phi-browser skill
phi-browser skill 把 Phi 连接到运行在浏览器之外的 AI 编程智能体:Claude Code、Codex、Cursor、OpenClaw、Pi 和 Hermes。把它安装进你的智能体,智能体就能直接驱动 Phi:打开页面、填写表单、截图、提取数据、测试网页应用,凡是需要真实浏览器的事都行。
这和浏览器 Skill 不是一回事
这是一个 skill,单数,而且它属于你的编程智能体。方向正好相反的是 浏览器 Skill:那是你在浏览器里教给 Phi 自带助手的指令。phi-browser skill 则是 Phi 交给你的智能体的东西,让智能体把 Phi 当作自己的浏览器来用。
它的特别之处在于智能体在哪里工作。它不会占用你的窗口,也不会另开一个功能被削减的浏览器。它在自己的智能体空间里工作:那是一个隐藏的浏览器窗口,带着你真实的登录状态,而你可以继续浏览自己的内容。你可以实时观看,随时接管,做完后再把控制权交回去。
智能体空间
Phi 围绕空间构建:每个空间是一个独立的工作区,绑定一个带有自己登录信息的个人资料。编程智能体开始任务时,Phi 会给它一个专属的智能体空间:一个以隐藏方式生成的真实浏览器窗口,在你的空间切换器里显示为一个带状态角标的机器人(🤖)小圆点。多个智能体会得到带编号的圆点(R1、R2,依此类推),方便你区分。
点按圆点,就能实时观看智能体工作。Phi 以原生方式呈现智能体的操作:光标滑向目标,点按处泛起涟漪,输入的字段闪烁,你能准确看到它在做什么。观看期间,页面会忽略你自己的点按和按键,所以你不会误碰而干扰智能体。进入的唯一途径是明确的接管按钮。
两个菜单项补全了这套体验。显示 → 智能体会话记录会打开一个控制台,显示智能体的旁白、操作和对话,你也可以在那里向智能体输入指令。显示 → 智能体自动视图会自动跟随当前正在操作的智能体。
智能体空间默认保持整洁。临时空间会在任务安静下来后不久自行关闭,所以已完成的任务不会在切换器里越堆越多。只有当你明确要求时,智能体才会创建一个持久的工作区。
你随时可以接手
同一时间只有一方能控制智能体空间,而胜出的永远是你。智能体空间顶部的悬浮胶囊会标出正在操控的智能体,并为当前掌控的一方提供相应控件:
- 智能体操控时,接管会立刻让它停下,此后它尝试的任何操作都会被拒绝,直到你交还控制权。
- 你操控时,交还把控制权还给智能体,它会从中断处继续;完成则终止任务。
交接也可以反过来。当智能体遇到属于你的步骤,比如登录、人机验证、双重认证验证码,或者一个有实际后果的选择,它会把控制权交回来,Phi 会显示提示「智能体需要你」,并附一个按钮让你直接跳进该智能体空间。做完这一步人工操作后,点按交还,智能体就会继续。
你的登录信息,有意复用
智能体空间绑定到你现有的某个个人资料,所以智能体浏览时带着你已登录的那些网站。这正是目的所在:它可以从你所在的地方接着做,而不是从一个空白浏览器开始。
复用到什么程度由你决定。开发者标签页里的智能体可用的个人资料限制智能体可以在哪些个人资料中工作。如果你全部禁止,Phi 会创建一个专用的「Agent」个人资料,让智能体仍能工作而不碰你的主要登录信息。当任务需要登录某个服务时,智能体不会让你粘贴密码,而是走智能体密码管理器,那里每一次请求都需要你批准。
智能体做的事,由你负责
这一部分值得读两遍,因为当你看着一个东西自己运转时,这一点很容易被忽略。
驱动 Phi 的智能体是以你的身份、从你的浏览器、用你的会话在行动。它在你的指示下所做的一切都算在你头上,无论是在我们的服务上还是在其他任何人的服务上;它访问的网站的条款对你同样适用,就像每一下都是你亲手点的一样。
有些网站不欢迎智能体,而且会付诸行动。很多网站把自动化访问视为对其业务的威胁,因为内容就是它们的业务,所以它们会积极侦测自动化访问。Reddit 是众所周知的例子:被判定为自动化的账号会被限制或封禁,而这个决定权在它们,不在我们。把智能体指向一个不欢迎它的网站,你可能会失去在那里的账号、历史记录,以及你存在里面的一切。这个风险由你承担,我们无法代你申诉或撤销。
有实际后果的操作,由你授权。智能体可以在你已登录的服务上购买东西、发送消息、提交表单、更改设置。在放行之前,先看清它要做什么。凡是 Phi 请你确认的地方,那次确认都在实实在在地起作用。
我们的使用条款对此有完整说明。
设置方法
一切都放在开发者模式后面,而它默认关闭。三步:
- 在设置 → 通用里开启开发者模式。这会显示出开发者标签页,其中包含智能体访问、权限和密码管理器。
- 通过设置 → 开发者 → 安装 phi-browser skill 来安装 skill。点按添加 skill 到…,会列出每个受支持的智能体,也可以选所有智能体;它会把 Phi 内置的 skill 链接到该智能体的 skills 文件夹里,这样每次 Phi 更新它都会保持最新。这需要 Node 22 或更新版本,配置完成后你应该重启该智能体。在 Pi 里,
/reload就够了。 - 在设置 → 开发者 → 智能体控制里开启「允许智能体控制 Phi(CDP)」,即可允许智能体连接。它立即生效,不需要重新启动。
某个智能体第一次真正连接时,Phi 会识别发起连接的进程,包括它的代码签名,然后问你:允许一次、始终允许还是拒绝。在你批准之前,什么都到不了浏览器。已批准的智能体会出现在同一标签页的已允许的智能体下,标注为「始终」或「本次会话」。移除一个,下次它会再次询问。
访问如何被限制
这个连接的设计目标是:任何未经你批准的东西都碰不到它。
- Phi 监听的是只有这台 Mac 上的进程才能访问的私有套接字,而不是网络端口。你网络上的任何设备、这台 Mac 上的任何其他用户,都无法连接。
- 每个连接都按智能体逐一征得同意,并通过发起连接进程的身份进行验证。
- 关闭「允许智能体控制 Phi(CDP)」会阻止新连接,并立刻切断现有连接。
- 默认情况下,智能体只能在它们自己的智能体空间里工作。触碰你真实的浏览数据,也就是你的空间、书签、固定标签页、网址规则和窗口布局,是一项单独的权限:「允许智能体操作你的空间」,同样默认关闭。
- 关闭开发者模式是总开关。它会同时禁用智能体访问和智能体密码管理器,而且你再次开启时,没有任何一项会自动恢复。
下一步
- Phi CLI:同样的自动化,以终端里的
phi命令形式提供,适合脚本和临时的一次性操作。 - 智能体密码管理器:智能体如何用你的密码库登录,却看不到你的密码。
- 浏览器 Skill:另一种 skill,教给 Phi 自带的助手。
- 空间与个人资料:智能体空间所依托的工作区和登录身份。
- 自动化与 Phi Link:Phi 自带的助手能替你做什么。