一句话介绍
Browser Use是一套面向AI智能体的浏览器自动化框架与托管云服务,让模型能够打开网页、点击、输入、填写表单、上传文件、提取结构化数据并执行多步骤在线任务。
工具简介
Browser Use并不是普通浏览器或无代码录制器,而是连接大语言模型与真实网页交互的开发工具。用户可以在本地运行MIT开源Python框架,也可以购买Browser Use Cloud的托管智能体、浏览器、代理和并行基础设施。
产品体系还包括面向现有编码智能体的CLI、Python与TypeScript Cloud SDK、REST接口、CDP浏览器连接、桌面应用和MCP相关能力。不同组件更新速度很快,生产项目应固定版本并依据当前文档迁移。
产品形态对比
| 产品形态 | 主要作用 | 运行位置 | 费用构成 |
|---|---|---|---|
| 开源Python框架 | 用模型规划并控制浏览器完成任务 | 用户电脑、服务器或容器 | 代码免费;模型、算力和代理另计 |
| Browser Use CLI | 让Codex、Claude Code等现有智能体控制Chrome | 本地持久后台进程 | 开源工具;模型与可选Cloud另计 |
| Browser Use Desktop | 以桌面界面运行AI浏览器工作流和消息入口 | macOS、Windows与Linux | 代码开源;模型订阅或接口费另计 |
| Cloud Agent | 接收自然语言任务并返回结果、文件和运行状态 | Browser Use托管环境 | 套餐Credits与模型令牌计费 |
| Cloud Browser | 提供可连接的托管Chromium与CDP地址 | Browser Use托管环境 | 浏览器时长、网络流量和代理费 |
| Profiles与Workspaces | 保存登录状态、浏览器数据和任务文件 | Cloud持久存储 | 消耗套餐与相关存储能力 |
| 自定义工具与集成 | 连接企业API、文件、邮箱和业务系统 | 本地或Cloud | 第三方服务与开发成本另计 |
主要功能
自然语言网页任务
用户给出目标后,智能体会观察页面、选择操作并重复执行,直到完成或达到步数与成本限制。典型任务包括填写申请、比较商品、采集公开信息、上传内容和在后台系统录入数据。
页面点击与输入
Browser Use能识别网页中的按钮、输入框、菜单和其他交互元素,再执行点击、输入、选择和滚动。页面结构、弹窗、动态加载和A/B版本仍可能导致元素识别失败。
表单填写
智能体可以把给定资料填入多字段表单,并在需要时上传文件。涉及就业、医疗、金融、政府或合同表单时,应由用户在最终提交前逐项确认,不应让模型自行推断关键事实。
结构化数据提取
Python框架和Cloud任务支持按照结构定义返回字段化结果,适合价格、目录、测试结果和监控数据。网页内容可能缺失、重复或受地区影响,抽取结果需要验证、去重和记录采集时间。
多步骤工作流
任务可以跨多个页面完成搜索、登录、筛选、下载、整理和提交等连续动作。步骤越多,错误累积与意外操作概率越高,应拆分阶段并设置检查点。
文件上传与下载
Cloud Workspaces提供持久文件存储,用户可上传CSV、文档或其他任务文件,智能体也能生成并返回下载文件。文件可能包含个人信息和商业机密,上传前应脱敏并配置到期删除。
浏览器实时预览
Cloud会返回实时浏览器页面,应用可以显示智能体当前操作,便于观察和人工介入。实时地址应视为敏感访问凭据,不能写入公开日志或长期分享。
可选会话录制
任务可启用浏览器视频录制,用于调试、审计和客户支持。录制可能捕获账号、表单和网页内容,下载地址有有效期,保存后仍需实施访问和保留控制。
持久浏览器Profile
Profiles会在会话之间保存Cookie、本地存储和已保存密码,使用户不必每次重新登录。Profile是高敏感资产,应按最终用户隔离、定期删除,并确保任务结束时正确停止会话以保存状态。
本地与Cloud登录同步
Profile同步工具可以把本地浏览器登录状态传到Cloud,用于访问已经认证的网站。该过程会移动Cookie等敏感凭据,企业应先确认授权范围、账号政策、设备安全和云端数据协议。
Workspaces持久文件
Workspace让多次任务共享上传文件、生成结果和中间资产,适合批处理和长期项目。不同客户应使用独立Workspace,避免一个任务读取另一位用户的文件。
会话延续
keep-alive模式可让浏览器在一个任务结束后保持打开,随后继续执行相关任务并保留页面状态。空闲会话仍会产生资源占用或费用,所有成功和异常路径都应主动停止。
最大成本控制
Cloud任务可以设置美元成本上限,达到阈值后停止运行。成本上限能避免无限循环扩大账单,但仍需结合步数、超时、并发和外部交易金额限制。
智能体会话与原始浏览器
Cloud Agent负责理解任务并自主操作,Cloud Browser只提供原始浏览器会话,由用户自己的代码通过CDP控制。需要结果导向自动化时选Agent,需要确定性控制或已有自动化栈时选Browser。
隐身浏览器
Cloud浏览器使用定制Chromium并调整Canvas、WebGL、字体和Navigator等指纹,同时自动处理部分Cookie横幅。隐身能力只是减少误判,不能授权用户绕过网站条款、访问控制或法律限制。
住宅代理与地区选择
Cloud提供覆盖多个国家和地区的住宅代理,并支持按国家选择出口。地区代理可用于合规测试和本地化验证,不应被用于虚假身份、规避地域许可或操纵平台。
验证码处理
托管环境提供针对常见验证码和反机器人页面的处理能力,但成功率不会达到百分之百。网站明确禁止自动化或需要用户验证时,应尊重规则并提供人工接管。
并行执行
付费套餐把并发从25扩展到500个会话,适合大规模测试、监控和数据处理。并发量必须同时受到目标站点限速、账号权限、成本预算和下游系统容量约束。
自定义工具
开发者可以注册自定义动作,让智能体调用内部API、数据库、文件处理或审批服务。工具描述和参数需要精确,具有写入、付款或删除能力的工具应设置白名单与二次确认。
可选模型
开源框架可连接Browser Use自有模型,也能使用OpenAI、Anthropic、Google或本地Ollama等模型。不同模型在视觉理解、工具调用、速度和成本上差异明显,不能只依据通用聊天基准选择。
统一模型网关
ChatBrowserUse可以通过一个Browser Use密钥调用多家模型,也允许用户携带自己的供应商密钥。统一网关简化配置,但会增加另一层数据与计费路径,敏感项目应明确每次任务使用的实际模型。
Browser Use CLI
CLI适合已经使用Codex、Claude Code、Cursor、Hermes或OpenClaw的用户,让现有智能体通过命令操作浏览器。其新版本基于Chrome DevTools Protocol并采用持续后台进程,只支持Chrome或Chromium内核,不支持Safari和Firefox。
连接现有Chrome
CLI可以发现正在运行的Chrome,也可以使用指定本地Profile,从而继承登录、Cookie和扩展。让AI接管个人主浏览器风险较高,建议创建独立Profile并关闭不必要扩展与同步。
桌面应用
官方Desktop仓库提供macOS、Windows和Linux构建,并可连接Claude Code订阅、模型接口或Codex。它还支持通过WhatsApp等入站消息触发会话,任何远程触发都必须验证发送者并限制可执行动作。
脚本缓存
Cloud可以把第一次智能体运行转成可复用脚本,后续对相同模板参数执行时减少模型消耗。网页布局变化、登录状态和业务规则更新会使缓存脚本失效,需要监控和回退到完整智能体。
临时邮箱
Cloud会话可通过AgentMail创建临时邮箱,用于需要邮件确认的工作流。此能力不应被用于批量注册、规避平台限制或发送垃圾邮件,不需要时应明确关闭。
定时任务
任务可以按计划运行,用于定期检查、报告和数据更新。文档提醒项目中的计划任务可能对项目成员可见,多租户应用必须避免把不同客户任务放进同一共享项目。
MCP与编码智能体接入
Browser Use提供技能和MCP相关集成,使编码智能体可以把网页操作当作工具调用。工具权限、可访问域名和输出长度需要收紧,防止网页提示注入引导智能体执行越权动作。
开源本地使用流程
- 准备Python 3.11或更高版本,并创建隔离虚拟环境。
- 安装稳定版Browser Use并固定依赖版本。
- 选择模型供应商或本地模型,将密钥放入安全环境配置。
