Browser Agent Runtime Lite v0.3.0
这一版本重点补齐 Browser Agent 的可靠性闭环:计划、行动、验证、恢复与终止都必须留下可审计证据。
主要更新
- 为策略层提供不可变任务快照,持续校验任务允许访问的来源,降低目标漂移风险。
- 将通过生命周期门控的 Memory 经验真正接入运行时,并保留注入记录。
- 在浏览器请求发生前拦截跨域弹窗和重定向;URL 验证改为结构化匹配。
- 统一运行时截止时间、取消与超时隔离;超时后的运行时不可继续复用。
- 加强轨迹脱敏与大小限制,覆盖密钥、认证头、邮箱、查询参数及本地绝对路径。
- 完善首屏完成、动作后阻断、工具异常、恢复预算、证据验证等状态机语义。
验证结果
- 32 项自动化测试全部通过。
- 3 个本地确定性演示场景全部通过:正常完成、一次故障后恢复、明确阻断。
- 依赖安全审计:0 个高危漏洞。
使用边界
这是一个独立 clean-room 的教学与作品集运行时,只使用本地 fixture,不包含任何公司代码、内部数据或私有轨迹。请求守卫不是操作系统级网络沙箱;安全模式要求 Playwright BrowserContext 使用 serviceWorkers: 'block'。