案发现场 / Crime Scene

AI 勘查浏览器案发现场

让 AI 用你真实的登录态,操控你正在用的那台 Chrome——导航、点击、输入、截图、读页面。

curl -X POST 127.0.0.1:10088/command
>

快速开始

扩展从 Chrome 应用商店或 GitHub Release 安装;daemon 始终是 Releases 上的预编译二进制,不需要从源码构建。

1. 从 Chrome 应用商店安装扩展:

打开 Chrome 应用商店

2. 安装本地 daemon 和技能(商店已有扩展,跳过解压版 zip):

curl -fsSL https://raw.githubusercontent.com/ximing/csi/master/scripts/install.sh | bash -s -- --no-extension

3. 打开扩展弹窗,确认显示「已连接」。

检查就绪:

curl -s http://127.0.0.1:10088/status

装好后,让 AI 与网站交互时技能自动接管,无需手动调用。

其他编程 Agent 的技能安装

上面的安装器面向 Claude Code。同一份技能以薄插件清单的形式支持其他编程工具:

Claude Code/plugin marketplace add ximing/csi /plugin install csi@csi
Codex App / CLIcodex plugin marketplace add ximing/csi codex plugin add csi@csi
Cursor/add-plugin csi
Grok Build CLIgrok plugin install csi@xai-official --trustxAI 官方市场收录 PR 审核中 / xAI official marketplace listing in review
Kimi Code/plugins install https://github.com/ximing/csi
OpenCode"plugin": ["csi@git+https://github.com/ximing/csi.git"] // opencode.json
Pipi install git:github.com/ximing/csi

daemon 仍然必需;扩展从商店或 Release zip 安装 —— 详见 README 的「编程 Agent Skills」一节。

场景

三个典型场景——AI 用同一套工具,干不同的事

#1

Agent 查看浏览器

读取页面结构、搜索提取、回答问题

curl -X POST 127.0.0.1:10088/command
>
#2

Agent 调试 Web 页面

读控制台、抓网络请求、定位 bug 根因

curl -X POST 127.0.0.1:10088/command
>
#3

E2E 回归套件

把自然语言场景变成可重放的测试

1

描述

模型写 e2e/cases/<name>.md:被测 URL + 带机器可校验预期的编号步骤。

2

验证

通过 daemon 在真实 Chrome 里现场执行,迭代直到每个预期成立。

3

固化

通过的部分翻译成 e2e/suites/<name>.mjs,纯 Node 脚本走 HTTP。

4

重放

node e2e/run.mjs,不涉及模型,随时回归。

架构

daemon 是 AI 客户端的 HTTP server,也是扩展的 WebSocket server。扩展跑在你真实的 Chrome 里,通过 CDP 执行工具。

AI 客户端daemon (Go)127.0.0.1:10088仅绑 127.0.0.1 · 无鉴权 (v1)Chrome 扩展 (MV3)HTTP POST /commandWebSocket /ws

21 件勘查工具

覆盖浏览器交互全链路,精确契约见 protocol.md §4

navigate打开/切换标签页,导航到 URL
find_tab按标题或 URL 查找已打开的标签页
snapshot取无障碍树,返回带 @e 引用的元素
click按 @e 引用点击元素
fill填充输入框或 contenteditable
evaluate在页面内执行任意 JS
network监听/捕获网络请求
mouse_click坐标级可信点击
wait等到文字、元素或 URL
scroll滚动页面或滚到元素
hover悬停展开 :hover 菜单
key_type按键逐字输入
send_keys发送按键事件(含修饰键)
cdp原始 CDP 透传
screenshot截图,返回文件路径
save_as_pdf保存为 PDF
upload上传文件
list_tabs列出当前所有标签页
close_tab关闭指定标签页
close_session关闭整个 session 的标签页
list_frames列出全部帧,跨域标 isolated

安全说明

⚠ 警示

回环即边界

daemon 只绑 127.0.0.1,v1 无鉴权——回环就是隔离边界。任何以你用户身份运行的进程都能驱动你的浏览器。

⚡ 能力

设计能力

evaluate 与 cdp 是页面内的任意代码执行通道。这是设计能力,不是 bug——据此对待技能提示。