开发与工程 mcp-serverchrome-extensionbrowser-automationweb-apistypescriptplugin-ecosystemcli

OpenTabs

让 AI 通过你已登录的浏览器会话直接调用真实 Web API——无需截图、无需 DOM 抓取、无需 API 密钥或 OAuth 配置。

FollowAgents 评估 · FARS-2.1
不推荐
49/ 100 五分制 2.5 / 5
1 2 3 4 5 6
1信任安全12 / 29 · 2.1/5

README 声称默认关闭工具、三级权限(Off/Ask/Auto)、插件更新后权限重置、完整审计日志与可退订遥测,但这些均无仓库内代码佐证;该产品核心设计是通过浏览器已认证会话代 AI 调用任意站点 API('登录即可用'),攻击面天然很大,最低权限原则最多只能算薄。安全报告渠道 SECURITY.md 存在且范围明确(加分),但联系邮箱 [email protected] 与 README 致谢的 'Ralph' 项目名耦合,来源归属偏弱且发布者身份未验证。扣分点:所有安全声明均为断言,缺权限模型与审计日志的实现证据。

2可靠稳定8 / 14 · 2.9/5

package.、CI 工作流与 README 相互一致(Node 22、Chrome、npm 包名、许可证均对得上),CI 覆盖单测、E2E、Windows、文档检查,自洽性尚可;依赖均可从 npm 安装且有锁文件哈希缓存。扣分点:仓库内没有任何错误消息或失败行为示例,failure_messages 仅可给低分。

3适用触发9 / 18 · 2.5/5

受众明确(使用 MCP 客户端的 AI 用户),环境要求写清(Node 22+、Chrome),CI 在 Linux 与 Windows 双平台运行,环境适配充分。扣分点:能力边界几乎完全放在外部文档,仓库内只有 '100+ 插件、~2,000 工具' 的宣传性数字;'指向任意网站自动发现 API 并构建插件' 的触发精度与误触发风险无仓库内说明。

4规范维护10 / 18 · 2.8/5

许可证为完整 MIT 正文且与 package.、badge 三处一致,属满分项;目录结构、脚本命名、贡献流程有章法,安装说明具体可执行(含 Chrome 扩展加载步骤)。扣分点:无 CHANGELOG、无维护者名单、已知局限一节缺失,示例主要靠 GIF 与外链文档;版权年份写作 '2026-present' 存疑。发布者未验证本身不扣分,但维护责任的证据确实单薄。

5有效结果6 / 13 · 2.3/5

差异化定位清晰(用真实 API 调用替代截图/DOM 自动化,复用浏览器会话免去 key/OAuth 配置),边际价值有一定支撑。扣分点:输出可用性只有演示 GIF,无仓库内输出格式说明;成本收益(本地服务器 + 扩展 + 插件体系的安装/维护成本 vs 收益)无量化或对比证据。

6证据核验4 / 8 · 2.5/5

README 与 SECURITY.md 的事实与推断基本分开,免责声明(不隶属第三方服务)明确。扣分点:绝大多数关键声明(审计日志、权限重置、插件代码审查、'100+ 插件')指向仓库外部,无法在静态源内核验;README 与 package. 在名称/许可证上可相互印证,但安全声明缺乏第二来源,扣分。

证据充分度: 评估于 2026年9月10日 审查版本 de9200b1231c
使用前请注意
  • 该工具让 AI 通过你的浏览器登录会话调用任意站点 API,等同于把已认证的账号能力交给模型——启用任何插件前务必逐项审查其源码与所需工具权限,保持默认 Off。
  • README 中所有安全声明(审计日志、权限重置、插件审查)均未在仓库内提供实现证据,本评估为静态审查且置信度低,请勿据此认为已验证安全。
  • 使用 Ask 模式而非 Auto,并警惕 '指向任意网站自动发现 API' 功能可能触发的越权操作。
  • 发布者身份未经企业注册库验证,安全联络邮箱与第三方 'Ralph' 项目关联,升级与漏洞修复时效依赖未验证方的承诺(48 小时/7 天)。
评估证据 [1][2][3][4][5][6]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

OpenTabs 是一个开源工具(GitHub 仓库 opentabs-dev/opentabs,MIT 许可),其核心理念是:浏览器自动化点击按钮,而 OpenTabs 直接调用 API。它由三部分组成:一个通过 npm 安装的 CLI(@opentabs-dev/cli)、一个加载到 Chrome 中的扩展,以及一个本地服务器;扩展将你的浏览器桥接到本地服务器,让 AI 使用你已认证的会话调用 Web API。它提供 MCP 服务器模式,可与任何 MCP 客户端配合,也可切换到 CLI 模式。生态包含 100 多个插件、约 2,000 个工具,覆盖 Slack、Discord、GitHub、Jira、Notion、Figma、AWS、Stripe 等服务,另有截图、点击、输入、网络捕获等内置浏览器工具。安全模型上,所有工具默认关闭,支持 Off/Ask/Auto 三级权限(按插件或按工具),插件更新会重置权限,且全部本地运行、无云端依赖,附带完整审计日志与可退出的匿名遥测。

