| FMRS | 59 / 100 · C | 78 / 100 · B | 76 / 100 · B |
| 可靠性 | 10 / 20 | 13 / 20 | 13 / 20 |
|---|
| 安全与权限 | 9 / 20 | 12 / 20 | 12 / 20 |
|---|
| 维护活跃度 | 11 / 20 | 18 / 20 | 17 / 20 |
|---|
| 文档质量 | 15 / 20 | 18 / 20 | 17 / 20 |
|---|
| 安装易用性 | 14 / 20 | 17 / 20 | 17 / 20 |
| 适合谁 | - 需要 AI Agent 持续完成真实 JavaScript 逆向调试流程的开发者。
- 需要有头浏览器、持久化登录态和可复盘本地材料的分析任务。
- 需要检查脚本、断点、网络与 WebSocket 之间关系的研究工作。
| - 需要让 AI 助手实际操作浏览器完成任务的场景
- 网页自动化测试和端到端验证
| - 前端开发者需要 AI 辅助进行网页调试和性能分析的场景
- 需要将浏览器自动化操作和性能诊断结合在同一工具里的场景
|
| 不适合谁 | - 只需要通用网页浏览或简单自动化而不需要逆向调试的任务。
- 希望获得泛用爬虫框架或绕过所有站点防护的用户。
- 不愿让 MCP 客户端接触浏览器内容或宿主机文件的敏感环境。
| - 只需要静态网页文本抓取(用轻量爬虫工具更合适)
- 对浏览器资源占用敏感、无法运行完整浏览器内核的环境
| - 只需要抓取网页文本内容而不涉及性能分析或复杂交互的场景(用更轻量的抓取工具即可)
|
| 所需权限 | - 可检查、调试和修改浏览器中的页面数据。
- evaluate_script.localFilePath 以及 outputFile/filePath 参数可使 MCP 读取或写入宿主机文件。
- 未配置 --allowedRoots 时,本地文件访问不受目录限制;配置后可限定允许读写的目录。
- 默认 profile 会持久化 cookies 和 localStorage;--isolated 使用临时 profile。
| - 需要在本地或服务器上安装并运行浏览器内核(Chromium/Firefox/WebKit)
- browser_navigate 可访问任意 URL,browser_evaluate 可在页面上下文执行任意 JavaScript
| - 需要在本地运行 Chrome 浏览器实例
- navigate_page 可访问任意 URL,type_text/fill_form 等工具可在页面中输入任意内容
|
| 风险与副作用 | - 浏览器内容会暴露给 MCP 客户端,不应在含敏感信息的页面上使用。
- 不受限制的本地文件访问可能暴露或改写宿主机文件。
- 详细调试日志可能泄露页面、Cookie、脚本和凭据;README 建议避免使用 DEBUG=*。
- --cloak 首次启动可能静默下载约 200MB 二进制,且其 profile 与默认 profile 隔离。
| - browser_evaluate 执行任意脚本存在被恶意页面利用的风险,建议只在受信任站点或隔离环境中启用
- 长时间运行的浏览器实例会占用较多内存和 CPU
| - 浏览器自动化工具可以访问和操作打开的页面内容,建议只在受信任的开发/测试环境中使用
- performance_start_trace 等性能追踪功能会持续记录浏览器活动,注意不要在包含敏感信息的页面上长时间开启
|
| 支持客户端 | Claude Code, Cursor, VS Code Copilot, Codex | Claude Desktop, Claude Code, VS Code, Cursor, Windsurf, JetBrains, Zed, Cline, Amp, Kiro, LM Studio, Antigravity, Goose | Claude Code, VS Code, Cursor, Windsurf, JetBrains, Cline, Amp, Kiro, Antigravity |
| 工具能力 | 24 | 10 | 22 |