OpenTabs
让 AI 通过你已登录的浏览器会话直接调用真实 Web API——无需截图、无需 DOM 抓取、无需 API 密钥或 OAuth 配置。
README 声称默认关闭工具、三级权限(Off/Ask/Auto)、插件更新后权限重置、完整审计日志与可退订遥测,但这些均无仓库内代码佐证;该产品核心设计是通过浏览器已认证会话代 AI 调用任意站点 API('登录即可用'),攻击面天然很大,最低权限原则最多只能算薄。安全报告渠道 SECURITY.md 存在且范围明确(加分),但联系邮箱 [email protected] 与 README 致谢的 'Ralph' 项目名耦合,来源归属偏弱且发布者身份未验证。扣分点:所有安全声明均为断言,缺权限模型与审计日志的实现证据。
package.、CI 工作流与 README 相互一致(Node 22、Chrome、npm 包名、许可证均对得上),CI 覆盖单测、E2E、Windows、文档检查,自洽性尚可;依赖均可从 npm 安装且有锁文件哈希缓存。扣分点:仓库内没有任何错误消息或失败行为示例,failure_messages 仅可给低分。
受众明确(使用 MCP 客户端的 AI 用户),环境要求写清(Node 22+、Chrome),CI 在 Linux 与 Windows 双平台运行,环境适配充分。扣分点:能力边界几乎完全放在外部文档,仓库内只有 '100+ 插件、~2,000 工具' 的宣传性数字;'指向任意网站自动发现 API 并构建插件' 的触发精度与误触发风险无仓库内说明。
许可证为完整 MIT 正文且与 package.、badge 三处一致,属满分项;目录结构、脚本命名、贡献流程有章法,安装说明具体可执行(含 Chrome 扩展加载步骤)。扣分点:无 CHANGELOG、无维护者名单、已知局限一节缺失,示例主要靠 GIF 与外链文档;版权年份写作 '2026-present' 存疑。发布者未验证本身不扣分,但维护责任的证据确实单薄。
差异化定位清晰(用真实 API 调用替代截图/DOM 自动化,复用浏览器会话免去 key/OAuth 配置),边际价值有一定支撑。扣分点:输出可用性只有演示 GIF,无仓库内输出格式说明;成本收益(本地服务器 + 扩展 + 插件体系的安装/维护成本 vs 收益)无量化或对比证据。
README 与 SECURITY.md 的事实与推断基本分开,免责声明(不隶属第三方服务)明确。扣分点:绝大多数关键声明(审计日志、权限重置、插件代码审查、'100+ 插件')指向仓库外部,无法在静态源内核验;README 与 package. 在名称/许可证上可相互印证,但安全声明缺乏第二来源,扣分。
- 该工具让 AI 通过你的浏览器登录会话调用任意站点 API,等同于把已认证的账号能力交给模型——启用任何插件前务必逐项审查其源码与所需工具权限,保持默认 Off。
- README 中所有安全声明(审计日志、权限重置、插件审查)均未在仓库内提供实现证据,本评估为静态审查且置信度低,请勿据此认为已验证安全。
- 使用 Ask 模式而非 Auto,并警惕 '指向任意网站自动发现 API' 功能可能触发的越权操作。
- 发布者身份未经企业注册库验证,安全联络邮箱与第三方 'Ralph' 项目关联,升级与漏洞修复时效依赖未验证方的承诺(48 小时/7 天)。
这个 Agent 能做什么,适合哪些场景?
