Skip to content

瀏覽器控制權管理 ​

MBAgent 通過 CDP(Chrome DevTools Protocol)連接並控制候鳥瀏覽器,這是 MBAgent 與本地瀏覽器交互的核心能力。

NOTE

截圖說明:本篇已為瀏覽器選擇、權限配置、實際操作等環節配圖。


一、什麼是瀏覽器控制權? ​

瀏覽器控制權是指 MBAgent 可以通過 CDP 協議操作候鳥瀏覽器實例,代替您完成網頁瀏覽、表單填寫、數據抓取、賬號登入等操作。

核心能力 ​

  • 🚀 打開任意網址:導航到指定頁面
  • 📝 填寫表單:自動填寫輸入框、下拉選擇
  • 🖱️ 點擊操作:點擊按鈕、鏈接、複選框
  • 📸 截圖取證:捕獲頁面截圖供 AI 分析
  • 📋 讀取內容:獲取頁面文本、HTML 結構
  • 🔍 執行 JS:在頁面上下文執行 JavaScript
  • 🍪 管理 Cookie:讀取、修改、刪除 Cookie
  • 📦 下載文件:觸發文件下載
  • 🔐 賬號登入:自動登入網站
  • 🛡️ 繞過人機驗證:在授權下處理簡單驗證碼

二、前置準備:候鳥客戶端連接 ​

啟動候鳥瀏覽器 ​

  1. 確保候鳥瀏覽器(mbbrowser.exe)已啟動
  2. 在候鳥客戶端中創建或打開一個環境(環境即一個獨立的瀏覽器實例)
  3. 不要關閉該環境,MBAgent 會通過 CDP 連接這個環境

MBAgent 中的設置 ​

在 MBAgent 設置中,選擇要控制的候鳥客戶端:

選擇候鳥客戶端

操作步驟 ​

  1. 進入 "設置" → "瀏覽器" 標籤
  2. 從下拉框選擇候鳥客戶端(顯示本機所有運行的候鳥客戶端實例)
  3. 點擊 "驗證連接"
  4. 看到 ✅ 綠色對勾表示連接成功

客戶端狀態 ​

狀態含義解決
✅ 已連接MBAgent 可正常使用-
⚠️ 未連接MBAgent 沒有選擇客戶端從下拉框選擇
❌ 連接失敗客戶端已關閉或端口佔用重啟候鳥瀏覽器
🚫 無客戶端本機沒有運行候鳥瀏覽器啟動候鳥瀏覽器

三、CDP 連接原理(簡述) ​

架構 ​

┌────────────┐     CDP/WebSocket     ┌──────────────┐
│  MBAgent   │ ◄──────────────────► │  候鳥瀏覽器  │
│ (Rust)     │    127.0.0.1:xxxxx   │  (Chromium)  │
└────────────┘                       └──────────────┘

端口分配 ​

  • 候鳥瀏覽器為每個環境分配獨立 CDP 端口
  • MBAgent 通過 WebSocket 與該端口通信
  • 一個 MBAgent 同時只能控制一個環境(一個 CDP 連接)

安全機制 ​

  • 只監聽 127.0.0.1(本機回環)
  • 不對外網開放
  • 每個連接都有獨立會話 ID

四、可執行操作範圍 ​

受控操作清單 ​

類別操作是否需要確認
導航打開網址、前進、後退、刷新否
讀取讀取頁面文本、HTML、截圖否
輸入填寫輸入框、文本域是(高風險操作)
點擊點擊按鈕、鏈接是
提交提交表單是
登入賬號登入是
支付支付操作是 + 二次確認
刪除刪除賬號、刪除數據是 + 二次確認
下載下載文件是
執行 JS執行任意 JS是
Cookie 操作修改 Cookie是

高風險操作 ​

以下操作始終需要用戶確認:

  • 💰 任何涉及資金的操作(支付、轉賬)
  • 🔐 賬號密碼輸入
  • 🗑️ 刪除類操作
  • ⚙️ 修改賬號設置
  • 📤 公開發布類操作(發帖、發郵件)
  • 🚨 安全相關操作(修改密碼、綁定手機)

操作日誌 ​

所有操作都會被記錄:

  • 操作時間
  • 操作類型
  • 目標 URL
  • 執行結果
  • 截圖(可選)

可在 "歷史記錄" → "操作日誌" 中查看。


五、賬號登入 ​

自動登入流程 ​

MBAgent 可以通過幾種方式登入網站:

方式一:賬號密碼登入(需用戶確認) ​

  1. AI 識別到登入頁面
  2. 詢問您是否提供賬號密碼
  3. 您確認後,AI 自動填寫並提交
  4. AI 不會記住密碼(出於安全考慮)
  1. 您先在候鳥瀏覽器中手動登入
  2. 關閉瀏覽器
  3. 下次 MBAgent 啟動時會自動繼承 Cookie
  4. 無需重複登入

