返回顶部
b

browser-auth浏览器认证隧道

Start a secure remote browser tunnel for manual user authentication (solving Captchas, 2FA, logins) and capture session data. Built for AI Commander.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.6.0
安全检测
已通过
1,093
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

browser-auth

浏览器认证

此技能允许智能体请求用户在网站上执行手动登录,然后捕获会话cookie/localStorage以供进一步的自动化工作。

🚨 安全与风险缓解

我们高度重视安全性。以下是我们如何应对与远程浏览器控制相关的常见问题:

1. 远程代码执行(RCE)防护

  • * 始终沙箱化:Chromium在系统沙箱启用状态下运行。代码中没有禁用该功能的选项。这可以防止恶意网站突破浏览器并在您的主机上执行代码。
  • 隔离建议:我们建议在隔离容器(Docker)或专用虚拟机中运行此技能,以提供额外保护层。

2. 令牌泄露(Referrer防护)

  • * Referrer策略:服务器强制执行Referrer-Policy: no-referrer。这确保即使您导航到不受信任的站点,您的秘密AUTH_TOKEN也永远不会通过HTTP Referer标头发送。
  • URL清理:页面加载后,界面会自动从浏览器地址栏中清除token参数。

3. 数据敏感性

  • * 会话产物:session.json文件包含活跃的登录cookie。请以与密码相同的安全级别对待它。
  • 强制清理:智能体完成任务后,务必立即删除会话文件。
  • 无持久化:此技能不会长期存储凭据,也不会将其泄露到外部服务器。

4. 网络暴露

  • * 默认本地绑定:默认情况下,服务器绑定到127.0.0.1。
  • 安全访问:如果您需要远程访问,请勿直接绑定到0.0.0.0。相反,请使用安全隧道,如TailscaleCloudflare Tunnel(cloudflared)SSH隧道

使用场景

  • - 当网站需要手动交互来解决验证码或双因素认证时。
  • 当机器人检测阻止自动登录时。
  • 当您希望授权智能体而不共享密码时。

工作流程

  1. 1. 请求认证:使用scripts/authserver.js启动隧道。
  2. 提供链接:通过安全渠道与目标用户分享链接(包含令牌)。
  3. 等待会话:用户登录并在Web界面中点击完成
  4. 验证:使用scripts/verifysession.js确认会话有效。
  5. 清理:任务完成后删除会话文件。

工具

启动认证服务器

bash AUTHHOST=127.0.0.1 AUTHTOKEN=mysecret node scripts/auth_server.js <端口> <会话文件>

验证会话

bash node scripts/verify_session.js <会话文件> <目标URL> <预期文本>

运行时要求

需要:express、socket.io、playwright-core以及系统chromium-browser。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 browser-auth-1776419959 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 browser-auth-1776419959 技能

通过命令行安装

skillhub install browser-auth-1776419959

下载

⬇ 下载 browser-auth v1.6.0(免费)

文件大小: 6.99 KB | 发布时间: 2026-4-17 18:31

v1.6.0 最新 2026-4-17 18:31
Default host changed to 0.0.0.0 so the printed URL is accessible from outside (not localhost-only)

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部