运行流程:安装 CLI 并执行 opentabs start 启动本地服务器;在 chrome://extensions/(开发者模式→加载已解压的扩展程序)中加载 ~/.opentabs/extension 目录下的 Chrome 扩展;扩展把浏览器会话桥接到本地服务器,AI 即可通过该会话对已登录服务发起真实 API 调用。通过 opentabs plugin install <plugin-name> 安装插件即可获得对应服务的工具集,无需重启。内置浏览器工具支持任意标签页的截图、点击、输入和网络捕获。开发者可用一条命令生成插件脚手架并发布到 npm,或让 AI 分析任意网站自动发现 API 并构建插件。

  1. 使用 MCP 客户端(如 Claude Code)的开发者,希望 AI 以已登录身份在 Slack、Discord 中发送消息、添加表情回应等操作
  2. 需要 AI 操作 GitHub、Jira、Notion、Figma 等工具的团队,通过一条命令安装现成插件即刻使用
  3. 目标服务没有公开 API 密钥或 OAuth 流程繁琐的个人用户,复用浏览器登录态即可让 AI 调用
  4. 需要 AI 对任意网页截图、点击、输入或捕获网络请求以调试或分析的用户(内置浏览器工具,无需插件)
  5. 想为小众网站构建插件的开发者,可用脚手架一键生成并发布到 npm 供他人安装

这个 Agent 有哪些优点和局限?

优点
  • 以真实 API 调用取代截图和 DOM 抓取,更稳定精确
  • 复用浏览器登录态,无需为每个服务配置 API 密钥或 OAuth
  • 权限模型细致:默认全关、三级权限、版本变更重置权限、AI 审查插件源码
  • 完全本地运行,无云端依赖,提供完整审计日志,遥测匿名且可退出
局限
  • 硬性依赖 Chrome 和 Node.js 22+,无法脱离本地浏览器运行
  • 依赖第三方服务的私有 API 与登录会话,服务方接口变更或风控可能导致失效,且官方声明与第三方服务无关联、不被背书
  • 所有工具默认关闭,每个插件需逐个审查并启用,初期配置有成本
  • 生态质量取决于社区插件,目标服务若无现成插件需自行构建或让 AI 自动生成

如何安装或部署这个 Agent?

前提:Node.js 22+ 与 Chrome。安装 CLI:npm install -g @opentabs-dev/cli。启动:opentabs start。加载扩展:打开 chrome://extensions/,启用开发者模式,选择"加载已解压的扩展程序",指向 ~/.opentabs/extension 目录。安装插件:opentabs plugin install <plugin-name>。详细流程见 opentabs.dev/docs/quick-start。

如何使用这个 Agent?

启动后保持 Chrome 扩展与本地服务器连接,在任意 MCP 客户端中添加该 MCP 服务器即可让 AI 调用约 2,000 个工具;不想用 MCP 可使用 CLI 模式。首次使用需在权限设置中显式启用工具(Off/Ask/Auto 三级,可按插件或按工具配置),启用前 AI 会先审查插件源码。参与开发可克隆仓库后运行 npm install && npm run build,用 npm run dev 启动开发模式(tsc watch + MCP 服务器 + 扩展),用 npm run check 做构建、类型检查、lint 与测试。

这个 Agent 与同类方案有什么区别?

README 明确以传统浏览器自动化(截图、点击、DOM 抓取)为对照:浏览器自动化模拟用户点击按钮,OpenTabs 则让 AI 直接调用 Web API。除此对照外,源材料未指名其他具体竞品。

常见问题

需要为目标服务申请 API 密钥吗?
不需要。OpenTabs 复用你浏览器中已有的登录会话,只要你在浏览器里已登录,AI 就能调用该服务,无需 API 密钥或 OAuth 配置。
数据会经过云端吗?
不会。所有调用在本地运行,无云端组件;仅有匿名的可选遥测,可在文档所述位置退出。
插件安全吗?
所有工具默认关闭,启用前 AI 会审查插件源码;插件更新会重置权限;可按插件或按工具设置 Off/Ask/Auto 三级权限,并有完整审计日志。
如果我用的服务没有现成插件怎么办?
可以用一条命令生成插件脚手架自行开发并发布到 npm;或将 AI 指向目标网站,由它自动发现 API 并构建插件。也可使用内置浏览器工具(截图、点击、输入、网络捕获)直接操作任意标签页。
必须使用 MCP 客户端吗?
不是。OpenTabs 提供完整的 MCP 服务器供任何 MCP 客户端使用,但也可以选择 CLI 模式,无需 MCP。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents