원클릭으로
browser-test-agent
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。
检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。
检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。
检测和绕过 API 速率限制,通过 HTTP 头操纵、路径变体和参数污染绕过节流控制。
| name | browser-test-agent |
| description | 使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。 |
| category | recon |
| source | project |
| tags | ["浏览器测试","信息收集","证据采集","子代理协作"] |
| required_tools | ["agent-browser"] |
inventory.md、evidence.md、入口卡片和 run 文档。scope.md 和任务卡明确允许的目标。agent-browser snapshot、保存截图、记录低频网络摘要。agent-browser 是浏览器打开、页面快照、截图和浏览器交互的唯一允许链路。agent-browser 不存在、不可调用、缺少浏览器会话能力,或关键动作失败,立即停止并记录 blocker:tool_missing_or_unavailable。WebFetch、Invoke-WebRequest、curl、wget、Edge / Chrome / Chromium headless、Playwright、Puppeteer、Selenium 或任意现场安装的截图库当作替代链路。agent-browser snapshot;系统浏览器截图不能替代 agent-browser screenshot。scope.md、inventory.md、相关入口卡片、当前 run 的 brief.md 和 docs/项目路线/browser-test-agent流程.md。agent-browser skills get core,并已理解 open -> snapshot -i -> act -> wait -> snapshot -i 的循环。outputs/browser/screenshots/、outputs/browser/snapshots/、outputs/browser/network-summary.md 和 raw/browser/。uv run --project cli pents vision-review <screenshot> --question <窄问题> --out <json>;API key 只允许通过本地 .env / .env.local 或环境变量读取,不能写入任务卡、日志或报告。agent-browser open <url> 打开任务卡允许的入口。agent-browser snapshot -i,保存页面标题、URL、主要可交互元素。snapshot -i 为空、返回 (no interactive elements)、交互元素过少或明显缺少页面主体,先执行 agent-browser snapshot --full 并保存证据;这不代表页面不可用,只代表交互摘要不足。@eN 引用。networkidle。主 agent 优先使用以下信息完成判断:
snapshot -i 中的 heading、form、input、button、link、placeholder、label。如果这些信息足够判断页面状态,不调用视觉复核。
完成文本回退后仍出现以下任一情况,主 agent 应主动调用 pents vision-review,不等待用户提醒:
snapshot 信息为空、过少,或页面主体疑似 canvas、图片、SVG、视频、WebGL 渲染。agent-browser screenshot --annotate 产物需要确认编号、框选或标签是否遮挡关键内容。触发视觉判断前,必须先做文本回退:snapshot -i 为空或出现 (no interactive elements) 时先尝试 snapshot --full。如果 snapshot --full 已能说明页面状态,优先使用文本证据,并把未调用视觉复核的原因写入 run 记录。简记为:先文本回退再视觉 fallback。
调用时只给 CLI 一个窄问题,例如:
uv run --project cli pents vision-review runs/Rxxx/outputs/browser/screenshots/page.png --question "这张截图里是否出现验证码或 Turnstile?" --out runs/Rxxx/outputs/browser/visual-reviews/page.json
如果 pents vision-review 返回 missing_api_key、missing_model、api_timeout_or_network_error 或其他错误,记录 blocker,不再改用 Claude Code 内置视觉子代理反复尝试,除非任务卡明确要求做模型链路对比 canary。
pents vision-review 返回 can_read_image=false,记录 blocker,不要猜测截图内容。evidence.md:登记截图、浏览器交互证据、网络摘要和视觉复核 JSON。asset-cards/AC-xxxx.md:更新存活状态、登录/注册、CDN/WAF、交互点、截图和下一步。progress.md:记录动作、等待条件、结果、阻塞原因和用时。Rxxx-report-delta.md:只写本轮增量,不覆盖总报告。review.md:记录 skill、CLI、tools、模型能力和任务卡改进建议。pents vision-review 不能读取图片,而当前判断必须依赖视觉内容。{
"tested_targets": [],
"browser_sessions": [],
"screenshots": [],
"snapshots": [],
"key_requests": [],
"visual_reviews": [],
"updated_asset_cards": [],
"potential_findings": [],
"confirmed_findings": [],
"blocked_or_skipped": [],
"evidence_refs": [],
"next_steps": [],
"scope_risks": []
}
agent-browser 快照循环完成页面观察,并保存截图或明确记录无法截图原因。pents vision-review,已保存结构化输出,并在不能读图或 API 失败时记录 blocker。