- 用专用Chrome Profile运行最小只读任务。
- 限制允许访问的域名、工具、文件路径和最大步骤数。
- 定义结构化输出并对关键字段进行程序化校验。
- 对登录、弹窗、分页、失败和重试编写测试案例。
- 在任何发送、购买、删除或提交前加入人工批准。
- 记录版本、任务、结果和错误,同时遮蔽Cookie与令牌。
- 完成安全评审后再扩展到并行和生产调度。
Cloud生产接入流程
- 创建Cloud项目和独立接口密钥,并设置账单通知。
- 根据任务选择Cloud Agent或原始Cloud Browser。
- 为每个最终用户建立独立Profile和Workspace映射。
- 设置代理地区、屏幕、超时、最大成本和并发限制。
- 默认关闭不需要的录制、临时邮箱、Skills和持久记忆。
- 上传脱敏文件,并将输出限制为明确的数据结构。
- 在测试环境运行真实页面样本并记录失败类型。
- 为高风险步骤提供实时预览、暂停和人工接管。
- 在成功、失败、超时和取消路径中都停止浏览器会话。
- 定期删除不用的Profile、Workspace、录制和接口密钥。
价格与套餐
价格信息于2026年8月23日核验,实际金额、税费、汇率和优惠可能变化,最终以结算页面显示为准。
Browser Use Cloud采用月度Credits加按量使用模式,年付方案赠送两个月并一次性发放Credits。下面为当前官方定价页面显示的月付方案,价格和模型费会随产品更新而变化。
| 套餐 | 月费 | 每月Credits | 并发会话 | 适合用户 |
|---|---|---|---|---|
| Free | 0美元 | 无固定付费Credits;可按量充值 | 初始3个,充值后最多10个 | 体验Cloud与每月少量任务 |
| Dev | 29美元 | 29美元Credits | 25个 | 个人开发者和小规模自动化 |
| Business | 299美元 | 299美元Credits | 200个 | 生产应用和成长团队 |
| Scaleup | 999美元 | 999美元Credits | 500个 | 高并发平台和大批量工作流 |
| 定制企业安排 | 联系销售 | 年度Credit池可协商 | 按合同 | 需要SLA、保留和采购条款的企业 |
Free免费额度
Free每月包含10个Agent任务,未充值时可同时运行3个会话;充值后并发上限可提高到10个。使用Cloud浏览器、代理和额外模型会继续按公开费率消耗余额。
浏览器基础设施费用
| 计费项 | 当前费率 | 计费方式 | 控制建议 |
|---|---|---|---|
| Browser Session | 每小时0.02美元 | 按分钟计算 | 结束任务后立即停止会话 |
| Managed Proxy | 每GB 5美元 | 按代理流量 | 限制图片、视频和无关网络请求 |
| Scaleup Managed Proxy | 每GB 4美元 | 按代理流量 | 监控每任务流量和地区 |
| 无代理或自带代理出口 | 每GB 0.20美元 | 按网络出口流量 | 确认自有代理费用另计 |
| Agent API | 模型供应商费率的1.2倍 | 按输入、缓存输入和输出令牌 | 选择合适模型并设置最大成本 |
| 自带模型密钥 | 供应商费用加0.2倍编排费 | 向供应商与Browser Use分别承担费用 | 核对双重计费与数据路径 |
模型令牌费用
官方页面按模型分别列出每百万输入、缓存输入和输出令牌价格,价格差距很大。任务总成本还会叠加浏览器时长、代理流量和出口,不能只看模型单价。
Credits与充值
Dev、Business和Scaleup的月费等额转化为当月Credits,可用于不同Cloud产品。团队应确认未使用Credits是否结转、充值有效期、负余额处理和取消后的使用期限。
年付与企业条款
年付方案当前显示两个月免费,并提前发放全年Credits。需要SLA、特定数据保留、年度Credit池或采购协议的企业应联系销售,不应假设标准月付自动包含。
开源与Cloud能力对比
| 能力 | 开源本地框架 | Browser Use Cloud |
|---|---|---|
| 许可证与费用 | MIT许可证,代码免费 | 商业托管服务,按套餐与用量收费 |
| 运行环境 | 用户管理电脑、服务器、Chrome和容器 | 托管浏览器与智能体基础设施 |
| 模型 | 自选供应商或本地模型 | 自有模型、多供应商网关或携带密钥 |
| 隐身与代理 | 自行配置 | 定制Chromium、住宅代理和地区选择 |
| 并行扩展 | 自行管理内存、浏览器和队列 | 最高500个标准并发会话 |
| Profile与Workspace | 由用户自己保存和隔离 | 托管持久浏览器状态与文件 |
| 录制与实时页面 | 需要自行实现或配置 | API内置可选能力 |
| 数据控制 | 可更多保留在自有环境,但模型调用可能外发 | 输入、输出、页面和状态进入托管数据路径 |
| 运维责任 | 全部由用户承担 | 基础设施由平台管理,业务安全仍由客户承担 |
适合哪些用户
- 开发网页智能体、自动化助手和数据提取产品的工程团队。
- 需要让Codex或Claude Code操作浏览器的开发者。
- 希望把重复后台录入、下载和测试流程自动化的企业。
- 需要结构化网页数据、计划任务和并行执行的平台团队。
- 正在构建跨网页多步骤工作流的AI应用开发者。
- 希望在本地自选模型并深度定制工具行为的开源用户。
- 需要住宅代理、地区浏览器和托管Profile的生产项目。
- 需要实时观察、录制和人工接管浏览器任务的产品团队。
不太适合哪些用户
- 只想手动浏览网页而不需要自动化的普通用户。
- 不会编程且不愿配置桌面智能体或Cloud工作流的用户。
- 要求网页任务百分之百成功且无需人工审核的企业。
- 希望用自动化绕过网站条款、付费墙或访问控制的用户。
- 不能让模型或Cloud处理任何网页内容和登录状态的组织。
- 缺少权限、预算和操作审计机制的高风险业务团队。
- 必须支持Safari或Firefox本地CLI控制的项目。
- 需要固定长期API而无法跟随快速版本升级的旧系统。
产品优势
- 开源Python框架采用MIT许可证,便于检查和深度定制。
- 支持自然语言任务、结构化输出和自定义工具。
- CLI能直接为多种编码智能体增加浏览器操作能力。
- Cloud同时提供Agent、原始浏览器、Profiles和Workspaces。
- 托管环境包含隐身Chromium、代理和高并发基础设施。
- 实时预览、可选录制和成本上限有助于生产治理。
- 既能使用平台模型,也能连接主流供应商或本地模型。
- 官方Python与TypeScript SDK覆盖Cloud主要资源。
- 开源项目活跃,版本和安全修复更新频繁。
- 桌面端覆盖主流系统,并提供多种任务触发入口。
使用限制与注意事项
- 网页布局、登录、弹窗、验证码和网络波动都会导致任务失败。
- 模型可能误解页面并点击错误按钮、填写错误值或虚构成功。
- 高并发会同时扩大模型、浏览器、流量和代理成本。
- Free只有少量Agent任务,不适合持续生产负载。
- CLI只支持Chrome或Chromium,不支持Safari和Firefox。
- 本地运行仍需承担模型、服务器、浏览器内存和代理费用。
- Profile包含Cookie和密码,一旦泄露可能导致账号被接管。
- 录制、截图和日志可能保存敏感页面与个人信息。
- 计划任务在项目内的可见性可能不适合多租户隔离。
- 网页提示注入可能诱导智能体泄露文件、密钥或执行外部操作。
- 隐身和验证码能力不等于获得绕过平台规则的授权。
- Cloud接口版本演进较快,生产项目需要固定版本和迁移测试。
- 支付通常不可退款,订阅会自动续费直到取消。
安全、隐私与数据处理
Cloud智能体可能处理提示、文件、图片、页面内容、表单字段、生成结果、设备与使用数据。隐私政策说明输入会用于训练平台AI模型,去标识或清理后的输入、输出、遥测和工作流数据还可能被用于改进、推广或许可数据集。
| 风险对象 | 可能包含的数据 | 主要风险 | 建议控制 |
|---|---|---|---|
| 任务Input | 文字、文件、图片和个人信息 | 用于模型训练并交给第三方模型服务商 | 不提交敏感数据或签署企业数据条款 |
| 网页Output | 页面摘录、推断和结构化结果 | 复制或推断他人个人信息 | 限制字段、验证合法基础并及时删除 |
