定义

Rudder Desktop 带有内置 Browser,可以让网页工作留在当前 Rudder 页面旁边。普通网页链接可以在 Side Panel 的 Browser 标签页打开,负责人也可以改用系统浏览器。 网站配置属于当前操作系统用户和这个 Rudder 实例。同一本地实例中的所有组织会共用它。因此,在一个组织中登录某个网站后,切换到另一个组织时,这个网站可能仍保持登录。 Agent 控制采用另一条边界。受支持的本地 Agent 运行只能使用有限的 Browser 操作,每个受控标签页都属于确切的组织、Agent、运行和标签页租约。

一个示意案例

发布 Agent 在起草公告前,需要核对公开安装页面。负责人已经通过 Desktop 的共享 Browser 登录文档服务。运行期间,Agent 打开自己的标签页,读取已经发布的页面,并保存截图。它不能读取负责人的标签页,也不能读取其他运行租用的标签页。

什么时候有用

人在 Side Panel 中查看网页时,可以使用内置 Browser。符合条件的本地 Agent 需要以可审计方式完成导航、读取、点击、输入或截图时,也可以使用。Agent Browser 只在 Desktop 的 local_trusted 模式下可用,而且要求实例已启用此功能,运行环境必须是受支持的 Claude、Codex、OpenCode 或 Pi 本地适配器。 在 macOS 上,负责人确认影响范围后,可以从选定的 Chrome、Edge 或 Brave 配置导入受支持的 Cookie。导入范围不包括密码、历史记录、书签、扩展或下载内容。

操作边界

负责人的链接打开方式和 Agent Browser 权限是两个独立设置。让链接改用系统浏览器,不会关闭 Agent 工具。关闭 Agent 权限后,Agent 标签页会被关闭,之后的运行也不再获得工具;负责人的标签页、共享网站数据和链接偏好会保留。 风险最高的是共享网站身份。同一本地实例中的组织共用网站配置,但任何一次运行都不会因此获得整个配置。Agent 无法读取 Cookie、密码,不能执行任意网页脚本,也不能取得原始 CDP 或自行提供身份。清除 Browser 数据会影响整个本地实例,因此必须明确确认。 支持的信任和平台边界见权限和平台参考