Agent in Chrome
Overview
让 AI agent 操作你已经登录的那个 Chrome 标签页,复用你现有的登录态。 · by Liang (liangai.org)
Agent in Chrome 把你本机的 AI agent(Claude Code、Claude Desktop、Codex、Trae、Qoder……)接到你自己正在用的那个 Chrome 上。 不换浏览器、不迁移数据、不另开一个空白实例——agent 直接继承你现有的登录态,在后台标签页里干活,不抢你的前台。内网系统、OA、Gmail、各种后台管理页,不用再解决一遍身份问题。 【它能做什么】 · 读页面:可交互元素表(带稳定引用)+ 正文,穿透 Shadow DOM 与跨源 iframe;挡在前面的模态浮层会被单独报出来 · 操作页面:点击、输入、按键、滚动、给表单控件设值;点前验证点得到、点后验证打中了 · 完整网络层:请求列表、原始请求/响应头、请求体与响应体、发起调用栈、WebSocket 收发消息、导出成 curl 重放 · 截图:可视区 / 整页 / 单个元素 · 视口、暗色、限速、地理位置仿真 · 操作留痕:每一步记下工具名、打过码的入参、成败和当时所在页面 【看得见、拿得回】 · agent 开的标签页进入一个按会话上色、命名的标签组,一眼看得出哪些页在被托管 · Chrome 自己那条「正在被调试」的横幅关不掉——这是 Chrome 的安全设计,我们也不想关 · 扩展弹窗实时列出每个会话占了哪些页;点「手动接管」把某一页要回来,调试立刻断开 · 一键「解除全部托管」或「关闭 agent 开的所有标签页」 · 你自己拖进标签组的页,收工时是归还给你,不是关掉 【安全默认】 · 默认不接管你已经开着的任何标签页,必须显式指定 · 密码框、信用卡号、CVV、短信验证码的值永远不出现在返回结果里,只报「已填写(N 字符)」 · Cookie / Authorization / token 等请求头、以及请求体里的 JWT 和 access_token 一律打码 · 操作留痕里输入的文本只记长度 · 导出 cookie 默认不返回明文,落成 0600 文件只回路径,且要按域授权 · 页面内容一律当数据、不当指令(防 prompt injection) · 不可逆操作(发消息、下单、删除、改账号设置)先说清楚并等你同意 【数据去哪了】 哪儿也没去。扩展和本机组件之间走 Chrome 的 native messaging,本机组件和 agent 之间走 stdio 与 unix socket,全程不出网卡。没有遥测、没有统计、没有崩溃上报,不连任何我们的服务器。 唯一的例外是版本检查:向 npm registry 问一次「最新版本号是多少」,不携带任何本机信息,结果缓存 6 小时。 它访问哪些网页,完全由你对你的 agent 下的指令决定。 【需要配套的本机组件】 这个扩展是产品的浏览器那一半。另一半(MCP server + native host)要在终端装一次: npx @liang-hz/agent-in-chrome@latest install 浏览器扩展没有文件系统,装不了本机组件——这一行是唯一省不掉的一步。装完不用重启 Chrome,30 秒内自动连上。装好后在你的 agent 里说「列一下我打开的标签页」,能列出来就说明整条链路通了。 需要 Node.js 18+ 和 Chrome 125+。macOS 实测完整,Windows 已支持,Linux 路径已写待验证。 【开源】 Apache-2.0,全部代码可查:https://github.com/Liang-HZ/agent-in-chrome 文档与隐私说明:https://agent-in-chrome.liangai.org
0 out of 5No ratings
Details
- Version0.55.1
- UpdatedSeptember 12, 2026
- Offered byliangai.org
- Size305KiB
- Languages中文(中国)
- Developer
Email
liang@liangai.org - Non-traderThis developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.
Privacy
This developer declares that your data is
- Not being sold to third parties, outside of the approved use cases
- Not being used or transferred for purposes that are unrelated to the item's core functionality
- Not being used or transferred to determine creditworthiness or for lending purposes
Support
For help with questions, suggestions, or problems, visit the developer's support site