浏览器操作与权限
Panelot 可以读取页面、管理标签页,也能在页面中点击、输入、选择、下载或上传你提供的文件。具体能完成哪些操作,取决于模型的工具调用能力、网页结构、浏览器限制、站点访问权限和你的权限规则。
它还可以搜索本机浏览器中的历史记录、书签和常用站点,查看最近关闭的页面与标签组,以及恢复最近关闭的会话、建立标签组或更新标签组。读取这些浏览器数据不等于读取对应网页正文;要访问页面内容,仍需取得该网站的站点访问权限。
站点访问如何授予
Panelot 不会在安装时永久获取所有网站内容。需要访问模型端点、MCP 服务器、Plugin 下载地址或网页时,浏览器会按域名请求可选站点权限。请核对弹窗中的域名,仅为你信任且确实需要的目标授权。
你可以在浏览器的 Panelot 扩展详情中撤销站点访问。撤销后,已经保存的规则不会重新授予浏览器权限;下次执行前仍需得到浏览器许可。
浏览器内部页面、扩展商店页面和其它受浏览器保护的页面通常无法被扩展读取或操作,例如 chrome://、edge://。这是浏览器限制,不应通过降低 Panelot 权限规则来解决。
三种权限模式
| 模式 | 默认行为 | 适合场景 |
|---|---|---|
| 全程询问 | 页面读取和操作都先确认 | 陌生网站、高风险任务、首次调试连接 |
| 操作询问 | 读取直接进行;点击、输入、下载等操作先确认 | 日常使用,推荐默认值 |
| 自动操作 | 普通操作可自动进行 | 已核对目标和任务、希望减少打断 |
“自动操作”不是无条件放行。敏感站点、疑似凭据或个人信息外发、明确的询问/拒绝规则仍然优先。MCP 服务器提供的远端工具也不会仅凭服务器自称“只读”而获得更低的确认要求。
全局默认值在“设置 → 浏览器权限”中设置。你也可以从对话输入框切换当前对话的模式,或在模型预设中指定新任务的默认模式。
审批卡片
操作需要确认时,Panelot 会在侧边栏或全页对话中显示审批卡片。执行前应检查:
- 操作名称和完整参数;
- 目标网站或目的地址;
- 要输入、上传或发送的内容;
- 是否会启用浏览器调试模式;
- 是否提示疑似敏感信息外发。
可选决定:
- 允许一次(Y):只批准当前调用。
- 本次会话(S):在当前浏览器会话内,为这个对话暂时允许同一工具与站点组合。关闭整个浏览器会话后失效。
- 本站始终(A):保存持久允许规则。
- 拒绝(N):不执行,模型会收到拒绝结果并可尝试其它方案。
- Esc:拒绝并停止当前轮。
审批默认等待 5 分钟。超时后按拒绝处理。网页中显示的仿冒按钮不具备审批能力,只有 Panelot 自己的侧边栏或全页对话可以提交决定。
权限规则
“设置 → 浏览器权限”可以按工具或操作类别、站点模式添加允许、询问或拒绝规则。规则比当前权限模式更具体。多条规则同时匹配时,工具与站点范围更精确的规则优先;精确程度相同时,用户规则优先,并按拒绝、询问、允许的顺序从严裁决。
站点可以填写精确来源或通配模式。使用 *.example.com 时会匹配域名本身及其子域;不要把不受信任的宽泛域名设为永久允许。工具字段支持界面提示中的工具名、MCP 工具前缀和操作类别。
首次初始化会包含一条禁止在页面中运行 JavaScript 的默认规则。你可以删除它;删除后刷新或重启扩展不会自动恢复。若希望只在某个站点允许这类操作,优先添加更窄的规则,而不是扩大到所有站点。
敏感站点和敏感内容
内置敏感站点的写操作会被拒绝,普通允许规则不能覆盖。你还可以添加自己的敏感站点模式,但不能删除内置项。
当写操作参数中出现疑似凭据或有效银行卡号时,Panelot 会强制询问;邮箱地址在准备发往本任务此前未触达的第三方网站时也会强制询问。检测可能误报;遇到误报时应核对目标与内容,而不是在未确认数据流的情况下直接选择永久允许。
密码、验证码、付款、真人验证和其它不可安全委托的步骤,应使用网页手动完成。Panelot 请求你接管时,不应把秘密复制回对话作为“完成证明”。
浏览器调试横幅
截图、坐标操作、可信键盘输入或更深层页面读取可能使用浏览器调试接口。连接期间,Chrome/Edge 会显示“正在调试此浏览器”一类横幅,这是浏览器的正常安全提示。
调试横幅不等于操作一定需要审批;是否询问仍由操作类型、当前模式和规则决定。任务结束后横幅可能短暂保留,空闲连接断开后会消失。若持续显示,请停止任务并在扩展管理页重新加载 Panelot。
需要实现层面的裁决顺序和工具清单时,可查阅开发文档中的权限说明与浏览器工具说明。