phi-browser Skill
phi-browser Skill 把 Phi 連接到瀏覽器之外的 AI 程式開發代理:Claude Code、Codex、Cursor、OpenClaw、Pi 和 Hermes。把它安裝進你的代理後,代理就能直接操控 Phi:開啟頁面、填寫表單、擷取螢幕截圖、萃取資料、測試網頁應用程式,任何需要真實瀏覽器的工作都行。
與瀏覽器 Skill 不是同一回事
這是單獨一個 Skill,屬於你的程式開發代理。瀏覽器 Skill(Browser Skills)的方向正好相反:那是你在瀏覽器裡教給 Phi 自家助理的指示。phi-browser Skill 則是 Phi 交給你的代理、讓代理把 Phi 當作自己瀏覽器使用的套件。
它的特別之處在於代理工作的位置。它不會接管你的視窗,也不是另外執行一個精簡版的獨立瀏覽器。它在自己的 AI 代理空間中工作:一個帶著你真實登入狀態的隱藏瀏覽器視窗,而你可以繼續照常瀏覽。你能即時觀看、隨時接手控制,用完再把控制交還。
AI 代理空間
Phi 以空間為核心:一個個獨立的工作空間,各自綁定一個有自己登入狀態的設定檔。當程式開發代理開始一項任務,Phi 會給它一個專屬的 AI 代理空間:一個以隱藏方式開出的真實瀏覽器視窗,在你的空間切換器中以帶狀態標記的機器人(🤖)小圖示顯示。多個代理會各自拿到編號的小圖示(R1、R2 依此類推),方便你分辨。
點一下小圖示,就能即時觀看代理工作。Phi 以原生方式呈現代理的動作:游標滑向目標、點擊泛起漣漪、輸入中的欄位跳動,你可以完全看清它正在做什麼。觀看期間,頁面會忽略你自己的點擊和按鍵,避免你不小心干擾代理。唯一的介入途徑,是明確按下「接手控制」按鈕。
另有兩個選單項目補齊這一切。「顯示方式 → AI 代理逐字稿」會開啟一個主控台,顯示代理的敘述、動作與對話,你也可以從那裡輸入指令回覆代理。「顯示方式 → AI 代理自動檢視」則會自動跟隨目前正在操作的代理。
AI 代理空間預設會自我收拾。暫時性空間會在任務靜止後不久自行關閉,做完的任務不會在切換器裡越堆越多。只有在你明確要求時,代理才會建立長期保留的工作空間。
你隨時可以接手
AI 代理空間同一時間只有一方掌控,而且永遠是你優先。空間頂端的膠囊狀浮動列會標示目前操控的代理,並依當下由誰掌舵提供對應的控制項:
- 代理操控時,按「接手控制」會立即讓它停下,之後它嘗試的任何動作都會被拒絕,直到你交還控制為止。
- 由你操控時,按「交還控制」會把控制權還給代理,讓它從中斷處繼續;按「完成」則會結束任務。
交接也可以反過來。當代理碰到屬於你的步驟,例如登入、CAPTCHA 人機驗證、兩步驟驗證碼,或一個會產生實際後果的決定,它會把控制交還,Phi 則會顯示「AI 代理需要你協助」的提示,附上一顆直接跳進該 AI 代理空間的按鈕。完成這個需要人的步驟,按「交還控制」,代理就會接著做下去。
你的登入狀態,刻意重複使用
AI 代理空間會綁定你現有的其中一個設定檔,所以代理瀏覽時帶著你已登入的網站。這正是重點:它可以從你目前的狀態接著做,而不是從一個空白瀏覽器開始。
這件事能走多遠,由你決定。「開發者」分頁中的「AI 代理可使用的設定檔」可以限制代理能在哪些設定檔中工作。如果你全部不允許,Phi 會建立一個名為「Agent」的專用設定檔,讓代理照樣能工作,但碰不到你主要的登入狀態。而當任務需要登入某個服務時,代理不會要你貼上密碼,而是透過 AI 代理密碼管理員處理,每個要求都需要你核准。
AI 代理做的事,就是你的事
這一段值得讀兩遍,因為當你看著某個東西自己動起來時,這件事很容易被忽略。
操控 Phi 的 AI 代理是以你的身分行動:用你的瀏覽器、你的登入工作階段。它依你的指示所做的一切都屬於你,無論在我們的服務或其他任何人的服務上都一樣;它造訪的網站條款對你的約束力,與你親手點擊每一下完全相同。
有些網站不歡迎 AI 代理,而且會實際採取行動。許多網站把自動化存取視為對其業務的威脅(因為內容就是他們的業務),並且積極偵測。Reddit 是最著名的例子:被認定為自動化操作的帳號會遭到限制或封鎖,而這個決定權在他們,不在我們。把代理指向一個不歡迎它的網站,你可能會失去在那裡的帳號、歷史記錄,以及存放在裡面的一切。這個風險由你承擔,我們無法代你申訴或還原。
有實際後果的動作,須由你授權。代理可以在你已登入的服務上購物、傳送訊息、送出表單、更改設定。放行之前,請先檢視它接下來要做什麼。凡是 Phi 要求你確認的地方,那個確認都是在發揮實際作用。
完整內容請見我們的使用條款。
設定方式
一切都收在「開發者模式」後面,而它預設是關閉的。三個步驟:
- 在「設定 → 一般」中開啟開發者模式。這會顯示出「開發者」分頁,AI 代理存取、權限與密碼管理員都在裡面。
- 從「設定 → 開發者 → 安裝 phi-browser Skill」安裝這個 Skill。「將 Skill 加入至…」按鈕會列出每一個支援的代理,或「所有 AI 代理」;它會把 Phi 內建的 Skill 連結到該代理的 Skill 資料夾,因此每次 Phi 更新都會保持在最新狀態。這需要 Node 22 或更新版本,設定完成後應重新啟動該代理。在 Pi 中,執行
/reload即可。 - 透過「設定 → 開發者 → AI 代理控制 →『允許 AI 代理控制 Phi(CDP)』」允許代理連線。設定立即生效,不需要重新啟動。
某個代理第一次實際連線時,Phi 會識別發起連線的程序(包括其程式碼簽章),並詢問你:「允許一次」、「一律允許」或「拒絕」。在你核准之前,任何指令都到不了瀏覽器。你核准過的代理會出現在同一個分頁的「允許的 AI 代理」之下,標示為「一律」或「僅此工作階段」。移除之後,下次連線會重新詢問。
存取如何受到限制
這條連線的設計原則,是任何未經你核准的東西都構不著它:
- Phi 監聽的是只有這部 Mac 上的程序才能連上的私有 socket,不是網路連接埠。網路上的任何裝置、這部 Mac 上的其他使用者,都無法連線。
- 每一條連線都依代理逐一取得同意,並以發起連線程序的身分驗證。
- 關閉「允許 AI 代理控制 Phi(CDP)」會停止新連線,並立即切斷進行中的連線。
- 預設情況下,代理只能在自己的 AI 代理空間內工作。要碰你真實的瀏覽資料(也就是你的空間、書籤、釘選分頁、網址規則和視窗配置)需要另一項權限:「允許 AI 代理操作你的空間」,同樣預設關閉。
- 關閉「開發者模式」就是總開關:AI 代理存取與 AI 代理密碼管理員會一併停用,重新開啟後也不會自動恢復任何設定。
下一步
- Phi CLI,同樣的自動化化為終端機裡的
phi命令,適合指令碼與臨時的一次性操作。 - AI 代理密碼管理員,代理如何用你的密碼庫登入,而不會看到你的密碼。
- 瀏覽器 Skill,另一種 Skill,教給 Phi 自家的助理。
- 空間與設定檔,AI 代理空間所依賴的工作空間與登入身分。
- 自動化與 Phi Link,Phi 自家助理能替你做些什麼。