# 给 AI 配一双真浏览器手:腾讯 BrowserSkill 接入 DeepSeek Harness 指南 > 让 DSH 操控你真实登录的 Chrome/Edge:三层架构、三步安装、bsk doctor 验证、browser_* 用法与安全边界(实测) # 给 AI 配一双"真浏览器手":腾讯 BrowserSkill 接入 DeepSeek Harness 指南 > 写作日期:2026-09-05 · 实测版本:bsk CLI `0.2.0`、DSH 插件 `@wxg-prc-cpg/browser-skill-dsh-plugin@0.2.0`、DeepSeek Harness `0.1.2-rc.1` ## 一、它解决什么问题 AI 智能体光"读网页文字"远远不够:登录后的后台、需要点按钮/填表单的流程、有 JS 交互的站点、风控严格的平台(小红书、各后台管理系统)——**无头浏览器(Playwright headless)既没有你的登录态,又容易被风控**。 腾讯开源的 [BrowserSkill](https://github.com/Tencent/BrowserSkill) 换了个思路:**直接操控你"真实登录的 Chrome/Edge"**,你有 Cookie、有指纹、有验证码过后的会话——agent 用起来就像你本人在操作,几乎不会被察觉、也不需要把登录态交给任何第三方。 一句话:**它是 agent 的"远程桌面手",你看着它操作,不放心随时掐**。 ## 二、架构(就三层) ``` 你的 Chrome/Edge ──(浏览器扩展)── bsk daemon(本机 ws://127.0.0.1:52800) ── bsk CLI ── AI Agent(DSH / Claude Code / Hermes…) ``` - **扩展**:装在 Chrome/Edge 里,真正执行"打开页面/点击/填表/截图",弹窗实时显示连接状态; - **bsk CLI**:Rust 写的跨平台命令行(macOS/Linux/Windows),agent 通过 `bsk --json` 驱动; - **DSH 插件**:`@wxg-prc-cpg/browser-skill-dsh-plugin`,把上面整套包装成 `browser_*` 工具给 dsh 的 agent 用。 ## 三、安装(三步 + 一条验证) ### 1) 装 CLI ```bash # macOS / Linux / WSL2 curl -fsSL https://raw.githubusercontent.com/Tencent/BrowserSkill/main/install.sh | sh # Windows(PowerShell) iex (irm https://raw.githubusercontent.com/Tencent/BrowserSkill/main/install.ps1) ``` 装完验证:`bsk doctor`(下面第 4 步一起看)。 ### 2) 装 DeepSeek Harness 插件 ```bash dsh plugin --profile web add @wxg-prc-cpg/browser-skill-dsh-plugin # 然后重启 dsh web ``` ### 3) 装浏览器扩展 - Chrome / Chromium:[Chrome Web Store 搜 "BrowserSkill"](https://chromewebstore.google.com/detail/hhcmgoofomhgciiibhipgmgkgnoenaoi) → 添加到 Chrome; - Edge:[Edge Add-ons 搜 "BrowserSkill"](https://microsoftedge.microsoft.com/addons/detail/browserskill/emacgiaaaiojkkpkddmmdfhmokgmnikg) → 获取。 装完点工具栏的 **BrowserSkill 图标**,弹窗**变绿**=已连上本机 daemon。 ### 4) 一键体检 ```bash bsk doctor ``` 看到下面两行就是全通: ``` ok extension connected 1 browser(s) connected ok browser protocol compatible all 1 online browser(s) are compatible ``` ## 四、在 dsh 里怎么用 插件默认 `lazyTools`(工具不常驻占 token),**先触发一次 `browser-skill` 技能**(会话里说"用浏览器…",或 `/browser-skill`),整套工具才注册。之后可用的能力: | 工具族 | 干什么 | |---|---| | `browser_session` | 开/停/列 受管"Agent 窗口"会话 | | `browser_page` | 导航、后退/前进、刷新、等待页面生命周期 | | `browser_inspect` | 语义观察/快照/HTML/截图/console/network | | `browser_interact` | 点击/悬停/填表/下拉/按键(可给新引用或选择器)| | `browser_tabs` | 管理标签:新建/切换/**借用你已登录的标签** | | `browser_assist` | 调整窗口/模拟设备/请求人工步骤 | **权限模型**:`standard` 模式下读(打开/读取/截图)直接执行;**写操作(点击/输入/滚动等)每次征求你批准**;借用你自己的标签页时也走确认。不怕 agent 乱来——它用的是**你同意它用的**那部分真实浏览器。 ## 五、部署在 WSL / 远程机上的注意点(我们踩过的) - **扩展和 daemon 要能互相访问**。daemon 监听 `127.0.0.1:52800`;如果 dsh 和 bsk 跑在 **WSL 内**而浏览器在 Windows 宿主:WSL2 默认 localhost 转发能让 Windows 浏览器连到 WSL 里的 daemon(保持 WSL 虚拟机在跑即可,配合 `vmIdleTimeout=-1` 防休眠,参考我的上一篇《Windows 用 WSL 部署 DSH/Hermes 指南》); - bsk 没装时,DSH 插件启动日志会有 `bsk probe failed (spawn bsk ENOENT)`——装上 CLI 并让 `~/.local/bin` 在 PATH 里,重启 dsh 即可消失; - 想自定义:在 `cordis.patch.yml` 的 `browserskill` 条目配 `bskPath / defaultTimeoutMs / maxSessions / lazyTools`; - 安全边界:**别让不受信任的提示词拿到浏览器控制权**;写操作审批别关成 `unrestricted`,除非你完全信任该 agent。 ## 六、参考 - 项目:https://github.com/Tencent/BrowserSkill - 插件(DSH 市场):https://dshmarket.com/p/xiajiajun516/dsh-browser (同名不相关插件很多,认准作者 `@wxg-prc-cpg`) > 实测总结:需要"登录态 + 真浏览器"的活(后台操作、小红书/社交平台、含验证码的站点),BrowserSkill 是目前 dsh 生态里最顺手的方案;纯公开网页读取用文本抓取就够,不必上浏览器。 --- **分类**:教程 **标签**:浏览器 · browser · bsk **作者**:子龙 **链接**:https://octohz.com/p/2109