BrowserOS 把 AI 放入瀏覽器控制層:多步網頁工作真係做到幾遠?
3C 產品

BrowserOS 把 AI 放入瀏覽器控制層:多步網頁工作真係做到幾遠?

圖片:via XDA Developers — https://www.xda-developers.com/finally-ditching-google-chrome-for-open-source-ai-browser/
TechLab 編輯部(譯)·

BYOK、本機模型同 MCP 都有,私隱界線要先睇清楚

XDA Developers 作者 Nolen Jonker 最近話,BrowserOS 令佢決定放低 Chrome。呢款開源 Chromium browser 可以匯入 Chrome 嘅書籤、密碼同設定,原有 extension 亦照用,Windows、macOS 同 Linux 都有版本。真正值得拆嘅地方係佢點樣俾 AI 接管瀏覽器操作,將一堆每日重複做嘅網頁工作串埋一齊。

由答問題去到幫你撳掣

BrowserOS 將 AI 分成幾個入口。Assistant 可以讀取而家開緊嘅頁面,亦可以一次參考多個分頁;Chat 就將 ChatGPT、Claude、Gemini 等服務放入側欄。Agent Mode 權限再大一截,可以自己開分頁、撳掣、輸入文字、捲動頁面,同埋跨網站完成多個步驟。資料搜集、逐頁抽資料、填網上表格呢類簡單但磨時間嘅工作,正正係佢最啱用嘅位置。

XDA 作者曾經叫 Agent 搵出指定網站嘅 UX 流程,睇住佢自行瀏覽幾分鐘,再交返一份報告;佢亦將本機資料夾連到 Assistant,用收藏落嚟嘅研究材料配合網上資料整理內容。呢啲只係單一作者體驗,原文冇交代成功率、錯誤次數或者一致性,呢個例子頂多顯示功能有實際用途,未足以證明佢已經穩定到可以長期無人看管。

BrowserOS 主畫面開住 AI Assistant 側欄,可以直接向而家嘅網頁提問

圖片:BrowserOS 官方文件

Chrome 已經追到,差別落喺控制權

原文話 BrowserOS 做到 Chrome 做唔到嘅事,去到 2026 年 8 月已經講得太絕對。Google 嘅 Gemini in Chrome 有多分頁理解、Google app 整合,同埋可以代用戶執行網頁操作嘅 auto browse;官方支援頁亦列香港為支援地區,不過功能仍然分批開放,而且 Google 直接稱 auto browse 為實驗功能。換句話講,BrowserOS 面對嘅 Chrome 已經識得郁手,唔再淨係坐喺側欄答問題。

BrowserOS 嘅優勢集中喺選擇同整合:程式碼用 AGPL-3.0 開放、支援 Linux、可以自選 OpenAI、Anthropic、Gemini 等模型供應商,亦可以接 Ollama 或 LM Studio。佢仲內置 MCP server,方便 Claude Code、Gemini CLI 等開發工具控制瀏覽器。對開發者嚟講,叫 agent 測試 staging 網站、整理結果、開 Linear issue,再將摘要貼去 Slack,理論上可以由同一個入口串連呢啲步驟;相比只支援單一帳戶生態嘅方案,整合選擇會多啲。

BYOK 唔代表資料一定留喺部機

BrowserOS 所講嘅「agent 喺本機運行」,主要指操作瀏覽器嘅程式喺用戶電腦執行。揀 Claude、GPT 或 Gemini 做推理時,prompt 同頁面可見文字仍然會送去相應供應商。BrowserOS 條款聲稱唔會儲存、記錄或者用呢啲內容訓練模型,亦唔會將 cookies、extension、已存密碼同偏好傳出去;不過頁面顯示緊嘅個人資料可以成為模型 context,第三方點樣處理資料就跟返各自條款。

BYOK 俾用戶自己揀模型同承擔 API 用量,亦避開預設模型嘅每日限額,但 API key 本身唔係私隱護身符。本機模型先可以令推理資料留喺裝置內;官方文件同時講明,Ollama 或 LM Studio 應付一般 Chat Mode 冇大問題,暫時未夠可靠處理 Agent Mode 嘅多步操作。想完全離線兼有雲端頂級模型嗰種執行力,而家仍然做唔到。

MCP 將方便同風險一齊放大

官方文件列出逾 40 個 MCP app 整合,包括 Gmail、Slack、Notion、Calendar、GitHub 同 Linear,亦支援自訂 MCP server。BrowserOS 聲稱連接 app 時用 OAuth,認證 token 儲喺本機,用戶亦可以隨時斷開權限。配合排程功能,整理電郵、彙集新聞或者更新工作紀錄可以定時自己跑,對長期喺多個 SaaS 工具之間搬資料嘅團隊幾吸引。

不過 agent 一旦可以讀頁面、操作帳戶同寫入其他 app,網頁入面隱藏嘅惡意指令、模型誤判同撳錯掣都會變成實際操作。Google 自己介紹 auto browse 時亦警告 prompt injection、意外購買同錯誤提交表格等風險。華盛頓大學呢項研究雖然冇測 BrowserOS,但發現多款 agent browser 嘅跨網站能力可能削弱傳統同源政策帶來嘅隔離,反映呢類產品仍有架構風險要處理。

公司或者開發團隊想試,可以先用獨立 browser profile、測試帳戶同最低權限,由只讀資料整理開始;付款、客戶資料、人事文件同正式環境寫入就保留人手確認。BrowserOS 已經將 browser agent 做到幾完整,但現階段最啱當成受監督嘅自動化工具,穩定性同權限控制仍要逐個工作驗證。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook