Перейти к содержимому
Integration

Kimi WebBridge позволяет агентам управлять вашим браузером: 3 ограждения для локальных агентов браузера

| 7 min read

Moonshot AI выпустила расширение Chrome/Edge, которое передает управление агенту ИИ без отправки сеансов в облако. Уровень политики из 50 строк, который проверяет каждый URL-адрес на фишинг, расширяет возможности сокращения и сканирует отправляемые формы, прежде чем они активируются.

Laptop browser representing a local AI agent driving Chrome via Kimi WebBridge
Photo by Sigmund on Unsplash

В мае 2026 года Moonshot AI представила Kimi WebBridge: расширение для Chrome и Edge, которое позволяет ИИ агент управляет вашим браузером. Он щелкает, прокручивает, заполняет формы и выполняет многоэтапные потоки. В отличие от облачных агентов браузера, WebBridge запускается в вашем собственном сеансе браузера. Ваши файлы cookie, ваши сеансы, ваше локальное хранилище; облако видит рассуждения агента, но не ваше состояние аутентификации.

Эта модель устраняет реальный класс риска (ни один сеансовый токен никогда не покидает вашу машину) и создает новый (агент наследует все ваши аутентифицированные сеансы). Если это следует за перенаправлением привязываемся к сборщику учетных данных, сборщик не видит IP Moonshot; он видит твой, с ваши файлы cookie прикреплены.

Исправление не в том, чтобы «не использовать агенты браузера». Исправление — это тонкий слой политики, который оборачивает агента перемещается, щелкает и отправляет примитивы, выполняет три проверки в нужные моменты и возвращает структурированные разрешающие или запрещающие вердикты. Вот 50 строк и три вызова API, которые дело.

Где агенты браузера ошибаются

Режим отказа Курок Точка захвата
Похожий домен Агент считывает фишинговую ссылку из содержимого страницы Проверка на фишинг при навигации
Сокращенный URL-адрес скрывает пункт назначения Агент следует bit.ly из чата или документа URL-адрес развернуть перед переходом
Форма отправки утечек PII Агент заполняет форму с автоматически предлагаемыми значениями. Сканирование PII при отправке полезных данных
Автозаполнение буфера обмена Менеджер паролей заполняет неправильное поле Сканирование PII в буфере обмена перед вставкой
Переход по экрану согласия Агент нажимает «Разрешить» в потоке вредоносного согласия. Белый список хостов провайдера OAuth

Каждая строка соответствует одному вызову API в определенный момент цикла агента. Схема та же самая каждый раз: не позволяйте агенту совершать действие, радиус взрыва которого вы не можете себе позволить потерять.

Ограждение 1: разверните сокращатели и проверьте конечный URL

Сокращенный URL-адрес небезопасен по определению; вы не знаете, к чему это приведет. Перед агентом перемещается, разверните URL-адрес и проверьте конечный пункт назначения. Оба умещаются в один вызов каждый:

Ответ включает полную цепочку перенаправления. Введите конечный URL-адрес в проверку на фишинг:

Вердикт phishing на похожем субдомене означает, что агент никогда не перемещается. Верните причину вердикта, чтобы агент мог предложить законный домен вместо того, чтобы потерпеть неудачу. непрозрачно.

Guardrail 2: сканирование PII при каждой отправке формы

Браузерные агенты быстро заполняют формы. Они также заполняют их неправильно. Агент, который вставляет буфер обмена значение в поле «название компании», когда ваш менеджер паролей только что автоматически предложил кредит Карта находится в одном нажатии клавиши от отправки этой карты случайному торговцу.

Сканируйте полезные данные сериализованной формы с помощью обнаружения PII, прежде чем сработает отправка. Разрешить ожидаемое поля (электронная почта, телефоны, адреса для формы доставки); блокировать ограниченные (SSN, кредитные карты, номера паспортов, ключи AWS) и отображать имя поля, чтобы агент мог исправить себя.

Ограждение 3: фиксированный список разрешений для чувствительных поверхностей.

Экраны согласия OAuth, подтверждения платежей и панели администратора никогда не должны находиться за короткая ссылка или похожий хост. Создайте небольшой белый список поставщиков (ваш IdP, ваш платежный процессор, ваша CMS) и требуют явного подтверждения пользователя, прежде чем агент начнет что-либо предпринимать. который соответствует чувствительному селектору за пределами белого списка.

Скучно, ограниченно, эффективно. Агент быстро выполняет длинный хвост задач с низким уровнем риска (поиск, подведем итоги, сравним магазин) и сделаем паузу по-человечески на малом, что имеет значение.

Уровень политики из 50 строк

Объедините три проверки в единую функцию, по которой агент будет перемещаться, щелкать и отправлять данные. примитивы вызывают, прежде чем действовать. Он запускается в контексте страницы, поэтому имеет полный доступ к форме. данные и предлагаемый URL:

Набор доверенных хостов — это ваша защитная сетка для направлений с высоким трафиком. Вызов метаданных URL-адреса обрабатывает сокращатели и цепочки перенаправления. Сканирование PII обрабатывает отправку форм. Добавить буфер обмена перехват, который запускает тот же детектор PII перед вставкой, и вы закрыли четыре самых высоких режимы риска сбоя менее чем в ста строках.

