|
# 浏览器智能体安全验收工作流
## 套餐描述
把不可信浏览器内容转成来源动作风险、策略缺口与人工发布门禁,越权路径自动阻止。
## 详细介绍
# 浏览器智能体安全验收工作流
**4个可下载技能 · 4步自动化工作流 · 每个技能可单独运行**
这套工作流帮助智能体研发、安全和业务团队,在浏览器智能体上线前检查“页面或工具输出中的不可信内容是否会推动智能体执行越权动作”。它先把已授权、已脱敏的页面、工具输出、邮件、文件和API响应整理为带来源边界的测试案例,再映射到导航、表单提交、文件上传、消息发送、删除、付款或凭据使用等动作,随后按域名白名单、写操作确认、凭据隔离、出口限制和证据引用做确定性审计,最后生成人工发布队列。它不访问真实目标、不执行浏览器动作、不生成攻击载荷,也不能替代安全测试、法律判断或发布责任人。
## 4步自动化工作流
### 1 浏览器智能体不可信上下文归一
**对应技能:** `browser-agent-untrusted-context-normalizer`
**解决什么:** 把授权测试中的用户任务、内容来源、来源域、可信边界、内容摘录和拟执行动作统一为可复核案例,并校验日期、负责人、动作类型和目标域。
**你会得到:** 标准化案例编号、UNTRUSTED或TRUSTED来源标记、动作清单、数据级别、写操作与凭据使用标记,以及READY或BLOCKED输入状态。
**流转到下一步:** 已归一的来源和动作直接交给下一步建立来源到动作的风险路径。
### 2 浏览器智能体来源动作风险映射
**对应技能:** `browser-agent-source-sink-risk-mapper`
**解决什么:** 将不可信页面或工具输出视为来源,将读取、导航、提交、上传、消息、删除、付款和凭据使用视为动作终点,识别跨域、敏感数据出口、未明确请求和凭据边界。
**你会得到:** 每条source-sink路径的LOW、MEDIUM、HIGH或CRITICAL优先级、可解释原因、目标域和分级汇总;等级只用于测试排序,不代表系统已经被入侵。
**流转到下一步:** 风险路径与原因进入下一步,对照组织批准的动作策略和证据逐条审计。
### 3 浏览器智能体动作策略审计
**对应技能:** `browser-agent-action-policy-auditor`
**解决什么:** 检查来源域和目标域是否获准、跨域出口是否在白名单、写操作是否留有用户确认、凭据是否隔离、不可信内容是否标注、上下文限制和证据引用是否存在。
**你会得到:** 每条路径的PASS、REVIEW或BLOCK结果、具体缺口代码、证据引用和策略配置错误;审计器只检查提供的证据,不会执行被审计动作。
**流转到下一步:** 审计结果、风险等级、缺口和证据引用交给下一步形成带责任人的发布门禁队列。
### 4 浏览器智能体安全发布门禁
**对应技能:** `browser-agent-security-release-gate`
**解决什么:** 汇总所有案例,要求人工复核负责人、阻断项例外负责人和复测条件,避免严重路径在缺少修复或责任确认时被误记为可发布。
**你会得到:** READY_FOR_HUMAN_REVIEW、READY_FOR_CONDITIONAL_HUMAN_REVIEW或BLOCKED_PENDING_REMEDIATION状态,以及P0-P2队列、证据、责任人和复测标记。
**形成最终交付:** 形成供智能体研发、安全、隐私和业务负责人共同审阅的发布门禁清单;脚本不会自动放行、接受风险、修改生产策略或操作浏览器。
## 实际示例
包内使用两个完全虚构的`.test`测试域案例。案例A要求从当前帮助页读取公开退款规则,来源虽标记为不可信,但只在同域执行只读动作且用户明确请求,因此通过策略审计。案例B的工具输出包含一段明确标为`[UNTRUSTED TEST]`的无害测试文本,试图把受限文件上传到另一个测试域;该动作跨域、使用凭据、改变状态、没有用户明确请求,也没有确认记录,因此得到CRITICAL和BLOCK,最终门禁状态为BLOCKED_PENDING_REMEDIATION。该样例只证明本地脚本可重复运行,不代表任何真实网站或智能体存在漏洞。
## 适合谁
- 研发网页浏览、表单处理、客服后台、采购门户或办公系统操作智能体的团队
- 负责智能体安全、应用安全、隐私、风险治理、发布验收和红队测试设计的人员
- 希望把提示注入讨论转成可追溯测试案例、动作策略和人工发布门禁的产品负责人
## 买家只需提供
- 已授权且脱敏的测试任务、来源类型、来源域、内容摘录和拟执行动作
- 组织批准的来源域、目标域、出口白名单、写操作确认和凭据隔离规则
- 证据编号、风险阈值、人工复核负责人、例外责任人和复测要求
## 使用方式
1. 解压后参考4个技能目录的`examples/input.json`准备UTF-8 JSON;每个技能都能独立运行,只依赖Python标准库。
2. 依次运行4个脚本,将上一步JSON结果整理为下一步输入,并用自有的脱敏测试案例校准域名、动作和风险策略。
3. 在隔离测试环境由研发、安全、隐私和业务负责人复核结果,通过现有变更流程决定修复、复测或发布。
## 交付与验收
- 交付4个独立技能目录、4个确定性Python执行器、元数据、代理配置、完整说明和脱敏输入输出样例。
- 相同输入应得到一致结果;样例应归一2个案例,映射1条LOW与1条CRITICAL路径,审计得到1项PASS和1项BLOCK,门禁输出1个P0阻断项。
- 日期、负责人、案例编号、来源或目标域、动作类型、策略白名单、证据引用或人工责任人缺失时,脚本必须停止、标记输入异常或保留阻断。
- 不包含真实站点测试、浏览器驱动、模型分类器、提示注入载荷库、渗透测试、漏洞证明、账号密钥、生产策略修改、法律意见、代验收或持续监控服务。
## 服务说明
所有脚本只处理本地脱敏JSON,不联网、不读取浏览器会话、不点击页面、不提交表单、不上传文件、不发送消息、不删除数据,也不使用或导出凭据。来源到动作模型与控制项借鉴近期浏览器智能体安全公开资料,但使用者必须按自己的模型、工具、权限、地区、行业和发布流程调整;PASS只表示提供的策略证据未触发当前规则,不等于绝对安全,BLOCK也不自动证明存在真实漏洞。本资源不承诺零提示注入、零事故、绝对合规、通过审计、固定节省比例、收入或销量;售后范围为包内结构、规则字段和样例运行说明。
## 套餐图标
<img id="aimg_cPEzZ" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787206325.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [browser-agent-action-policy-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=browser-agent-action-policy-auditor)
- [browser-agent-security-release-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=browser-agent-security-release-gate)
- [browser-agent-source-sink-risk-mapper
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=browser-agent-source-sink-risk-mapper)
- [browser-agent-untrusted-context-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=browser-agent-untrusted-context-normalizer)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 浏览器智能体安全验收工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=401)
## 收费方式
💴 **现金购买** - 需要支付 ¥327.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=browser-agent-untrusted-context-normalizer-3849ec3611f6)**
|