sensitive-browser
一个在核心Agent流程外安全处理登录、支付等敏感浏览器操作的CLI工具。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:sensitive-browser。 它的用途是:一个在核心Agent流程外安全处理登录、支付等敏感浏览器操作的CLI工具。 完整的 Skill 内容见:https://321skill.com/skills/sensitive-browser/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
当你需要让AI助手帮你自动化测试一个购物网站的结账流程,但又不想让支付卡号等信息出现在任何脚本或日志中时,可以
对AI说:“帮我使用sensitive-browser工具,用payment.json里的支付信息,在https://store.example.com/checkout完成结账表单填写。” 它会指导你准备好数据文件,并生成相应的CLI命令来安全地执行支付信息填写操作,整个过程敏感数据不会暴露。
介绍
sensitive-browser 旨在解决AI Agent在执行自动化浏览任务时,处理登录、支付、表单填写等涉及敏感信息操作的安全与隔离问题。它作为一个独立的CLI工具,允许你将包含敏感数据的任务(如输入密码、信用卡号)从主Agent循环中剥离出来,通过指定包含敏感信息的JSON文件来安全执行这些操作,避免敏感数据泄露到Agent的日志或内存中。
使用方式非常直接:通过npm全局安装或使用npx直接运行,并配合环境变量和命令行参数。你需要预先设置好ATXP_CONNECTION_STRING环境变量,并准备好包含敏感数据的JSON文件。基本命令格式为 npx sensitive-browser <任务描述> --sensitive-data <数据文件> --url <目标网址>,工具会读取数据并自动在浏览器中完成指定操作,同时支持保存和加载浏览器会话状态。
这个工具非常适合那些正在构建或使用自动化浏览工作流(例如基于Playwright或类似agent-browser的项目)的开发者、测试工程师和安全意识较强的自动化脚本用户。当你的工作流需要与需要认证的网站交互、进行电子商务测试或自动填写包含个人信息的表单时,sensitive-browser能提供一个更安全的执行层。
与直接将敏感信息硬编码在脚本中或通过Agent传递相比,sensitive-browser的核心区别在于其“隔离执行”的设计理念。它并非另一个全功能的浏览器自动化框架,而是专门为“敏感操作”这个细分场景设计的“安全手套”,强调与主流程的分离、敏感数据的非日志化处理以及明确的输入输出边界,从而在便捷的自动化与必要的安全管控之间取得平衡。
核心特点
核心区别在于其明确的“流程外”安全隔离设计,将敏感操作(如登录、支付)作为独立的、与主Agent循环解耦的CLI任务执行,确保敏感数据不进入主Agent的上下文或日志;同时,它并非通用的浏览器自动化工具,而是专为安全处理敏感数据这一特定场景构建的“安全层”。
注意事项
不适合需要复杂逻辑判断或与核心Agent流程深度交互、实时决策的浏览器自动化场景。
常见问题
sensitive-browser 和直接用 Playwright 写脚本有什么区别?
sensitive-browser 聚焦于安全隔离,提供了一套标准化的CLI接口来注入敏感数据并执行预设的敏感操作(如登录、支付),避免了在自主编写的脚本中直接处理敏感信息,降低了泄露风险,更适合与自动化工作流集成。
敏感数据文件如何保证安全?
工具本身不记录或显示敏感数据值,但数据文件的安全依赖于用户自身:建议将文件存储在安全位置,使用环境变量引用,或集成到秘密管理器中,并在使用后妥善清理。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/sensitive-browser/raw/index.md 读取 sensitive-browser 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/sensitive-browser/raw/index.md(查看排版版本)