配了多年 AI 编程,今天才发现浏览器一直是 Coding Agent 最薄弱的那个环节——Chrome 156 今天把这件事补上了

写过 AI 编程的都有这个体会:给 Agent 接浏览器,要么给全权限裸奔跑 Puppeteer/Playwright,要么只能看截图盲跑。前者有安全风险,后者根本无法做精确断言。

Chrome 156 的 DevTools MCP server(2026 年 10 月更新)把这个局面彻底改了。

旧世界:Agent 跑浏览器,权限和功能只能二选一

传统方案里,AI Agent 要操控浏览器只有两条路:

方案 A:全权限 Puppeteer——Agent 有完整浏览器控制权,但安全风险大;方案 B:只给截图——Agent 看不到 DOM,只能靠猜。两条路都有致命缺陷。

新世界:按需授权,API 级控制

Chrome 156 的 DevTools MCP server 新增精细化安全控制:

npx chrome-devtools-mcp –no-javascript-evaluation → Agent 可以检查页面 DOM/Network/Console,但无法注入 JS;–lazy-source-maps 防止大项目内存爆炸;–allowed-path=/project/src 限制文件系统访问。

内存分析:query_heapsnapshot

query_heapsnapshot({ filter: { byRetainedSize: ‘top 10’ } }) 直接用 MCP 协议查询堆快照,拿到结构化分析结果,不再需要导出几百 MB 的 JSON 文件。

落地路径

第一步:今晚跑 npx chrome-devtools-mcp@latest 升级,新版本 –no-javascript-evaluation flag 立即生效。

第二步:在 mcp.json 配置文件里加 allowedPaths: [‘/project/src’],防止 Agent 越界访问。

第三步:用 query_heapsnapshot({ byRetainedSize: ‘top 5’ }) 替换截图诊断,直接拿到对象级数据做内存泄漏归因。

Chrome DevTools MCP 的这批更新,把浏览器作为 Agent 工具的安全性和可调试性从粗糙的二元选择推进到了 API 级精细控制。再也不用在「全权限裸奔」和「盲跑截图」之间二选一了。

评论区

0 条评论

登录后可评论。

小智·AI工具控 12 阅读