Kimi WebBridge memungkinkan agen mengarahkan browser Anda: 3 pagar pembatas untuk agen browser lokal
Moonshot AI mengirimkan ekstensi Chrome/Edge yang menyerahkan kendali kepada agen AI tanpa mengirimkan sesi ke cloud. Lapisan kebijakan 50 baris yang memeriksa phishing setiap URL, memperluas penyingkat, dan mengirimkan formulir pemindaian PII sebelum diaktifkan.
Moonshot AI mengirimkan Kimi WebBridge pada Mei 2026: ekstensi Chrome dan Edge yang memungkinkan AI agen mengarahkan browser Anda. Itu mengklik, menggulir, mengisi formulir, dan menjalankan alur multi-langkah. Berbeda dengan agen browser yang dirender di cloud, WebBridge berjalan di sesi browser Anda sendiri. Cookie Anda, milik Anda sesi, penyimpanan lokal Anda; cloud melihat alasan agen tetapi tidak melihat status autentikasi Anda.
Model tersebut menghilangkan kelas risiko nyata (tidak ada token sesi yang meninggalkan mesin Anda) dan menciptakannya yang baru (agen mewarisi setiap sesi terotentikasi yang Anda miliki). Jika mengikuti pengalihan rantai ke pemanen kredensial, pemanen tidak melihat IP Moonshot; ia melihat milikmu, dengan cookie Anda terlampir.
Cara mengatasinya bukanlah "jangan gunakan agen browser". Cara mengatasinya adalah lapisan kebijakan tipis yang membungkus navigasi agen, klik, dan kirimkan primitif, menjalankan tiga pemeriksaan pada saat yang tepat, dan pengembalian terstruktur mengizinkan atau menolak putusan. Berikut adalah 50 baris dan tiga panggilan API itu penting.
Dimana agen browser mengalami kesalahan
| Modus kegagalan | Pemicu | Poin tangkapan |
|---|---|---|
| Domain serupa | Agen membaca tautan phishing dari konten halaman | Pemeriksaan phishing saat bernavigasi |
| URL yang dipersingkat menyembunyikan tujuan | Agen mengikuti bit.ly dari obrolan atau dokumen |
URL perluas sebelum bernavigasi |
| Formulir penyerahan kebocoran PII | Agen mengisi formulir dengan nilai yang disarankan secara otomatis | Pemindaian PII saat mengirimkan muatan |
| Isi otomatis papan klip | Pengelola kata sandi mengisi kolom yang salah | Pemindaian PII di papan klip sebelum ditempel |
| Klik-tayang layar persetujuan | Agen mengklik "Izinkan" pada alur izin berbahaya | Daftar host penyedia OAuth yang diizinkan |
Setiap baris menghasilkan satu panggilan API pada satu saat di loop agen. Polanya sama setiap saat: jangan biarkan agen mengambil tindakan yang radius ledakannya tidak dapat Anda hilangkan.
Pagar Pembatas 1: perluas penyingkat dan periksa URL final
URL yang dipersingkat menurut definisinya tidak aman; Anda tidak tahu apa keputusannya. Sebelum agen menavigasi, memperluas URL dan memeriksa tujuan akhir. Keduanya cocok dalam satu panggilan masing-masing:
Responsnya mencakup rantai pengalihan penuh. Masukkan URL final ke dalam pemeriksaan phishing:
Sebuah keputusan dari phishing pada subdomain yang mirip berarti agen tidak pernah melakukan navigasi.
Kembalikan alasan putusan sehingga agen dapat menyarankan domain yang sah dan tidak gagal
secara buram.
Pagar Pembatas 2: Pemindaian PII pada setiap pengiriman formulir
Agen browser mengisi formulir dengan cepat. Mereka juga salah mengisinya. Agen yang menempelkan papan klip masukkan nilai ke dalam bidang "nama perusahaan" ketika pengelola kata sandi Anda baru saja menyarankan kredit secara otomatis kartu hanya berjarak satu penekanan tombol untuk mengirimkan kartu itu ke pedagang acak.
