Skip to content

【内置浏览器】【安全与 I/O】托管下载、文件上传和敏感字段填充 #264

Description

@CavinHuang

关联主问题:#251
依赖:#260

类型

文件与凭据 / 浏览器托管 I/O / 安全

锁定方案

下载

  • Browser Runtime 托管下载到任务专属目录,不操作系统“另存为”
  • 返回 downloadId、来源、文件名、MIME、大小、进度和最终状态
  • 文件名清理、防路径穿越、防覆盖;不自动打开可执行文件
  • Agent Tab 关闭后下载产物仍保留

上传

  • 使用授权 artifact/file handle,不鼓励模型拼接任意本地路径
  • 截获 file chooser,并用 CDP 为真实 file input 设置文件
  • 校验 accept/multiple,设置后验证文件名和数量
  • 上传继续经过权限与审计策略

凭据

  • password/secret 字段的值不进入快照、工具参数、错误或日志
  • 使用 browser_fill_secret(ref, secret_id) 从安全存储直达 Browser Runtime
  • MFA、CAPTCHA、硬件密钥返回 USER_ACTION_REQUIRED 并等待用户接管

验收标准

  • 下载不会打开系统对话框,完成/失败/取消状态可查询
  • 上传不会要求 Agent 操作 Windows 文件选择器
  • 未授权路径与不匹配的文件类型有明确拒绝原因
  • 密码真实值不会出现在 transcript、trace、audit 或剪枝 DOM
  • MFA/CAPTCHA 不会被 Agent 盲目重试

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions