BrowserOS neo:给 AI Agent 专用的第二个浏览器,本地运行、可回放

AI
开源
浏览器
Agent
MCP
2026/9/30
·

阅读时间: 大约 8 分钟

BrowserOS neo:给 AI Agent 专用的第二个浏览器,本地运行、可回放

BrowserOS neo 官网:定位为"给 Claude、Cowork、Codex 用的那把缺失的浏览器",YC 孵化、GitHub 1.3 万+ Star

“AI 在聊天里很聪明,但一旦要真正打开标签页、登录、点按钮就掉链子”——这是 BrowserOS neo(仓库 browseros-ai/BrowserOS)想解决的问题。它是一个 YC 孵化、基于 Chromium 的开源浏览器,专门给 AI Agent 使用:一键从 Chrome 导入你的登录态,通过 MCP 连上 Claude Code、Codex、Cursor 等 Agent,让它们在自己的标签页里替你跑网页任务,而你在旁边看着、随时回放。

一、它解决什么问题

现在的 Agent 浏览器方案大致分三类:无头驱动(headless,没有真实登录态)、云端浏览器(在别人的机器上)、以及像 Browser Use 这样的自动化库(要自己配环境)。BrowserOS neo 的主张是第四种:一个装在你自己机器上、用你真实登录态、人可以全程旁观的”第二浏览器”。

它不是要取代你的日常 Chrome,而是在旁边开一个”Agent 专用浏览器”:Agent 在这里登录 Gmail、GitHub、X 甚至网银干活,你原来的标签页它一个都不碰——不能关掉你正在写的文档,不能劫持你正在用的窗口。

官网对比节:"你的 Agent 干活,你继续浏览"——把自己定位成 Agent 的第二浏览器

二、核心机制

从官网与 README 整理,四个关键能力都已上线:

  1. 真实登录态,一键导入:从 Chrome 导入登录、书签与扩展,Agent 第一次任务就能用你的真实账号;
  2. MCP 连接,零配置:通过 MCP(AI 集成开放标准)一键接入 Claude Code、Codex、Cursor、VS Code、Zed、GitHub Copilot、Cowork、OpenClaw、Hermes;
  3. 并行 + 隔离:每个 Agent 在独立标签页干活,同时跑多个任务(订机票、退邮件、找公寓),你继续刷自己的;
  4. 可观察、可回放:每次运行都存成可拖动进度条的录像,新标签页有仪表盘显示每个 Agent 在哪个站、第几步;所有会话历史、截图、回放都是本地磁盘文件。

它还宣称省 token:给 Agent 的是紧凑的页面快照而非原始 HTML,并把多次操作合并成一次调用,减少往返。

把 BrowserOS neo 放进更大的趋势看,“浏览器正在从人用的界面变成 Agent 用的操作系统”。ChatGPT Atlas、Perplexity Comet、Dia 等都在抢这个位置,区别在于它们多是闭源、云端或绑定自家模型;BrowserOS neo 选了一条相反的路——本地、开源、模型无关(自带 key)、靠 MCP 接任何 Agent。这背后是一个越来越清晰的判断:当 Agent 需要登录态才能干真活,“把浏览器做小、做在本地、做可审计”就成了比”再做一个云端浏览器”更让开发者放心的方向。它对标的也不是 Chrome 本身,而是”Agent 该用哪个浏览器”这个新问题。

三、关键数据(可核对)

指标数值口径
GitHub Star约 13.8k仓库页
GitHub Fork约 1.5k仓库页
开源协议AGPL-3.0仓库/官网 FAQ
孵化背景Y Combinator官网标识
支持平台macOS、Windows官网下载
接入方式MCP(自带 key)官网/FAQ
价格免费(自带模型 API key)官网

需要说明:官网首页写”13,000+ stars”,仓库页实时显示约 13.8k,随时间浮动;“省 token”是官方基于快照+批量操作的设计主张,具体节省比例未给出第三方实测。

四、优势与局限

优势:

  1. 真登录态 + 本地运行:不是无头、不是云端,会话数据不出本机,隐私叙事扎实;
  2. MCP 生态即用:任何支持 MCP 的 Agent 都能一键接入,不用自己写浏览器自动化胶水;
  3. 可观察、可回放:录像式审计让”Agent 干了什么”可追溯,这在自动化里是稀缺能力;
  4. 人机隔离:Agent 标签页与你的日常浏览互不干扰。

局限:

  1. AGPL-3.0 协议: copyleft 较强,若想把它嵌入商业产品或托管服务分发,合规要求高,这与 MIT 系工具不同;
  2. 真实登录态 = 巨大信任面:把邮箱、银行等账号交给 Agent 操作,即使有人旁观和回放,误操作、越权访问、凭据泄露的风险客观存在;回放是事后审计,不能阻止提交按钮被误点,真正的防护仍需配合站点二次确认、最小权限账号与分阶段放权。
  3. “第二浏览器”的成本:你仍要保留 Chrome,多一份浏览器内存与维护;README 强调它不是 Chrome 替代品,与官网对比表里”可替代日常浏览器”的表述略有张力;
  4. 平台与成熟度:官方下载仅 macOS/Windows,Linux 用户需自行构建;项目年轻,版本快速迭代;
  5. 省 token 缺乏第三方数据:快照策略在动态重的现代网站上可能损失关键信息,实际效果需按具体站点逐一验证。

五、谁该用

  • 已经在用 Claude Code / Codex / Cursor 做自动化的开发者:想让 Agent 真正操作已登录网站,它是目前集成度较高的选择;
  • 对隐私敏感、拒绝云端浏览器的团队:本地运行 + AGPL 开源可审计,正中诉求;
  • 需要审计 Agent 行为的场景:回放录像对复盘、训练 Agent 很有用;
  • 想”一次登录、全家托管”的普通用户:请先评估把账号交给 Agent 操作的安全边界,建议从低风险站点(退订邮件、查信息)开始,再逐步放开。

参考来源