。

Ready to try Agent Browser Shield?

Visit the official website to get started

Visit Agent Browser Shield

Quick Info

Category
AI 智能体
Added
6/7/2026
Published
6/7/2026
Updated
9/4/2026

Share This Tool

Have an AI tool to share?

Submit it to AI Dreamhub

Get your product in front of people actively exploring AI tools.

Submit Your Tool
Manus

Manus

Manus 是一个托管的通用 AI 代理,它使用云虚拟机、浏览器自动化、文件、代码和集成来完成多步骤任务。本独立指南涵盖计划和学分、Cloud Browser 与 Browser Operator、经过验证的操作、隐私、批准、任务设计、评估和替代方案。

ai-agentfree
2140
Gemini CLI

Gemini CLI

An open-source AI agent that brings the power of Gemini directly into your terminal. - 智能 AI 工具,助力您的工作效率。

ai-agentfree
1410
AgentScope

AgentScope

Agent-Oriented Programming for Building LLM Applications, Open-sourced by Alibaba - 智能 AI 工具,助力您的工作效率。

ai-agentfree
1540
Auto-GPT

Auto-GPT

Auto-GPT 是 Significant Gravitas 的开源自主 Agent 项目和平台,用于构建、运行和管理 AI 助手与自动化工作流。

Auto-GPTAI agentautonomous agents
1850