
de browser-harness-js458
Exécute des sessions CDP persistantes depuis JavaScript via la CLI browser-harness-js pour automatiser, inspecter et scripter Chrome avec une Session typée longue durée et préservée.
Le skill browser-harness-js fournit un runtime CDP léger supporté par un serveur et une CLI qui évalue des snippets JavaScript par rapport à une Session du protocole DevTools persistante et entièrement typée. L'outil conserve une session (et des variables globales) réutilisable entre les invocations, permettant aux agents de piloter la navigation, les requêtes DOM, les captures d'écran, l'interception réseau et les flux multi-onglets sans rétablir les connexions. Le résultat est retourné sous forme de valeurs brutes ou de JSON compact, et les erreurs remontent vers stderr pour faciliter l'automatisation.
Utilisez ce skill lorsque vous avez besoin d'un contrôle programmatique fiable de Chrome depuis un agent ou un script : automatisation multi-onglets, inspection du DOM, évaluation au runtime, capture d'écran ou attachement à un navigateur en cours d'exécution. Il est idéal lorsque le maintien de l'état entre les appels est important (session préservée, écouteurs d'événements, variables globales).
sdk/ (serveur, session, bindings générés)Fonctionne bien avec les agents capables d'appeler des CLI et d'exécuter de courts snippets JS (Claude Code, Cursor, agents basés sur Node) et avec l'outillage développeur bénéficiant d'une connexion CDP persistante.
La compétence CDP browser-harness-js fournit un SDK typé et une CLI pour automatiser Chrome via le protocole DevTools. Le fichier SKILL.md est approfondi avec une configuration, un usage et une documentation API clairs. Aucun script intégré à tester. Préoccupations de sécurité : la compétence demande aux agents de créer un lien symbolique d'un binaire dans /usr/local/bin ou /opt/homebrew/bin (nécessite sudo sur certains systèmes), installe automatiquement bun au premier lancement et exécute un serveur HTTP sur localhost:9876. L'installation automatique de bun et les liens symboliques dans les chemins système réduisent le score de sécurité. Le risque d'injection de shell est modéré car les arguments CLI sont passés comme des chaînes JS.
Compétence bien documentée avec un SKILL.md complet. Les principales déductions de sécurité : installation automatique de bun sans confirmation de l'utilisateur (-18 mécanisme type auto-update), liens symboliques dans les répertoires PATH système (-12 risque d'injection shell dû aux chemins non quotés dans les commandes symlink), et exposition du serveur HTTP localhost (-10). Aucun identifiant codé en dur, pas d'exfiltration de données, pas de commandes destructrices. Utile pour l'automatisation du navigateur mais public de niche (développeurs ayant besoin d'un accès CDP via CLI).