要點
- 自動化介面是本機的:暴露在操作方自己機器上的介面,而不是請求要發往的代管端點。
- 兩種形態各司其職——CDP 用於直接的瀏覽器檢視與控制,REST 用於 Profile 與生命週期操作。
- 隔離的單位是 Profile,不是瀏覽器:一個智慧體一個 Profile,各自的瀏覽器狀態與網路配置。
- 本機性讓連線邊界變得明確。它本身不授權某個工具、不保障其原始碼安全,也不保證某個端點在每個版本裡都存在。
- 公開出來的,就是已安裝版本文件裡寫明的那些——不多一分。
自動化介面到底是什麼
提到「自動化介面」,人們常常會聯想到雲端某處的代管服務,指令碼透過網際網路呼叫它。這裡說的不是那種東西。Agilelogin 把瀏覽器自動化公開在本機:軟體透過操作方自己裝置上暴露的介面,對瀏覽器或某個 Profile 進行控制,而不是一個遠端端點。這條連線不會經過任何第三方伺服器——工具和瀏覽器執行在同一台機器上。
這個本機介面有兩種有文件說明的形態。當已安裝的核心公開 Chrome DevTools Protocol(CDP)存取時,它可以支援直接的瀏覽器檢視與互動——當工作流程確實需要瀏覽器層級的控制、需要像人工操作者一樣檢視或驅動頁面時,應當使用這一層。與之並列的是,某個版本選定公開的 REST 端點,可以提供 Profile 與生命週期相關的操作,而不要求每項工作都擁有完整的瀏覽器層級控制。實務上兩者服務於不同的工作:CDP 用於直接的瀏覽器檢視與控制,REST 用於產品選擇支援的應用層操作。一個只需要啟動 Profile 或查看其狀態的智慧體,不需要一整套 CDP 工作階段;而需要讀取頁面實際渲染內容的工作流程則需要。
兩種情況下,關鍵詞都是「有文件說明」。本機性讓連線邊界變得明確——智慧體面對的是自己的機器,而不是必須盲目信任的代管 API——但本機性本身既不會授權某個工具,也不會保障其原始碼安全,更不保證某個端點在每個版本中都存在。公開的內容,就是已安裝版本白紙黑字寫下的內容,不多也不少。
為什麼 Profile 才是單位,而不是瀏覽器
智慧體應當以之為推理單位的邊界不是瀏覽器,而是 Profile。面向 AI 智慧體的隔離瀏覽器 Profile,是配置給一個獲准自動化工作流程的持久本機瀏覽器內容環境:它的瀏覽器狀態和網路配置始終可識別地歸屬於這個 Profile,而該工作流程透過上文所述的本機 CDP 或 REST 介面與之互動。Profile 建立的是一個控制邊界;它本身並不會把權限擴展到操作方尚未授權的帳號和系統之外。
正是這條邊界,防止一個智慧體的工作滲入另一個帳號的工作階段。Cookie、儲存空間和網路假設始終附著在某個具體的 Profile 上,因此當一個反覆執行的工作流程需要獲准的工作階段狀態時,給它一個專屬 Profile,會比讓多個工作流程共用一個瀏覽器更容易檢查狀態歸屬和網路假設。由此得出的實務規則很簡單:給工作流程一個可識別的專屬 Profile,而不是重複使用一個不相關的人工或智慧體工作階段。獲准的工作流程可以指向這個專屬 Profile,這樣就能更清楚知道目前瀏覽器狀態由哪個行程擁有,以及這種所有權何時結束。
讓多個智慧體共用一個 Profile,通常不是正確的預設做法。當多個智慧體同時執行,或者需要各自獨立的狀態時,每個獲准工作流程擁有一個 Profile,會讓 Cookie、儲存空間、網路假設和故障歸屬都比共用工作階段更容易推理。如果確實需要兩個智慧體共用一個 Profile,那應當是一個經過深思熟慮、經過測試的決定,而不是因為沒人另外建立一個 Profile 而順手發生的事。
本機介面不會給你什麼
把「本機」當作「安全」的同義詞很有誘惑力,但這不是正確的理解。本機存取是一條邊界,不是一個信任判斷。介面和智慧體執行在同一台機器上,只說明這條連線終止於何處;它並不說明呼叫它的程式碼是否值得信任,Agilelogin 也不會把智慧體的權限擴展到操作方已經授予的範圍之外。一個接入的智慧體或指令碼,只獲得操作方賦予它的權限,不多不少。
由此直接引出兩條紀律。第一,限制裝置和網路存取:確認介面的版本支援情況,限制誰、以及什麼程式可以在本機存取它,而不是任由這個控制面暴露給裝置上執行的任何東西。限制誰能在裝置上執行軟體、審查接入的工具、保護金鑰,是操作方自己的責任,不會因為存在一個本機端點就自動完成。第二,只使用獲准的、有文件說明的工具:像審查任何其他擁有帳號存取權限的軟體一樣,審查智慧體的程式碼、權限、提示詞、金鑰處理方式和更新路徑——因為憑證、提示詞、日誌、依賴項和目標網站的行為,都是本機邊界無法解決的獨立風險。
第三條紀律,是對照實際安裝的版本核實行為。目前尚未針對該自動化介面發布任何生產就緒聲明。最穩妥的假設是:在某個版本的介面、身分驗證行為、錯誤訊息和相容性細節形成帶版本號的文件之前,介面都是隨版本變化的——在讓某個工作流程依賴某個端點存在之前,先確認這一點。
目前進展到哪一步
以上這些,都還不是一個可以下載的產品。桌面應用程式尚未發布首個公開版本,因此目前沒有任何東西可供安裝,本文中的任何內容都不應被解讀為相反的說法。已經寫明的,是本機 CDP 與 REST 介面在版本發布後、獲准工具接入時會呈現的形態,以及圍繞它們的邊界:Profile 作為隔離的單位、本機裝置作為信任邊界、操作方作為智慧體一切權限的來源。
這也意味著具體細節——存在哪些端點、它們接受什麼參數、錯誤如何回傳——目前尚未固定,而且目前尚未針對該自動化介面發布任何生產就緒聲明。請把這裡以及它所依據的功能文件中寫的內容,當作介面的建設方向,而不是一份定稿的參考。當版本真正發布時,任何把智慧體接入其中的人,第一步都和上文所說的一樣:確認版本,閱讀該版本實際寫明的文件,只賦予智慧體工作流程所需的權限,不多給一分。