OPEN SOURCE · 浏览器工具
让 AI agent 操作你已经登录的那个 Chrome
不是另起一个空白浏览器,也不用换一个浏览器——就是你屏幕上开着的这个。 内网系统、OA、Gmail、后台管理页,agent 直接继承你现有的登录态,不用再解决一遍身份问题。
开发中 · 即将发布
FEATURES · 为什么不是又一个自动化工具
把控制权和知情权都留给你
LOGIN STATE
直接继承你的登录态
不迁移、不快照、不另开实例。你在哪登着,agent 就在哪干活;你随时把标签页拿回来。
VISIBLE
看得见,拿得回
agent 开的页进一个按会话上色、命名的标签组;扩展弹窗实时列出每个会话占了哪些页,一键全部放开。
NETWORK
完整的网络层
请求列表、原始头、响应体、WebSocket 消息、导出成 curl 重放。同类工具普遍最弱的一环,这里是完整的。
SECRETS
敏感字段读不到
密码、卡号、CVV、短信验证码的值不会出现在任何读取结果里,只报「已填写(N 字符)」。
CONFIRM
不可逆操作先问过你
发消息、下单、删除、改设置,动手前必须说清楚并等你同意;页面内容一律当数据,不当指令。
TWO MODES
没有桌面 Chrome 也能跑
终端 agent、cron、CI、远程机器走 CLI 模式:自启一个真 Chrome、直连 CDP,工具行为完全一致。
DATA FLOW · 数据不经过我们
零网络出站,全部在你本机
你的标签页 → 扩展 → native host(本机) → MCP server(本机) → 你连接的 AI 客户端
没有遥测、没有统计、没有我们的服务器。产品自身唯一的网络活动是访问 127.0.0.1。它访问哪些网页,完全由你对 agent 下的指令决定。 每一条都写在隐私政策里,也都可以在源码里验证。
QUICK START · 快速开始
一条命令,或者让 agent 自己装
# 自己装: npx agent-in-chrome@latest install # 或者把这句话贴给你的 agent(Claude Code / Cursor / Codex…): 帮我安装 agent-in-chrome:npx agent-in-chrome@latest install,装完告诉我还要手动做哪几步。
安装器动手前会列出将改动的每个文件,全部可逆。装完在 agent 里说 「列一下我打开的标签页」,能列出来就说明链路通了。