deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

AIClaw ve Nabsun, yapay zeka ajanlarının gerçek tarayıcı sekmelerini indekslenmiş öğeler üzerinden kullanmasını sağlıyor

Açık kaynaklı iki dev.to yayını olan AIClaw 3.5 ve Nabsun, yapay zeka modellerinin numaralandırılmış öğe listeleri ve opak referanslar aracılığıyla canlı sayfalarda işlem yapmasını sağlıyor; gezinme ve yazma işlemleri ise onay kapılarıyla korunuyor.

AIClaw ve Nabsun, yapay zeka ajanlarının gerçek tarayıcı sekmelerini indekslenmiş öğeler üzerinden kullanmasını sağlıyor

İki proje, tek yaklaşım

Aynı gün dev.to'da ortaya çıkan iki açık kaynak projesi, tanıdık bir soruna aynı cevabı verdi: yapay zeka asistanları sohbet penceresinde yaşıyor ama asıl iş tarayıcı sekmelerinde duruyor. AIClaw 3.5, mevcut bir yerel masaüstü ajanına öğe indeksli tarayıcı araçları ekliyor; Nabsun ise asistanı içine gömülü bir tarayıcı. İkisi de modelin, ekran koordinatları veya kopyala-yapıştır yerine yapılandırılmış öğe referansları aracılığıyla canlı sayfalarda işlem yapmasını sağlıyor.

AIClaw: pikseller yerine numaralı öğeler

dev.to yayınına göre AIClaw 3.5, özellik etkinleştirildiğinde on tarayıcı aracı kaydediyor: navigate, snapshot, click, type, select, scroll, back, key, extract ve screenshot. Gözde araç browser_snapshot; etkileşimli öğelerin numaralandırılmış bir listesini döndürüyor ve her öğe rolünü, görünür metnini, girdi alanlarındaki mevcut değerini, bağlantı hedefini ve ekranda olup olmadığını taşıyor. Liste 150 girdide duruyor ama toplamı da bildiriyor; böylece model aşağıda daha fazla olduğunu anlayıp erken durmak yerine kaydırmaya devam edebiliyor.

Tasarım browser-use'ü izliyor: model koordinatlara tıklamak yerine öğe numaraları üzerinde işlem yapıyor; koordinatlar sayfa yeniden akış yaptığında anında eskisiyor. Düzen bulmacaları ve captchalar için bir screenshot aracı var ama varsayılan yol bu değil. Araçlar ayrıca AIClaw'ın kod çalıştırma moduna katılıyor; sonuç listelerinde sayfalama gibi görevler, ara sayfaları context window'a hiç girmeyen döngüler olarak çalışıyor.

AIClaw bir Electron uygulaması olduğundan paketle gelen Chromium'ı yeniden kullanıyor — Playwright yok, ayrı tarayıcı indirmesi yok. Ajan, kalıcı bir partition üzerinde görünür bir BrowserWindow'u sürüyor; böylece oturum açmalar oturumlar arasında korunuyor, kullanıcı görev ortasında devreye girebiliyor ve sayfa preload script'e ya da Node'a erişemiyor. Yazılan metin gerçek girdi yolundan geçiyor; React ve Vue'daki framework kontrollü girdiler bunu gerçekten kaydediyor.

Nabsun: asistan sekmelerinizin yanında yaşıyor

Nabsun tarayıcı tarafından başlıyor. Chromium ve Electron üzerine kurulmuş, MIT lisanslı, geliştirici önizlemesi bir tarayıcı; içinde bulunduğunuz sayfayı okuyan, sekmeleri karşılaştıran ve mevcut oturum açılmış oturumunuz içinde işlem yapan bir yan panel asistanı var. Asistan sayfaları erişilebilirlikten türetilmiş bir özet üzerinden görüyor; etkileşimli öğeler opak referanslar alıyor ve bunlar click, type ve select araçlarına aktarılıyor. Sayfa köprüsü, eski referansları ve değişmiş öğe kimliklerini reddediyor; yanlış hedefe işlem ateşlemek yerine. Kapsam düzenli değil — iframe ve shadow root'lar kısmi — ve yayın, her modelin her site iş akışını tamamlayamayacağını açıkça belirtiyor.

Model katmanı takılabilir: paketle gelen Qwen3 1.7B hesap gerektirmeden CPU'da yerel çalışıyor ya da Ollama, Anthropic veya OpenAI API'lerine yönlendirebilir ya da Codex veya Claude Code CLI'larını bağlayabilirsiniz. Nabsun ayrıca her açılışta taze bir bearer token ile loopback üzerinde bir MCP sunucusu çalıştırıyor; dış ajanlar, açık sekmeleriniz üzerinde tarayıcı araçlarını aynı onay ayarlarıyla kullanabiliyor.

Oturum açılmış bir oturumda güven sınırları

İki yayın da oturumunuz içindeki bir ajanın neler yapabileceği üzerinde ciddi duruyor. AIClaw her gezinmede onay istiyor — makineden çıkmak riskli adım — sayfa içi yazmalar ise aktif profile uyar (varsayılan izin veriyor, katı profil her işlemde sorar), salt okunur araçlar hiç sormaz, gözetimsiz kanal oturumları tarayıcıya dokunamaz ve yalnızca http, https ve data: URL'leri yüklenir. Kazınan içerik güvenilmeyen girdi sınır işaretleyicileriyle sarılır; böylece sayfadaki bir cümle talimat olarak okunamaz, ancak bir kontrolü başka kontrol gibi gösteren sayfa kapsam dışında kalıyor. Kabul edilen boşluklar arasında dosya yükleme, sırlar için yer tutucu değişimi, çoklu sekme desteği, alan adı izin listesi ve headless mod var.

Nabsun okuma araçlarını otomatik çalıştırıyor ama tıklama, yazma, gezinme ve sayfa kodunu varsayılan olarak kapıya takıyor; araç başına izinler ve bağlı ajanları da kapsayan bir Autopilot modu var. Parolalar ve tek kullanımlık kodlar yapılandırılmış çıkarma dışında tutuluyor ve bu alanlara yazma engelleniyor. Sınırlar açıkça belirtilmiş: prompt injection hâlâ mümkün, eklentiler ve MCP sunucuları tam Node ayrıcalıklarıyla kum kutusu olmadan çalışıyor, Stop tamamlanmış bir işlemi geri alamıyor, bağımsız bir güvenlik denetimi yapılmamış, Windows sürümleri imzasız ve otomatik güncellemeler, profil eşitleme ve gizli gezinme eksik.

Neden önemli

Öğe indeksleme, ajanlar ile web arasındaki standart arayüz olarak yerleşiyor — ekran görüntülerinden ucuz, koordinatlardan sağlam ve context window'ları küçük tutan, döngü dostu bir şekilde. Bu iki sürümün daha da ileri taşıdığı şey konum: işlem, atılabilir bir otomasyon profili değil, gerçek, kimlik doğrulanmış tarayıcınızda gerçekleşiyor. Bu, değeri ve riski aynı yerde yoğunlaştırıyor; muhtemelen iki proje de bu yüzden serbest açık kaynak lisanslamayı seçti — özel belgeleri ve oturum açılmış uygulamaları görebilen bir asistan, tam da okuyabilmek isteyeceğiniz türden bir yazılımdır.

  • #ai-agents
  • #browser-automation
  • #open-source
  • #electron
  • #developer-tools

İlgili yazılar