| Browser Profile | Cookie、本地存储和密码 | 账号接管与跨用户混用 | 一人一Profile、加密映射和定期轮换 |
| Workspace | 上传文件和任务产物 | 长期保留、越权读取和跨客户污染 | 租户隔离、到期删除和下载审计 |
| 录制与截图 | 完整浏览器画面和输入内容 | 无意保存账号、付款和个人资料 | 默认关闭、遮蔽字段并限制访问 |
| 实时页面 | 正在运行的浏览器控制入口 | 地址泄露后被旁观或接管 | 短期使用并禁止写入公开日志 |
| 接口密钥 | Cloud项目和账单权限 | 未授权任务与费用损失 | 密钥库保存、分环境和定期轮换 |
| 自定义工具 | 内部系统读写权限 | 网页提示注入触发越权操作 | 最小权限、参数验证和人工批准 |
模型训练与数据集
隐私政策明确写明使用Inputs训练AI模型,并可能创建、共享或许可经过聚合、去标识、匿名或清理的数据集。处理客户或受监管数据前,应确认是否有不训练选项、DPA、删除承诺和子处理商清单。
第三方模型供应商
输入和输出可能披露给为服务提供能力的第三方AI与大语言模型供应商。使用携带密钥模式时还要同时遵守对应供应商政策,并确认数据是否会经过Browser Use编排层。
User Content许可
服务条款向平台授予广泛、全球、可转让和可再许可的用户内容使用权,用于运行、开发和改进服务。拥有严格知识产权或客户保密义务的企业应在上传前审查合同是否提供不同约定。
数据保留
隐私政策只说明在提供服务、争议、安全和法律义务所需期间保留个人信息,没有给出所有资源的统一固定天数。企业应分别确认任务、日志、Profile、Workspace、录制、备份和删除请求的周期。
SOC 2
Browser Use声明已通过SOC 2 Type II审计,公开页面列出的观察期为2025年7月17日至10月17日。采购方仍需索取当前报告,核对Cloud、模型、代理、Profile和具体企业环境是否都在审计范围内。
自动化安全建议
| 控制层 | 建议措施 | 可降低的风险 |
|---|---|---|
| 任务范围 | 允许域名、最大步骤、超时、成本和并发白名单 | 无限循环、越界浏览和失控费用 |
| 浏览器身份 | 专用账号、独立Profile和最小网站权限 | 个人主账号和跨客户数据暴露 |
| 网页内容 | 将页面文字视为不可信输入并过滤工具指令 | 提示注入和数据外传 |
| 工具调用 | 只读默认、参数架构、金额上限和人工批准 | 误删、误购、误发和系统破坏 |
| 数据 | 脱敏输入、关闭录制、最小日志和到期删除 | 个人信息与商业机密泄露 |
| 结果 | 结构校验、证据字段、二次查询和人工抽查 | 虚构成功和错误数据进入业务系统 |
| 依赖 | 固定版本、漏洞扫描和快速安全升级 | 供应链与不兼容更新 |
| 监控 | 异常率、成本、页面变化和账号封禁告警 | 隐性退化和批量失败 |
GitHub、SDK与开源状态
Browser Use核心仓库在GitHub公开并采用MIT许可证,包含Python库、CLI、示例、技能、测试和容器配置。官方Desktop应用也是独立MIT开源项目,提供主流桌面系统构建。
| 组件 | 状态 | 用途 | 许可证或注意事项 |
|---|---|---|---|
| browser-use Python | 活跃开源 | 构建本地网页智能体 | MIT许可证 |
| Browser Use CLI | 随核心项目活跃更新 | 让编码智能体控制Chrome | MIT项目组成,只支持Chromium内核 |
| Browser Use Desktop | 独立活跃仓库 | 桌面运行与消息触发 | MIT许可证 |
| Cloud Python SDK | 官方提供 | 管理Agent、Browser、Profile和Workspace | 商业Cloud客户端 |
| Cloud TypeScript SDK | 官方提供 | 在Web与服务端应用中接入Cloud | 版本应与当前API匹配 |
| REST与CDP | 官方提供 | 直接调用Agent或连接托管浏览器 | 需要Cloud密钥并按量计费 |
