· kaynak dev.to (home feed)
Açık kaynaklı Godmode Bot, tarayıcı girişlerini ve 2FA kodlarını gizli bilgileri modele göstermeden dolduruyor
MIT lisanslı Godmode Bot adlı masaüstü agent, şifreleri ve TOTP kodlarını şifreli yerel bir kasada tutuyor ve bunları tarayıcıya kendisi yazıyor; böylece modelin context'ine bu bilgiler hiç girmiyor.

Bir geliştirici, çoğu tarayıcı agent'ının pes ettiği yerde — giriş ekranında — sorun çözmek için geliştirilmiş, açık kaynak ve MIT lisanslı bir yapay zeka agent'ı olan Godmode Bot'ı yayımladı. dev.to'daki bir yazıya göre araç, yönetilen bir Chromium tarayıcısını yerel bir kimlik bilgisi kasasıyla eşleştiriyor; böylece agent'lar şifreler ve iki adımlı doğrulama kodlarıyla giriş yapabiliyorken, arka plandaki model bu gizli bilgilerin hiçbirini görmüyor.
Doldur, ifşa etme
Yazının merkezinde, yazarın "doldur, ifşa etme" diye adlandırdığı yaklaşım var. Kimlik bilgileri ve TOTP seed'leri kullanıcının makinesindeki bir kasada tutuluyor ve her sır AES-256-GCM ile tek tek şifreleniyor. Yazıda açıklanan anahtar hiyerarşisi, anahtar şifreleme anahtarı türetmek için scrypt çalıştırıyor; bu anahtar da rastgele bir 256-bit veri anahtarının paketini açıyor.
Bir agent giriş formuna ulaştığında vault_fill_login veya vault_fill_totp gibi bir tool çağırıyor ve uygulama, değeri Chrome DevTools Protocol üzerinden sayfaya kendisi yazıyor. Böylece sır, modelin context'ine hiç girmiyor; aksi halde loglarda, ekran görüntülerinde veya bir prompt injection saldırısında ortaya çıkabilirdi.
Doldurma işlemleri ayrıca siteye bağlı. Kayıtlı bir giriş yalnızca kendi HTTPS origin'ine ve gerçek parola alanığı olarak tanınan alanlara yazılıyor; geliştirici bunun kimlik avı sayfalarını ve prompt ile enjekte edilen taklit sayfaları eli boş bıraktığını söylüyor. Bilinen sırlar transcript'lerden, loglardan ve arayüzden sansürleniyor ve kasaya yapılan her erişim bir denetim kaydına yazılıyor.
Veri aktarmak bilinçli olarak basit tutulmuş: şifreler Chrome, 1Password, Bitwarden, Apple Passwords ve Firefox'tan içe aktarılabiliyor; 2FA seed'leri ise çok hesaplı aktarımlar dahil, Google Authenticator dışa aktarma QR kodunun ekran görüntüsünden eklenebiliyor.
Tarayıcılı Claude Code
Godmode Bot, Tauri 2 üzerine kurulmuş, macOS, Windows ve Linux için bir masaüstü uygulaması; ayrıca bir web panelinin arkasında sunucuda, NAS'ta veya Raspberry Pi'de headless olarak da çalışabiliyor. Claude Code akıl yürütme motoru olarak görev yapıyor ve browser-use Chromium örneğini yönetiyor. Her tur claude -p --output-format stream- komutunu çalıştırıyor ve her düşünceyi, tool çağrısını ve ekran görüntüsünü arayüze akıtıyor; kullanıcı sohbetin yanında tarayıcıyı canlı izleyebiliyor ve istediği an — örneğin bir CAPTCHA'yı çözmek için — manuel olarak devralabiliyor.
Yerel bir MCP gateway, agent'a kasa tool'larını, delegasyon tool'larını ve eksik kimlik bilgisinin hangisi olduğunu agent'ın takılıp kalması yerine kullanıcıya tam olarak söyleyen bir report_missing_login fonksiyonunu sağlıyor.
Git deposu olarak agent'lar
Her agent bir git deposu; kimliğini ve talimatlarını içeren bir CLAUDE.md dosyası, agent'ın kendisinin sürdürdüğü uzun süreli bellek için bir MEMORY.md dosyası, sohbetlerin markdown transcript'leri, sırları sansürlenmiş ham JSONL olay kayıtları ve agent'ın ürettiği dosyalar için bir çalışma alanı içeriyor. Her çalıştırma commit'lendiği için kullanıcılar, bir agent'ın ne öğrendiğini ve ne yaptığını tam olarak inceleyebiliyor ve gerektiğinde geri alabiliyor.
Yazıda ayrıca kullanışlı bir arayüzle cron zamanlamalarına ayarlanabilen rutinler, agent'lar arası eşler arası delegasyon ve kısa ömürlü subagent'lar, mevcut bir profile devam etmek için Chrome oturumu içe aktarma, Composio entegrasyonları, genel, çalışma alanı başına veya agent başına kapsamlı özel MCP sunucuları, sesli mod, şifreli yedekleme ve geri yükleme ile composer içindeki Claude Code slash komutları sayılıyor.
Dürüst uyarı
Geliştirici ödünleşimi açıkça dile getiriyor: agent'lar Claude Code'u bypass permissions ile çalıştırıyor, yani hiçbir izin istemi gösterilmiyor. Öneri, agent'a makineye erişimi olan güvenilir bir iş arkadaşı gibi davranmak ve hassas kurulumlarda bir VM veya container içinde çalıştırmak. Bir SECURITY.md dosyası tehdit modelini belgeliyor, tam bir bilgisayar kullanımı VM modu yol haritasında yer alıyor ve kod GitHub'da codextde/godmode-bot adresinde mevcut.
Neden önemli
Kimlik doğrulama, tarayıcı agent'larının en sık başarısız olduğu nokta ve bilinen çözümler zayıf: sohbete şifre yapıştırmak veya uzun ömürlü bir oturum çerezi teslim etmek. İkisi de kalıcı sırları, loglar, ekran görüntüleri veya hazırlanmış bir web sayfası aracılığıyla sızabilecek bir context penceresinin içine koyuyor.
Godmode Bot'un yaklaşımı — sırları şifreli yerel bir kasada tutmak, siteye bağlı bir bileşene bunları yazdırmak ve her erişimi denetlemek — hangi modeli çalıştırırsa çalıştırsın diğer agent çerçevelerinin benimseyebileceği bir desen. Bypass permissions uyarısı ise dikkat edilmesi gereken öteki yüz: kasa sırlarınızı modelden koruyor, ancak mevcut tasarımda makineyi agent'ın kendisinden koruyan hiçbir şey yok.
- #ai-agents
- #open-source
- #security
- #browser-automation
- #claude-code
İlgili yazılar
- Plugin4Shell: doğrulanmayan git pinleri, AI ajan plugin mağazalarında sıfır tıklamayla RCE'ye yol açtı
- Tek kişilik kurucu, bir bütün prodüksiyon şirketini koordineli Claude Code oturumlarıyla yönetiyor
- Bir yapay zeka ajanının Google snappy'de bulduğu hata düzeltmesi upstream'a merge edildi: iddia edilen 57 yamadan biri