Запустите уровень политики в fail-closed режим для конфиденциальных сеансов (банковские операции, администратор, расчет заработной платы) и fail-open режим для просмотра с низкими ставками. Пользователь выбирает профиль сеанса при вызове агента; уровень политики обеспечивает соблюдение остального.

Где локальные браузерные агенты сочетаются с облачными

Локальные браузерные агенты (Kimi WebBridge, предстоящая корпоративная сборка Claude in Chrome) торгуют удобство облака для локальности сеанса. Облачные браузерные агенты (оператор OpenAI, Anthropic Использование компьютера) обменивает локальность на централизованное наблюдение. Используйте их по-другому:

  • Местный агент: задачи, которые касаются ваших аутентифицированных сеансов (сортировка электронной почты, внутренние информационные панели, личный банкинг), где сессия не может покинуть устройство.
  • Облачный агент: задачи на общедоступных сайтах или в изолированных учетных записях (исследования, ведущие gen, общедоступные записи), где централизованное ведение журнала и воспроизведение стоят экспорта сеанса.

Ограждения в этом посте применимы к обоим. Разница заключается в расположении уровня политики: в расширение для локальных агентов, на прокси для облачных. Вызовы API и разрешение или запрет логика идентична.

Ключевые выводы

  • Локальные агенты браузера наследуют ваши сеансы. Файлы cookie остаются на устройстве; взрыв радиус расширяется. Агент действует от вашего имени на каждом сайте, на котором вы вошли.
  • Разверните сокращатели перед навигацией. Bit.ly и друзья скрывают пункт назначения. Один вызов API возвращает цепочку перенаправления и конечный URL.
  • Фишинг-проверьте все ненадежные места назначения. Похожие поддомены и обманные сертификаты получают высокие оценки; относиться к чему-либо выше clean как блок.
  • PII-сканирование каждой отправки формы. Ошибки автозаполнения — самая распространенная причина агенты браузера сливают учетные данные и карты. Блокируйте поля с ограниченным доступом на уровне политики.
  • Исправлен список разрешений для чувствительных поверхностей. OAuth, платежи и панели администратора живут на известных хостах. Требовать явного подтверждения для всего, что находится за пределами белого списка.

Ботойские экспонаты /v1/phishing/check, /v1/url-metadata, /v1/redirect/trace, и /v1/pii/detect за одним ключом API с 5 запрос/мин бесплатно. Подключите их к уровню политики агента вашего браузера или смонтируйте ботои MCP сервер поэтому агент, поддерживающий MCP, может позвонить им напрямую. Начните с интерактивные документы.

FAQ

Что такое Кими WebBridge?
Kimi WebBridge — это расширение браузера от Moonshot AI, которое позволяет агенту искусственного интеллекта управлять Chrome или Edge: щелкать, прокручивать, заполнять формы и перемещаться по многоэтапным потокам от имени пользователя. В отличие от браузерных агентов, отображаемых в облаке, WebBridge запускается в собственном сеансе браузера пользователя, поэтому файлы cookie, сеансы и локальное хранилище остаются на устройстве.
Является ли локальный браузерный агент безопаснее облачного?
В чем-то безопаснее, в чем-то рискованнее. Локальное исполнение означает, что файлы cookie сеанса никогда не покидают устройство, что устраняет класс утечки на стороне облака. Это также означает, что агент наследует каждый аутентифицированный сеанс в вашем браузере. Если он посещает неправильный URL-адрес, он делает это так же, как и вы. Выгода заключается в меньшем количестве облачных поверхностей и большем радиусе взрыва в браузере.
Что может пойти не так, когда агент управляет моим браузером?
Пять распространенных ошибок: переход к похожему фишинговому домену, переход через экран вредоносного согласия, вставка содержимого буфера обмена (часто автозаполнение менеджера паролей) в неправильное поле, отправка формы на источник, контролируемый злоумышленником, и следование цепочке перенаправлений, которая помещает агента на сборщик учетных данных. Каждый заканчивается тем, что учетные данные или деньги переходят под ваш контроль.
Как добавить ограждения, не нарушая цикл агента?
Оберните действия навигации, щелчка и отправки формы в тонкий слой политики. Перед навигацией запустите проверку на фишинг целевого URL. Перед отправкой формы просканируйте полезную нагрузку на предмет личных данных, которые вы не собирались отправлять. Перед вставкой проверьте содержимое буфера обмена с помощью детектора утечек. Возвращайте структурированные вердикты разрешения/запрета, после которых агент может восстановиться, вместо непрозрачных сбоев.
Что конкретно делает Botoi для браузерных агентов?
Три конечные точки сопоставляются непосредственно с циклом ограждения браузер-агент. /v1/phishing/check проверяет каждый URL-адрес, предлагаемый агентом. /v1/url-metadata расширяет сокращатели и следует за перенаправлениями раньше, чем это сделает агент. /v1/pii/detect сканирует полезные данные и содержимое буфера обмена на наличие полей с ограниченным доступом. Все три не сохраняют состояние, работают менее 200 мс и бесплатны со скоростью 5 запросов в минуту.

Начните разработку с botoi

150+ API-эндпоинтов для поиска, обработки текста, генерации изображений и утилит для разработчиков. Бесплатный тариф, без банковской карты.