بنقرة واحدة
browser-test-agent
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。
检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。
检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。
检测和绕过 API 速率限制,通过 HTTP 头操纵、路径变体和参数污染绕过节流控制。
| name | browser-test-agent |
| description | 使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。 |
| category | recon |
| source | project |
| tags | ["浏览器测试","信息收集","证据采集","子代理协作"] |
| required_tools | ["agent-browser"] |
inventory.md、evidence.md、入口卡片和 run 文档。scope.md 和任务卡明确允许的目标。agent-browser snapshot、保存截图、记录低频网络摘要。agent-browser 是浏览器打开、页面快照、截图和浏览器交互的唯一允许链路。agent-browser 不存在、不可调用、缺少浏览器会话能力,或关键动作失败,立即停止并记录 blocker:tool_missing_or_unavailable。WebFetch、Invoke-WebRequest、curl、wget、Edge / Chrome / Chromium headless、Playwright、Puppeteer、Selenium 或任意现场安装的截图库当作替代链路。agent-browser snapshot;系统浏览器截图不能替代 agent-browser screenshot。scope.md、inventory.md、相关入口卡片、当前 run 的 brief.md 和 docs/项目路线/browser-test-agent流程.md。agent-browser skills get core,并已理解 open -> snapshot -i -> act -> wait -> snapshot -i 的循环。outputs/browser/screenshots/、outputs/browser/snapshots/、outputs/browser/network-summary.md 和 raw/browser/。uv run --project cli pents vision-review <screenshot> --question <窄问题> --out <json>;API key 只允许通过本地 .env / .env.local 或环境变量读取,不能写入任务卡、日志或报告。agent-browser open <url> 打开任务卡允许的入口。agent-browser snapshot -i,保存页面标题、URL、主要可交互元素。snapshot -i 为空、返回 (no interactive elements)、交互元素过少或明显缺少页面主体,先执行 agent-browser snapshot --full 并保存证据;这不代表页面不可用,只代表交互摘要不足。@eN 引用。networkidle。主 agent 优先使用以下信息完成判断:
snapshot -i 中的 heading、form、input、button、link、placeholder、label。如果这些信息足够判断页面状态,不调用视觉复核。
完成文本回退后仍出现以下任一情况,主 agent 应主动调用 pents vision-review,不等待用户提醒:
snapshot 信息为空、过少,或页面主体疑似 canvas、图片、SVG、视频、WebGL 渲染。agent-browser screenshot --annotate 产物需要确认编号、框选或标签是否遮挡关键内容。触发视觉判断前,必须先做文本回退:snapshot -i 为空或出现 (no interactive elements) 时先尝试 snapshot --full。如果 snapshot --full 已能说明页面状态,优先使用文本证据,并把未调用视觉复核的原因写入 run 记录。简记为:先文本回退再视觉 fallback。
调用时只给 CLI 一个窄问题,例如:
uv run --project cli pents vision-review runs/Rxxx/outputs/browser/screenshots/page.png --question "这张截图里是否出现验证码或 Turnstile?" --out runs/Rxxx/outputs/browser/visual-reviews/page.json
如果 pents vision-review 返回 missing_api_key、missing_model、api_timeout_or_network_error 或其他错误,记录 blocker,不再改用 Claude Code 内置视觉子代理反复尝试,除非任务卡明确要求做模型链路对比 canary。
pents vision-review 返回 can_read_image=false,记录 blocker,不要猜测截图内容。evidence.md:登记截图、浏览器交互证据、网络摘要和视觉复核 JSON。asset-cards/AC-xxxx.md:更新存活状态、登录/注册、CDN/WAF、交互点、截图和下一步。progress.md:记录动作、等待条件、结果、阻塞原因和用时。Rxxx-report-delta.md:只写本轮增量,不覆盖总报告。review.md:记录 skill、CLI、tools、模型能力和任务卡改进建议。pents vision-review 不能读取图片,而当前判断必须依赖视觉内容。{
"tested_targets": [],
"browser_sessions": [],
"screenshots": [],
"snapshots": [],
"key_requests": [],
"visual_reviews": [],
"updated_asset_cards": [],
"potential_findings": [],
"confirmed_findings": [],
"blocked_or_skipped": [],
"evidence_refs": [],
"next_steps": [],
"scope_risks": []
}
agent-browser 快照循环完成页面观察,并保存截图或明确记录无法截图原因。pents vision-review,已保存结构化输出,并在不能读图或 API 失败时记录 blocker。