OpenTabs 是一个开源工具(GitHub 仓库 opentabs-dev/opentabs,MIT 许可),其核心理念是:浏览器自动化点击按钮,而 OpenTabs 直接调用 API。它由三部分组成:一个通过 npm 安装的 CLI(@opentabs-dev/cli)、一个加载到 Chrome 中的扩展,以及一个本地服务器;扩展将你的浏览器桥接到本地服务器,让 AI 使用你已认证的会话调用 Web API。它提供 MCP 服务器模式,可与任何 MCP 客户端配合,也可切换到 CLI 模式。生态包含 100 多个插件、约 2,000 个工具,覆盖 Slack、Discord、GitHub、Jira、Notion、Figma、AWS、Stripe 等服务,另有截图、点击、输入、网络捕获等内置浏览器工具。安全模型上,所有工具默认关闭,支持 Off/Ask/Auto 三级权限(按插件或按工具),插件更新会重置权限,且全部本地运行、无云端依赖,附带完整审计日志与可退出的匿名遥测。
运行流程:安装 CLI 并执行 opentabs start 启动本地服务器;在 chrome://extensions/(开发者模式→加载已解压的扩展程序)中加载 ~/.opentabs/extension 目录下的 Chrome 扩展;扩展把浏览器会话桥接到本地服务器,AI 即可通过该会话对已登录服务发起真实 API 调用。通过 opentabs plugin install <plugin-name> 安装插件即可获得对应服务的工具集,无需重启。内置浏览器工具支持任意标签页的截图、点击、输入和网络捕获。开发者可用一条命令生成插件脚手架并发布到 npm,或让 AI 分析任意网站自动发现 API 并构建插件。
- 使用 MCP 客户端(如 Claude Code)的开发者,希望 AI 以已登录身份在 Slack、Discord 中发送消息、添加表情回应等操作
- 需要 AI 操作 GitHub、Jira、Notion、Figma 等工具的团队,通过一条命令安装现成插件即刻使用
- 目标服务没有公开 API 密钥或 OAuth 流程繁琐的个人用户,复用浏览器登录态即可让 AI 调用
- 需要 AI 对任意网页截图、点击、输入或捕获网络请求以调试或分析的用户(内置浏览器工具,无需插件)
- 想为小众网站构建插件的开发者,可用脚手架一键生成并发布到 npm 供他人安装
这个 Agent 有哪些优点和局限?
- 以真实 API 调用取代截图和 DOM 抓取,更稳定精确
- 复用浏览器登录态,无需为每个服务配置 API 密钥或 OAuth
- 权限模型细致:默认全关、三级权限、版本变更重置权限、AI 审查插件源码
- 完全本地运行,无云端依赖,提供完整审计日志,遥测匿名且可退出
- 硬性依赖 Chrome 和 Node.js 22+,无法脱离本地浏览器运行
- 依赖第三方服务的私有 API 与登录会话,服务方接口变更或风控可能导致失效,且官方声明与第三方服务无关联、不被背书
- 所有工具默认关闭,每个插件需逐个审查并启用,初期配置有成本
- 生态质量取决于社区插件,目标服务若无现成插件需自行构建或让 AI 自动生成
如何安装或部署这个 Agent?
前提:Node.js 22+ 与 Chrome。安装 CLI:npm install -g @opentabs-dev/cli。启动:opentabs start。加载扩展:打开 chrome://extensions/,启用开发者模式,选择"加载已解压的扩展程序",指向 ~/.opentabs/extension 目录。安装插件:opentabs plugin install <plugin-name>。详细流程见 opentabs.dev/docs/quick-start。
如何使用这个 Agent?
启动后保持 Chrome 扩展与本地服务器连接,在任意 MCP 客户端中添加该 MCP 服务器即可让 AI 调用约 2,000 个工具;不想用 MCP 可使用 CLI 模式。首次使用需在权限设置中显式启用工具(Off/Ask/Auto 三级,可按插件或按工具配置),启用前 AI 会先审查插件源码。参与开发可克隆仓库后运行 npm install && npm run build,用 npm run dev 启动开发模式(tsc watch + MCP 服务器 + 扩展),用 npm run check 做构建、类型检查、lint 与测试。
这个 Agent 与同类方案有什么区别?
README 明确以传统浏览器自动化(截图、点击、DOM 抓取)为对照:浏览器自动化模拟用户点击按钮,OpenTabs 则让 AI 直接调用 Web API。除此对照外,源材料未指名其他具体竞品。