OPEN SOURCE · 浏览器工具

让 AI agent 操作你已经登录的那个 Chrome

不是另起一个空白浏览器,也不用换一个浏览器——就是你屏幕上开着的这个。 内网系统、OA、Gmail、后台管理页,agent 直接继承你现有的登录态,不用再解决一遍身份问题。

开发中 · 即将发布
FEATURES · 为什么不是又一个自动化工具

把控制权和知情权都留给你

LOGIN STATE

直接继承你的登录态

不迁移、不快照、不另开实例。你在哪登着,agent 就在哪干活;你随时把标签页拿回来。

VISIBLE

看得见,拿得回

agent 开的页进一个按会话上色、命名的标签组;扩展弹窗实时列出每个会话占了哪些页,一键全部放开。

NETWORK

完整的网络层

请求列表、原始头、响应体、WebSocket 消息、导出成 curl 重放。同类工具普遍最弱的一环,这里是完整的。

SECRETS

敏感字段读不到

密码、卡号、CVV、短信验证码的值不会出现在任何读取结果里,只报「已填写(N 字符)」。

CONFIRM

不可逆操作先问过你

发消息、下单、删除、改设置,动手前必须说清楚并等你同意;页面内容一律当数据,不当指令。

TWO MODES

没有桌面 Chrome 也能跑

终端 agent、cron、CI、远程机器走 CLI 模式:自启一个真 Chrome、直连 CDP,工具行为完全一致。

DATA FLOW · 数据不经过我们

零网络出站,全部在你本机

你的标签页 扩展 native host(本机) MCP server(本机) 你连接的 AI 客户端

没有遥测、没有统计、没有我们的服务器。产品自身唯一的网络活动是访问 127.0.0.1。它访问哪些网页,完全由你对 agent 下的指令决定。 每一条都写在隐私政策里,也都可以在源码里验证。

QUICK START · 快速开始

一条命令,或者让 agent 自己装

# 自己装:
npx agent-in-chrome@latest install

# 或者把这句话贴给你的 agent(Claude Code / Cursor / Codex…):
帮我安装 agent-in-chrome:npx agent-in-chrome@latest install,装完告诉我还要手动做哪几步。

安装器动手前会列出将改动的每个文件,全部可逆。装完在 agent 里说 「列一下我打开的标签页」,能列出来就说明链路通了。

让 agent 用你的浏览器干活