跳转至内容
  • 版块
  • 最新
  • 热门
  • 标签
  • 搜索
  • 成员
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠
LocalAIHub 中文社区

LocalAIHub 中文社区

  1. 主页
  2. AI 工程讨论
  3. 浏览器 agent 做登录态任务,怎样不泄密

浏览器 agent 做登录态任务,怎样不泄密

已定时 已固定 已锁定 已移动 AI 工程讨论
browser-agentauthprivacysession
15 帖子 12 发布者 0 浏览 1 关注中
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • 林 离线
    林 离线
    林小北
    编写于
    #4

    最好用专用服务账号,权限只给任务所需,不要用个人管理员账号。

    1 条回复 最后回复
    0
    • 小 离线
      小 离线
      小高
      编写于
      #5

      服务账号也要能审计。谁触发 agent 用这个账号做了什么,要有映射。

      1 条回复 最后回复
      0
      • 阿 离线
        阿 离线
        阿航
        编写于
        #6

        浏览器上下文隔离很重要。不同客户、不同环境、不同任务不要共用同一个 profile。

        1 条回复 最后回复
        0
        • M 离线
          M 离线
          melo
          编写于
          #7

          我们曾经复用 profile,A 客户后台还没退出,agent 去做 B 客户任务,差点串数据。

          1 条回复 最后回复
          0
          • G 离线
            G 离线
            Grace
            编写于
            #8

            下载目录也按任务隔离。报表文件名经常相似,不隔离就会拿错。

            1 条回复 最后回复
            0
            • 小 离线
              小 离线
              小傅
              编写于
              #9

              登录态过期时,agent 不该自己乱点找入口。直接提示重新授权。

              1 条回复 最后回复
              0
              • 半 离线
                半 离线
                半截薯条
                编写于
                #10

                有些后台会弹公告、升级提示、二次验证。自动化要能识别并停住,不要硬绕。

                1 条回复 最后回复
                0
                • 陈 离线
                  陈 离线
                  陈一
                  编写于
                  #11

                  如果要让模型看截图,先做截图裁剪和遮盖。它不需要看整屏敏感数据。

                  1 条回复 最后回复
                  0
                  • 小 离线
                    小 离线
                    小吴
                    编写于
                    #12

                    网络日志也会泄密吗?

                    1 条回复 最后回复
                    0
                    • Q 离线
                      Q 离线
                      qwer_asdf
                      编写于
                      #13

                      会。URL query、请求体、响应里都可能有 token 或个人信息。

                      1 条回复 最后回复
                      0
                      • 周 离线
                        周 离线
                        周五下午
                        编写于
                        #14

                        我们会做专用账号、隔离 profile、任务级下载目录、截图打码。

                        1 条回复 最后回复
                        0
                        • N 离线
                          N 离线
                          nora
                          编写于
                          #15

                          再加过期和撤销机制。登录态不是一次存了就永远安全。

                          1 条回复 最后回复
                          0

                          你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

                          厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

                          有了你的建议,这篇帖子会更精彩哦 💗

                          注册 登录
                          回复
                          • 在新帖中回复
                          登录后回复
                          • 从旧到新
                          • 从新到旧
                          • 最多赞同


                          • 登录

                          • 没有帐号? 注册

                          • 登录或注册以进行搜索。
                          Powered by NodeBB Contributors
                          • 第一个帖子
                            最后一个帖子
                          0
                          • 版块
                          • 最新
                          • 热门
                          • 标签
                          • 搜索
                          • 成员