让 dsh 接管浏览器:browser MCP 实战观摩

mcp__browser 工具清单、授权靶场实录,11 步图文逐步拆解,每步深链回源视频。

最近更新: 2026-10-04

mcp__browser 工具面板在 DeepSeek Harness 会话里列出从导航到标签页脚本的六组浏览器自动化工具
关键书证:mcp__browser 全工具清单原貌(t=112)

dsh 从 browser MCP 那里得到的不是截图猜位置,而是一双真正的「手」:Playwright 驱动的真实浏览器挂载为原生工具后,mcp__browser__browser_navigate、browser_click、browser_snapshot 这些名字会原样出现在会话工具清单里,dsh 用它们导航、点击、填表、开标签页、读网络请求。

本页拆解一支格外干净的实录:UP 主在授权漏洞靶场上完整演示了从挂载工具到交付报告的全过程。如果你还没接过 MCP,先读 MCP 接入基础;本页专注看懂能力面与一次真实运行的形态。 MCP 接入基础

要点速览

  • ▸browser MCP 给 dsh 一双操作真实浏览器的手:导航、点击、填表、可访问性快照、网络读取,工具分六组。
  • ▸实战在授权靶场进行:意图编排、自主开标签页、逐项验证发现、下载证据包留痕,12 项确认。
  • ▸工具清单帧是本页主图:browser_navigate、browser_click、browser_snapshot 等以 mcp__browser__* 前缀一目了然。
  • ▸边界先讲清:网页自动化不是万能钥匙——遵守目标站条款与法律,带着登录态的浏览器谨慎挂载。

从工具清单到最终报告,逐步走读

能力面:browser MCP 给 dsh 加了什么

  1. 1

    读懂工具清单:dsh 的网页动词表

    这一帧是本页的钥匙:挂载好的 browser MCP 以 mcp__browser__* 前缀列出六组工具——导航(browser_navigate / navigate_back / new_tab / tabs / close)、元素交互(click / getClickable / input / type / fill / selectOption / hover / drag)、鼠标模拟(mouse_click_xy / mouse_move_xy / mouse_scroll / screenshot_xy / screenshot_ele)、读取验证(browser_snapshot 可访问性树 / browser_find)、网络(network_requests / network_response,需手动许可)、标签页脚本(tabs_executeCode / tabs_script)。看懂这六组,就看懂了 dsh 在浏览器里能做什么。

    DeepSeek Harness 会话日志按组打满 mcp__browser 全量工具名,证明 Playwright 驱动的浏览器 MCP 已挂载可调用
    同一帧细读:六组工具就是 dsh 的网页动词表去源视频看 1:52
  2. 2

    看工具在哪运行:会话壳

    录屏的会话以网页接管演示为名,挂 1 个子代理、以渗透模式运行,界面分对话、轨迹、渗透三个标签页,旁边是 Session log。Think 与 Deep diving 状态提示 dsh 正在自主规划,而不是步步等人下指令——这就是「接管」与「问答」的区别。

    以网页接管演示为名的渗透模式会话挂着 1 个子代理,对话、轨迹与安全三个标签页在会话日志上方可见
    「网页接管演示」会话:渗透模式、1 个子代理、三个标签页去源视频看 2:30

实战观摩:授权靶场上的自动化

  1. 3

    看意图编排如何起步

    编排方式值得细看:先 pentest_add_intent 创建 intent-1(目标是找出靶场根域名的全部已知漏洞),再 pentest_add_asset 挂载根域名资产,提示语写明「创建根资产,供子代理挂载提交」。Deep diving 1m38s 期间,browser MCP 与渗透类 MCP 组合、子代理按 intent id 消费任务——浏览器只是被编排的能力之一。

    意图编排帧记录 pentest_add_intent 与 pentest_add_asset 两次调用,创建 intent-1 与供子代理挂载的根域名资产
    意图编排起步:先建 intent,再挂 asset,子代理随后认领去源视频看 4:00
  2. 4

    把进展拆成可勾选的阶段

    意图与资产清单把整场任务拆成阶段:信息收集、WAF 指纹识别、资产梳理等条目逐项标记完成。dsh 把一个大目标降维成可验证的小目标,每一步都能在轨迹里回放——这个拆法值得搬进你自己的会话。

    任务清单把信息收集、WAF 指纹识别与资产梳理标记为本次任务已完成阶段
    阶段清单:信息收集、WAF 指纹识别逐项打勾去源视频看 4:18
  3. 5

    看它自己开到真实站点

    被接管的浏览器里是 Alibaba.com 的真实页面——智能体自主导航过去并渲染完成。browser_navigate 负责跳转,browser_snapshot 把页面转成模型能读的可访问性树,「导航 + 快照」这个循环就是网页自动化的基本盘。

    被接管的浏览器窗口渲染出 Alibaba.com,证明智能体在演示中自主导航到了真实站点
    自主导航到 Alibaba.com:真实站点渲染完成去源视频看 4:30
  4. 6

    看发现如何用 curl 验证

    验证阶段,对话里出现成串 curl 请求:dsh 把浏览器里看到的可疑点转成可复现的请求逐一核对。截图、快照、网络读取、命令行输出互相印证——正是这种交叉验证把「报告」和「我觉得」区分开。

    对话里的 curl 请求序列把每个疑点逐一与在线靶机核对后才写进报告
    curl 序列逐条验证:可复现才写进报告去源视频看 4:48
  5. 7

    看批量导航进行时

    左侧是 browser_navigate 的批量调用列表,右侧是仍开着的实时页面——接管进行中的样子。11 个可渲染的发现页后来就以独立标签页逐一呈现,用 browser_tabs_new 一次连发 4+ 个标签页是实录里的高频动作。