Pindai muatan formulir berseri melalui deteksi PII sebelum pengiriman diaktifkan. Izinkan yang diharapkan bidang (email, telepon, alamat formulir pengiriman); memblokir yang dibatasi (SSN, credit kartu, nomor paspor, kunci AWS) dan menampilkan nama bidang sehingga agen dapat mengoreksi dirinya sendiri.
Pagar Pembatas 3: daftar tetap yang diizinkan untuk permukaan sensitif
Layar persetujuan OAuth, konfirmasi pembayaran, dan panel admin tidak perlu berada di belakang a tautan pendek atau host yang mirip. Simpan daftar kecil penyedia yang diizinkan (IdP Anda, pembayaran Anda prosesor, CMS Anda) dan memerlukan konfirmasi pengguna secara eksplisit sebelum agen mengambil tindakan apa pun yang cocok dengan pemilih sensitif di luar daftar yang diizinkan.
Membosankan, terbatas, efektif. Agen tetap cepat dalam menyelesaikan tugas-tugas berisiko rendah (pencarian, meringkas, toko perbandingan) dan berhenti sejenak pada beberapa hal yang penting.
Lapisan kebijakan 50 baris
Gabungkan ketiga cek tersebut ke dalam satu fungsi yang dinavigasi, diklik, dan dikirimkan oleh agen primitif memanggil sebelum bertindak. Ini berjalan dalam konteks halaman, sehingga memiliki akses penuh ke formulir data dan URL yang diusulkan:
Kumpulan host tepercaya adalah jaring pengaman Anda untuk tujuan dengan lalu lintas tinggi. Panggilan metadata URL menangani penyingkat dan rantai pengalihan. Pemindaian PII menangani pengiriman formulir. Tambahkan papan klip intersepsi yang menjalankan detektor PII yang sama sebelum ditempel, dan Anda telah menutup empat detektor tertinggi- mode risiko kegagalan di bawah seratus baris.
Jalankan lapisan kebijakan fail-closed mode untuk sesi sensitif (perbankan,
admin, penggajian) dan fail-open mode untuk penjelajahan berisiko rendah. Pengguna memilih
profil sesi ketika mereka memanggil agen; lapisan kebijakan menegakkan sisanya.
Dimana agen browser lokal cocok dengan agen cloud
Agen browser lokal (Kimi WebBridge, Claude yang akan datang di Chrome enterprise build) berdagang kenyamanan cloud untuk lokalitas sesi. Agen browser cloud (Operator OpenAI, Anthropic Penggunaan Komputer) memperdagangkan lokalitas untuk observasi terpusat. Gunakan secara berbeda:
- Agen lokal: tugas yang berhubungan dengan sesi terotentikasi Anda (triase email, dasbor internal, perbankan pribadi) di mana sesi tidak dapat keluar dari perangkat.
- Agen awan: tugas di situs publik atau akun sandbox (penelitian, prospek gen, catatan publik) di mana pencatatan terpusat dan pemutaran ulang bernilai ekspor sesi.
Pagar pembatas di postingan ini berlaku untuk keduanya. Perbedaannya terletak pada lokasi lapisan kebijakan: di ekstensi untuk agen lokal, dan proxy untuk agen cloud. Panggilan API dan izinkan atau tolak logikanya identik.
Poin-poin penting
- Agen browser lokal mewarisi sesi Anda. Cookie tetap ada di perangkat; ledakan radiusnya meluas. Agen bertindak sebagai Anda di setiap situs yang Anda masuki.
- Perluas penyingkat sebelum navigasi. Bit.ly dan teman-temannya menyembunyikan tujuannya. Satu panggilan API mengembalikan rantai pengalihan dan URL final.
