| name | android-device-automation |
| description | 在安全门控制下运行类型化 Android 动作、Bridge 工作流和录制回放。自动化已选设备或恢复失败步骤时使用。 |
Android 设备自动化
只在一台已明确选择的 Android 设备上执行类型化 aactl 或 MCP 动作。按观察、决策、安全检查、执行一步、再次观察的顺序工作。
必需流程
- 要求提供设备发现流程返回的精确 serial,并确认设备仍在线且具备所需 capability。
- 执行前立即观察当前状态。基于选择器的动作优先使用语义 Bridge 快照,直接坐标动作使用截图或 hierarchy。
- 说明目标设备、目标包、准确的类型化动作、预期效果和验证条件。
- 应用下方安全策略。遇到禁止动作时停止。对于需要确认的动作,取得新的、明确的人工确认。
- 只执行一个动作,或一次此前已审核的录制回放。
- 再次观察并验证预期状态。不得将进程成功视为 UI 已按预期变化的证据。
- 失败或结果不确定时停止盲目重试,并遵循恢复矩阵。
选择直接操作、Bridge、MCP 或回放语法前,请阅读命令参考。执行任何状态变更动作或重试前,请阅读安全与恢复参考。
禁止动作
即使以下动作出现在模型计划或宽泛的用户请求中,也必须拒绝:
- 任意 shell、原始 ADB、未列出的命令、root、remount、恢复出厂设置、信任存储变更或安全绕过。
- 自动批准 USB 调试、无线调试、无障碍、运行时权限、设备管理员权限、安装或系统授权。
- 支付、购买、结账、转账、银行、钱包、凭据、一次性验证码、账号恢复或安全设置操作。
- 输入或记录密码、token、配对码或其他 secret。
- 猜测选择器、在目标不明确时点击,或绕过受保护 UI。
需要确认的动作
在发送、提交、发布、删除、移除、变更外部数据、停止 App 或离开授权目标的导航操作前,必须取得新的确认,并明确设备、包、动作和效果。先前对自动化工作流的请求,不等同于对后来发现的高影响步骤的确认。
确认永远不能覆盖禁止动作列表。
执行规则
- 通过已建立的 App Bridge,优先使用语义
ui.click、ui.longClick、ui.setText 和 ui.scroll。
- 仅当坐标来自最新观察且目标明确时,使用直接
tap 或 swipe。
- 直接文本输入仅用于 CLI 接受的非敏感 ASCII 文本。
- 任一步骤失败或
requiresIntervention 为 true 时,停止录制回放。
- 不得暴露 Bridge session token 或回放 secret。
完成条件
报告设备、动作或脚本 ID、确认决定、观察结果、验证证据,以及所需恢复操作。状态变更未验证或结果不明确时,不得报告成功。