关联主问题:#251 依赖:#260 ## 类型 文件与凭据 / 浏览器托管 I/O / 安全 ## 锁定方案 ### 下载 - Browser Runtime 托管下载到任务专属目录,不操作系统“另存为” - 返回 downloadId、来源、文件名、MIME、大小、进度和最终状态 - 文件名清理、防路径穿越、防覆盖;不自动打开可执行文件 - Agent Tab 关闭后下载产物仍保留 ### 上传 - 使用授权 artifact/file handle,不鼓励模型拼接任意本地路径 - 截获 file chooser,并用 CDP 为真实 file input 设置文件 - 校验 accept/multiple,设置后验证文件名和数量 - 上传继续经过权限与审计策略 ### 凭据 - password/secret 字段的值不进入快照、工具参数、错误或日志 - 使用 browser_fill_secret(ref, secret_id) 从安全存储直达 Browser Runtime - MFA、CAPTCHA、硬件密钥返回 USER_ACTION_REQUIRED 并等待用户接管 ## 验收标准 - 下载不会打开系统对话框,完成/失败/取消状态可查询 - 上传不会要求 Agent 操作 Windows 文件选择器 - 未授权路径与不匹配的文件类型有明确拒绝原因 - 密码真实值不会出现在 transcript、trace、audit 或剪枝 DOM - MFA/CAPTCHA 不会被 Agent 盲目重试
关联主问题:#251
依赖:#260
类型
文件与凭据 / 浏览器托管 I/O / 安全
锁定方案
下载
上传
凭据
验收标准