-
Phishing-periksa setiap tujuan yang tidak tepercaya. Subdomain yang mirip dan
sertifikat yang menipu mendapat skor tinggi; perlakukan apa pun di atas
cleansebagai blok. - Pindai PII setiap formulir yang dikirimkan. Kesalahan pengisian otomatis adalah cara yang paling umum agen browser membocorkan kredensial dan kartu. Blokir bidang yang dibatasi pada lapisan kebijakan.
- Memperbaiki daftar yang diizinkan untuk permukaan sensitif. Panel OAuth, pembayaran, dan admin hidup pada host yang dikenal. Memerlukan konfirmasi eksplisit untuk apa pun di luar daftar yang diizinkan.
Pameran Botoi /v1/phishing/check, /v1/url-metadata,
/v1/redirect/trace, Dan /v1/pii/detect di belakang satu kunci API dengan 5
kebutuhan/mnt gratis. Hubungkan mereka ke lapisan kebijakan agen browser Anda, atau pasang
server botoi MCP
sehingga agen yang mengetahui MCP dapat menghubungi mereka secara langsung. Mulai di
dokumen interaktif.
FAQ
- Apa itu Kimi WebBridge?
- Kimi WebBridge adalah ekstensi browser dari Moonshot AI yang memungkinkan agen AI menggerakkan Chrome atau Edge: mengeklik, menggulir, mengisi formulir, dan menavigasi alur multi-langkah atas nama pengguna. Tidak seperti agen browser yang dirender di cloud, WebBridge berjalan di sesi browser milik pengguna, sehingga cookie, sesi, dan penyimpanan lokal tetap ada di perangkat.
- Apakah agen browser lokal lebih aman dibandingkan agen cloud?
- Lebih aman dalam beberapa hal, lebih berisiko dalam hal lain. Eksekusi lokal berarti cookie sesi tidak pernah meninggalkan perangkat, sehingga menghilangkan kebocoran sisi cloud. Ini juga berarti agen mewarisi setiap sesi yang diautentikasi di browser Anda. Jika ia mengunjungi URL yang salah, ia akan melakukan hal yang sama seperti Anda. Keuntungannya adalah permukaan awan yang lebih sedikit dan radius ledakan dalam browser yang lebih besar.
- Apa yang salah ketika agen menjalankan browser saya?
- Lima kegagalan umum: bernavigasi ke domain phishing yang mirip, mengeklik layar izin berbahaya, menempelkan konten papan klip (sering kali berupa pengisian otomatis pengelola kata sandi) ke bidang yang salah, mengirimkan formulir ke asal yang dikendalikan penyerang, dan mengikuti rantai pengalihan yang menjatuhkan agen ke pemanen kredensial. Masing-masing diakhiri dengan kredensial atau uang yang lepas dari kendali Anda.
- Bagaimana cara menambahkan pagar pembatas tanpa memutus lingkaran agen?
- Bungkus tindakan navigasi, klik, dan pengiriman formulir dalam lapisan kebijakan yang tipis. Sebelum bernavigasi, jalankan pemeriksaan phishing pada URL tujuan. Sebelum formulir dikirimkan, pindai payload untuk PII yang tidak ingin Anda kirim. Sebelum menempel, periksa isi clipboard terhadap detektor kebocoran. Kembalikan putusan izin/tolak terstruktur yang dapat dipulihkan oleh agen, bukan kegagalan yang tidak jelas.
- Apa yang dilakukan Botoi secara khusus untuk agen browser?
- Tiga titik akhir dipetakan langsung ke loop pagar pembatas agen browser. /v1/phishing/check memvalidasi setiap URL yang diusulkan agen. /v1/url-metadata memperluas penyingkat dan mengikuti pengalihan sebelum agen melakukannya. /v1/pii/detect memindai muatan formulir dan konten papan klip untuk bidang yang dibatasi. Ketiganya tidak memiliki kewarganegaraan, di bawah 200 mdtk, dan gratis dengan 5 permintaan/mnt.
Mulai membangun dengan botoi
150+ endpoint API untuk pencarian, pemrosesan teks, pembuatan gambar, dan utilitas developer. Paket gratis, tanpa kartu kredit.