闲社服务运行正常AI智能体自动化平台
b

浏览器认证隧道

技能标识:browser-auth

Start a secure remote browser tunnel for manual user authentication (solving Captchas, 2FA, logins) and capture session data. Built for AI Commander.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.6.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

浏览器认证隧道

浏览器认证

此技能允许智能体请求用户在网站上执行手动登录,然后捕获会话cookie/localStorage以供进一步的自动化工作。

🚨 安全与风险缓解

我们高度重视安全性。以下是我们如何应对与远程浏览器控制相关的常见问题:

1. 远程代码执行(RCE)防护

  • * 始终沙箱化:Chromium在系统沙箱启用状态下运行。代码中没有禁用该功能的选项。这可以防止恶意网站突破浏览器并在您的主机上执行代码。
  • 隔离建议:我们建议在隔离容器(Docker)或专用虚拟机中运行此技能,以提供额外保护层。

2. 令牌泄露(Referrer防护)

  • * Referrer策略:服务器强制执行Referrer-Policy: no-referrer。这确保即使您导航到不受信任的站点,您的秘密AUTH_TOKEN也永远不会通过HTTP Referer标头发送。
  • URL清理:页面加载后,界面会自动从浏览器地址栏中清除token参数。

3. 数据敏感性

  • * 会话产物:session.json文件包含活跃的登录cookie。请以与密码相同的安全级别对待它。
  • 强制清理:智能体完成任务后,务必立即删除会话文件。
  • 无持久化:此技能不会长期存储凭据,也不会将其泄露到外部服务器。

4. 网络暴露

  • * 默认本地绑定:默认情况下,服务器绑定到127.0.0.1。
  • 安全访问:如果您需要远程访问,请勿直接绑定到0.0.0.0。相反,请使用安全隧道,如Tailscale、Cloudflare Tunnel(cloudflared)或SSH隧道。

使用场景

  • - 当网站需要手动交互来解决验证码或双因素认证时。
  • 当机器人检测阻止自动登录时。
  • 当您希望授权智能体而不共享密码时。

工作流程

  1. 1. 请求认证:使用scripts/authserver.js启动隧道。
  2. 提供链接:通过安全渠道与目标用户分享链接(包含令牌)。
  3. 等待会话:用户登录并在Web界面中点击完成。
  4. 验证:使用scripts/verifysession.js确认会话有效。
  5. 清理:任务完成后删除会话文件。

工具

启动认证服务器

bash AUTHHOST=127.0.0.1 AUTHTOKEN=mysecret node scripts/auth_server.js <端口> <会话文件>

验证会话

bash node scripts/verify_session.js <会话文件> <目标URL> <预期文本>

运行时要求

需要:express、socket.io、playwright-core以及系统chromium-browser。

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 browser-auth-1776419959 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 browser-auth-1776419959 技能

通过命令行安装

skillhub install browser-auth-1776419959

下载

⬇ 下载 browser-auth v1.6.0(免费)

文件大小: 6.99 KB | 发布时间: 2026-4-17 18:31

v1.6.0 最新 2026-4-17 18:31
Default host changed to 0.0.0.0 so the printed URL is accessible from outside (not localhost-only)
返回顶部