# Agent Browser 安全指南

## 高风险操作（需批准）

以下操作需要用户明确批准：

- `--allow-file-access` - 允许文件系统访问
- `--executable-path` - 自定义可执行文件路径
- `--args` - 传递任意参数给浏览器
- `eval` - 执行任意代码
- `network route` - 网络路由修改
- `set credentials` - 设置凭据
- Cookie/存储修改（除非任务必需）

## 默认安全设置

✅ **默认允许**：
- 打开网页
- 获取快照
- 点击/输入操作
- 截图（注意敏感信息）
- 等待/导航

❌ **默认禁止**：
- 文件系统访问
- 网络路由修改
- 凭据修改
- 任意代码执行

## 上下文防泄漏

发送截图前检查：
1. 截图中是否包含敏感信息？
2. 是否在正确的频道发送？
3. 是否有其他人能看到？

## 最佳实践

1. 优先使用 `--json` 输出便于解析
2. 截图前使用 `wait 3000` 确保页面加载完成
3. 操作后使用 snapshot 验证结果
4. 及时 `close` 释放资源
