浏览器代理、会话与权限
启用 Chrome 自动化,配置持久会话、域名范围和敏感动作。
This page has not been translated into English yet. The original Chinese version is shown below.
browser_agent 通过可访问性树操作网页,默认关闭;需要 Chrome 144+,底层 chrome-devtools-mcp 随 CLI 提供并自动启动。
{
"agents": {
"overrides": {
"browser_agent": {
"enabled": true
}
},
"browser": {
"sessionMode": "isolated",
"allowedDomains": ["example.com"]
}
}
}首次调用会显示一次浏览器使用同意对话框。示例显式使用临时 profile 和占位域,需替换任务允许范围。
会话方式
| 模式 | 行为 |
|---|---|
| persistent | 默认;profile 在 ~/.gemini/cli-browser-profile/,保留 cookie、历史与设置 |
| isolated | 临时 profile,会话后删除 |
| existing | 连接已运行 Chrome,需先开启远程调试,不启动新进程 |
existing 的官方入口为 Chrome chrome://inspect/#remote-debugging。profilePath 可改 profile 路径;headless 默认 false。改这些配置通常需重启。
域名限制
专页表格未列 allowedDomains 默认,当前生成配置及固定 Schema 列为 github.com、*.google.com、localhost。本页建议显式填写,不承诺省略时任意网站可达。*. 前缀匹配子域。
访问不允许域会报致命错误并终止代理,代理也会尝试阻止借允许域代理访问受限内容。底层还阻止 file://、javascript:、data:text/html 和部分敏感 Chrome 内部页面。
动作控制
按专页,fill/fill_form 总需策略确认,与审批模式无关;confirmSensitiveActions 默认 false,开启后 upload_file/evaluate_script 也需确认。配置参考描述中对敏感动作例子略有差异,实际仍应检查当前版本提示与策略。
blockFileUploads 默认 false,true 时硬阻止上传。maxActionsPerTask 默认 100,到达工具调用上限会终止任务。
可视提示与人工输入
非 headless 会显示自动化覆盖层,disableUserInput 默认 true,阻止键鼠干扰;false 可关闭该阻止。正在复用登录 profile 时,浏览器可访问其会话状态,应明确任务范围。
视觉与沙箱
visualModel 可启用截图识别;认证和平台限制见视觉与沙箱。