跳转到内容

Computer Use 安全:让 Agent 操作界面前先定边界

采集日期:2026-06-17。复测日期:2026-06-17。

Computer Use 和浏览器自动化能让 Codex 像用户一样看页面、点按钮、截图、验证交互。它非常适合前端检查,但也可能碰到真实账号、表单、支付、后台数据和线上操作。

  • 本地页面、测试账号、只读截图、无副作用点击,适合交给 Agent 验证。
  • 登录真实账号、提交表单、购买、删除、发布、发消息,必须先暂停确认。
  • 每次真实交互都要让 Codex 说明目标、步骤、停止条件和证据截图。
  • 和安全相关的边界继续读 权限、沙箱和审批
场景适合程度说明
本地开发页面视觉检查可以发现空白、溢出、路由白屏
表单样式和校验文案使用假数据即可
Cloudflare Pages 静态站点在线抽查只读访问风险低
后台管理系统真实数据可能误改业务数据
账号登录、支付、发布高风险必须人工确认

你可以这样要求 Codex:

使用浏览器真实打开本地页面,只做只读检查和无副作用点击。不要登录真实账号,不要提交表单,不要发布或删除任何内容。发现问题后给出页面路径、截图证据和复现步骤。

这个模板比“帮我看看页面有没有问题”更安全,因为它给了操作边界。

前端验证里的截图应该回答一个问题:用户真实看到什么。它可以证明:

  • 页面没有白屏。
  • 导航点击没有卡住。
  • 手机宽度没有文字溢出。
  • 重要按钮可见。
  • 页面内容和任务目标一致。

如果截图只展示漂亮区域,没有覆盖关键流程,就不能当验收证据。