| Cloud后端 | 未完整开源 | 托管隐身、代理、账单和控制平面 | 商业服务 |
版本与供应链
项目发布频率高,曾因第三方依赖供应链事件快速移除核心依赖。用户应固定已验证版本、使用锁文件和漏洞扫描,并关注安全公告后及时升级。
本地开源不等于零成本
MIT框架可以免费安装和修改,但仍需要模型、浏览器算力、服务器、网络、代理、日志与运维。使用本地模型可以降低外发范围,却会增加硬件和模型维护责任。
基本信息
| 项目 | 内容 |
|---|---|
| 工具名称 | Browser Use |
| 工具类型 | AI浏览器自动化框架与Cloud基础设施 |
| 核心语言 | Python |
| 本地要求 | Python 3.11以上与Chrome或Chromium |
| 开源许可证 | MIT |
| Cloud免费额度 | 每月10个Agent任务 |
| Cloud付费起价 | Dev每月29美元 |
| 浏览器费率 | 每小时0.02美元,按分钟计费 |
| 最高标准并发 | Scaleup为500个会话 |
| SDK | Python与TypeScript |
| 接口 | REST、CDP及相关MCP能力 |
| 桌面端 | macOS、Windows和Linux |
| CLI浏览器 | Chrome或Chromium |
| SOC 2 | Type II |
| Cloud是否开源 | 否,核心本地框架开源 |
常见问题
Browser Use是什么?
它是一套让AI模型操作网页的框架与云服务,可点击、输入、上传、下载、提取数据和完成多步骤工作流。
Browser Use免费吗?
开源Python框架和CLI采用MIT许可证,可免费使用,但模型、服务器和代理仍可能收费。Cloud免费版每月含10个Agent任务,超出后按量或升级套餐。
应该选择CLI还是Python库?
已经使用Codex或Claude Code完成一次性浏览器任务时适合CLI,开发可重复、可调度或嵌入产品的自动化时适合Python库。
Cloud Browser和Cloud Agent有什么区别?
Cloud Browser只提供托管浏览器和CDP连接,控制逻辑由用户编写;Cloud Agent会理解自然语言目标并自主选择网页操作。
支持哪些模型?
支持Browser Use自有模型、OpenAI、Anthropic、Google和本地Ollama等选择。不同模型的任务成功率、速度、隐私和费用不同。
能使用已有登录状态吗?
可以使用本地Chrome Profile或Cloud持久Profile,也能同步部分登录状态。Cookie和密码极其敏感,最好使用专用账号并限制权限。
能处理验证码吗?
Cloud提供隐身浏览器、代理和验证码处理能力,但不能保证所有网站成功。用户必须遵守站点条款和适用法律。
可以运行多少并发任务?
Free初始为3个并发,充值后可到10个;Dev为25个、Business为200个、Scaleup为500个。实际吞吐还受模型、网站和预算限制。
Cloud如何计费?
月费转化为Credits,再按浏览器时长、代理流量、网络出口和模型令牌扣费。当前托管浏览器为每小时0.02美元,按分钟计算。
Browser Use会用任务训练模型吗?
会。隐私政策明确表示使用输入训练AI模型,并可能使用或许可经过清理和去标识的任务数据集,敏感企业应先确认不训练安排。
Browser Use开源吗?
核心Python框架、CLI和Desktop采用MIT许可证开源,Cloud托管后端、隐身基础设施、代理和控制平面并非完整开源。
可以用于生产吗?
可以,但必须建立域名与权限限制、失败重试、成本上限、人工审批、Profile隔离、数据脱敏和监控。自动化能运行不等于符合业务安全要求。
总结
Browser Use适合希望把网页交互变成AI工具能力的开发者和平台团队。开源框架提供高度可控的本地方案,Cloud则解决隐身、代理、Profile、录制和大规模浏览器运维。
选型时不能只比较任务成功率,还应同时评估网页授权、提示注入、账号安全、模型与代理成本、数据训练、User Content许可和删除周期。生产上线应从只读、低风险、小并发任务开始,并把人工批准保留在所有不可逆操作之前。
桂公网安备45132202000164号