    批量 browser_navigate 调用与仍开着的实时页面同框,展示接管进行中的并行取证
    批量 browser_navigate 与实时页面同框:接管进行时去源视频看 5:45
  6. 8

    读结论与成本画像

    结论帧:12 项漏洞全部确认,www.zip 以下载证据形式留痕(自动保存在 .playwright-mcp/ 目录)。状态栏一行给出成本画像——9 轮 36 步、LLM 9m5s、缓存命中 97%、输入 2.5M token、输出 27.3K token。另一支讲解视频补充了 UP 主自己的对比口径:打包脚本执行比逐条 REPL 平均快 35%、成本约省 21.6%(数据出自人工大黑,按其片内口径引用)。

    结论帧宣布 12 项发现全部确认,连同四连发 browser_tabs_new 与「9 轮 36 步」状态栏
    结论帧:12 项确认、标签页连发、状态栏成本画像去源视频看 1:30

证据形态与安全边界

  1. 9

    看最原始的证据形态

    这是加工最少的证据:一整页 Apache Server Status 铺满视口(Apache/2.4.62 Win64、MySQL/8.4.0、PHP/8.3.14)。服务器状态页本不该暴露在公网,浏览器接管让 dsh 亲眼读到它,再决定下一步探哪里。

    一整页 Apache Server Status 铺满浏览器视口,这是智能体写任何结论之前渲染出的原始证据
    原始证据:整页 Apache Server Status 直接入镜去源视频看 1:12
  2. 10

    看交付形态:报告与浏览器同框

    分屏就是这套组合的交付形态:左边是写完的报告,右边是 dsh 和它开着的浏览器。AI 出结论、浏览器留现场——每个论断都能点回原始画面复核。

    分屏把写完的安全报告与仍开着的靶机浏览器并排,构成最终交付视图
    报告与浏览器同框:AI 出报告、浏览器留现场去源视频看 7:12
  3. 11

    分级清单收尾,边界再划一次

    收尾帧把结果分级:Critical 2、High 3、Medium 4、Low 1,另有 Info 1,12 项检查全部完成。最后重申边界:这场演示打的是授权靶场;把同款工具面对准任何未获授权的站点都越过法律红线——拿它测试自己的应用、批量处理表单、监控页面,才是正确用法。

    分级清单以 Critical 2、High 3、Medium 4、Low 1 共 12 项检查完成为这场演示收尾
    分级清单收尾:Critical 2 / High 3 / Medium 4 / Low 1 + Info 1去源视频看 7:30

常见问题

边界、依赖与成本——读者关于 dsh 浏览器自动化真正会问的问题。

browser automation 和 computer-use 插件有什么区别?

browser MCP 交给 dsh 的是一个浏览器(Playwright 驱动):工具以 browser_* 命名,只操作网页——标签页、元素、快照、网络。computer-use 类插件(如 anionex/dsh-computer-use)面向整个桌面操作系统,靠截屏加无障碍接口驱动任意应用。做网页自动化选 browser MCP;只有需要跨应用操作桌面时才上 computer-use。

要装什么依赖?视频里用的是哪个仓库?

录屏没有亮出仓库名——帧内书证只有 mcp__browser__* 工具名和 .playwright-mcp/ 下载目录,据此可判定它是 Playwright 驱动的 browser MCP。2026-10-04 经 GitHub API 实查的同类开源项目:kyo615/dsh-browser-control(★7)、antibrow/dsh-antibrow(★688)、SciF-Lin/dsh-browsercontrol-mcp(★3)。多数方案需要本机有 Chromium/Chrome,Playwright 由插件自带或经 npm 安装。MCP 的通用接法见 MCP 接入基础;本页刻意不替视频指认任何仓库。

能过网站的反爬吗?登录态怎么办?

录屏打的是授权靶场,没有反爬对抗可看。真实站点各有服务条款与频率限制,生态方案差别也大:有的复用你真实浏览器的登录会话,有的提供持久身份。无论选哪种,先读目标站条款、控制请求频率,条款不允许的事不做。

browser MCP 和 MCP 是什么关系?

MCP(Model Context Protocol)是 dsh 挂载外部工具的通用协议;browser MCP 是其中一类服务,挂载后以 mcp__browser__browser_navigate 这样的名字出现在会话工具清单里(t=112 帧即书证)。安装与排障见 MCP 接入基础页。

安全上要注意什么?

三条边界。其一,授权:演示对象是获准测试的漏洞靶场,把同款工具对准未授权站点在多数地区违法。其二,工具权限:browser_tabs_executeCode 与 browser_tabs_script 能在页面里执行 JS,网络读取需手动许可——按需开启、用完即收。其三,身份:浏览器带着你的 Cookie 与登录态,在敏感账号环境挂载前想清楚。

免费吗?

生态里的插件与 MCP 服务本身开源免费,持续成本是模型 token:录像状态栏显示一次 9 轮 36 步的运行消耗输入 2.5M token(缓存命中 97%)、输出 27.3K token——缓存命中率是成本的最大变量。视频本身在 B 站免费观看。

零基础能跟做吗?要会写代码吗?

不用写代码。你用自然语言下指令,dsh 负责调用工具;认识 URL、标签页和基本页面结构会有帮助,但不需要脚本能力。把本页当一次真实运行的带看,动手接入前先读 MCP 接入基础。

延伸阅读

相邻的几根轴:目录位、前置教程,以及 dsh 触达世界的其他方式。

来源与署名

全部截图为署名 UP 主录制的画面,本页仅作解说引用,版权归原作者;每张图角标带 ?t= 秒数深链,可跳回原视频对应画面。事实源视频的口播段未取帧,其统计数据均按 UP 主片内口径引用。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。