方式三:第三方登入(OAuth) ​

  • Google / GitHub / 微信 等第三方登入
  • 不支持自動登入(需要您手動完成)
  • AI 會提示您手動操作

六、人機驗證(CAPTCHA)處理 ​

簡單驗證碼 ​

類型處理方式
圖形驗證碼(4-6 位字符)AI 識別後自動填入
滑塊驗證AI 控制滑塊完成
數學驗證碼(如 3+5=?)AI 自動計算填入
文字點選(按順序點選漢字)AI 識別後點選

複雜驗證碼 ​

類型處理方式
reCAPTCHA v2需要您手動完成
hCaptcha需要您手動完成
FunCaptcha需要您手動完成
短信驗證碼等待您收到後手動輸入
郵箱驗證碼等待您收到後手動輸入

驗證碼處理原則 ​

IMPORTANT

人機驗證處理原則:

  • 簡單驗證碼:MBAgent 自動處理
  • 複雜驗證碼:彈窗提示您手動完成
  • 多次失敗:自動暫停,避免觸發風控

七、頁面截圖與分析 ​

截圖模式 ​

MBAgent 提供 3 種截圖模式:

1. 全頁截圖 ​

捕獲整個頁面(包括滾動區域外)。

2. 可視區域截圖 ​

只捕獲當前可視區域。

3. 元素截圖 ​

只捕獲指定元素。

截圖用途 ​

  • 📊 數據提取:表格、列表可視化分析
  • 🔍 錯誤排查:UI 異常截圖反饋
  • 📋 內容確認:操作前確認頁面狀態
  • 🧾 操作憑證:操作完成後留底

截圖保存位置 ​

%LOCALAPPDATA%\mbagent\screenshots\

八、限制與注意事項 ​

瀏覽器限制 ​

WARNING

無法做到的事:

  • ❌ 控制本地其他應用(VSCode、Photoshop 等)
  • ❌ 控制手機 App
  • ❌ 繞過登入態強行訪問
  • ❌ 繞過網站反爬蟲機制
  • ❌ 操作需要短信驗證的關鍵操作
  • ❌ 處理高強度 CAPTCHA(reCAPTCHA v3 等)

安全限制 ​

IMPORTANT

MBAgent 不會做以下事:

  • ❌ 在用戶不知情下提交表單
  • ❌ 自動輸入用戶沒提供的密碼
  • ❌ 修改賬號安全設置
  • ❌ 公開發布未經審核的內容
  • ❌ 進行任何資金轉移

性能限制 ​

  • 一個 MBAgent 同時只能控制 一個環境
  • 不支持多環境並發
  • 單頁面操作超時為 30 秒
  • 連續失敗 5 次會自動暫停任務

九、故障排查 ​

問題 1:連接失敗 ​

症狀:MBAgent 顯示 "無法連接到候鳥瀏覽器"

排查:

  1. 確認候鳥瀏覽器已啟動
  2. 確認候鳥瀏覽器中有至少一個環境
  3. 確認環境未關閉
  4. 檢查防火牆是否阻擋 127.0.0.1
  5. 重啟候鳥瀏覽器和 MBAgent

問題 2:操作失敗但頁面無變化 ​

症狀:AI 報告"已點擊",但頁面沒反應

排查:

  1. 讓 AI 提供截圖
  2. 檢查頁面是否需要滾動才能看到按鈕
  3. 檢查是否有遮罩層
  4. 嘗試刷新頁面重試

問題 3:賬號被風控 ​

症狀:登入後立刻被踢出,要求重新驗證

排查:

  1. 暫停 AI 操作
  2. 手動登入並通過風控驗證
  3. 開啟候鳥瀏覽器的指紋保護
  4. 更換 IP 後重試

問題 4:頁面加載慢 ​

症狀:AI 報告"頁面一直加載中"

排查:

  1. 檢查網絡
  2. 增加等待時間
  3. 嘗試強制刷新(Ctrl+F5)

十、最佳實踐 ​

推薦做法 ​

  • ✅ 重要操作前先讓 AI 截圖確認頁面狀態
  • ✅ 賬號密碼不要讓 AI 記住(用 Cookie 注入方式)
  • ✅ 涉及資金的操作必須人工確認
  • ✅ 定期查看操作日誌
  • ✅ 遇到異常立即暫停

不推薦做法 ​

  • ❌ 讓 AI 在您不監控的情況下長時間運行
  • ❌ 把賬號密碼直接告訴 AI
  • ❌ 讓 AI 操作多個賬號(容易被風控)
  • ❌ 在登入狀態下讓 AI 隨意操作

下一步:權限管理與安全使用 → 理解 MBAgent 的權限邊界。