BROWSER-NATIVE AI · SELF-HOSTED

Ваш агент умеет думать.
Теперь он умеет
действовать.

Откройте ему веб целиком: кабинеты, формы, авторизацию и приложения с JavaScript. Один MCP-коннектор. Постоянные профили. Реальные действия в браузере.

OpenCode · Cursor · MCP-клиенты · Ваш сервер

agent workspaceMCP / 01
YOU

Подготовь черновик кампании для нашего продукта

M
Профиль: marketingChromium · proxy assigned
  1. 01

    Открываю рабочий профиль marketing

  2. 02

    Проверяю страницу и доступные поля

  3. 03

    Заполняю форму из брифа

  4. 04

    Сохраняю сценарий для повторного запуска

↳ Результат: готовый черновик + следующий шаг
◈ Данные сохраняютсяДемонстрация сценария · не live-кампания
Браузер, а не HTML-ответ Профиль, а не временная сессия Сценарий, а не 30 промптов
УСТАНОВКА ЗА 60 СЕКУНД

Одна команда —
и браузер у вас.

Пакет опубликован в npm. Скрипт сам ставит Chromium, генерирует токен и регистрирует службу. Windows и Linux.

Ubuntu / macOS
curl -fsSL https://pentest2bot.ink/install.sh | sh
Windows (PowerShell)
irm https://pentest2bot.ink/install.ps1 | iex

Вручную: npm i -g pentest2browser && pentest2browser setup — затем pentest2browser serve. Node.js ≥ 22.13. Обновление: pentest2browser update.

НОВЫЙ УРОВЕНЬ БРАУЗЕРНОЙ АВТОМАТИЗАЦИИ

Контроль профилей —
теперь в руках вашего агента.

Отдельные браузерные среды, cookies, прокси и настройки сессии — подход, знакомый пользователям менеджеров профилей и антидетект-браузеров. Pentest2Browser добавляет агентное управление: вместо ручных кликов — понятная задача и проверяемый результат.

01 /

Профили с памятью

Залогиньтесь, закройте агента, вернитесь к работе. Cookies и хранилище живут в постоянном профиле на вашем сервере.

02 /

Прокси на профиль

Закрепите SOCKS5 или HTTP-прокси за рабочей средой. Авторизацию берёт на себя локальный мост; модель использует ID профиля.

03 /

Контекст без шума

Агент получает текст и ссылки на поля и кнопки. Скриншоты, PDF и видео доступны тогда, когда нужны визуальные доказательства.

04 /

Повторяемый результат

Запишите последовательность один раз. Подставляйте новые данные и запускайте workflow без повторного изучения интерфейса.

ЧТО МОЖНО ДЕЛЕГИРОВАТЬ

Один браузер.
Много работы, которую вы больше не кликаете.

01 / MARKETING

От брифа — к черновику кампании.

Откройте авторизованный кабинет, перенесите тексты, настройте аудиторию, загрузите креативы. Агент собирает черновик; публикация выполняется в пределах заданных прав и бюджета.

Бриф → поля → черновик → проверка
Рекламные кабинеты — направления для сценариев:
Reddit AdsMeta AdsGoogle AdsMicrosoft AdsTikTok AdsLinkedIn Ads

Подключение через браузерный интерфейс. Сквозная проверка по этим платформам ещё не завершена; это не сертифицированные интеграции.

ПОПРОБУЙТЕ ПОДХОД

Не описывайте каждую кнопку.
Передайте задачу.

Ниже — локальная демонстрация: один набор данных превращается в заполненную форму и компактный ответ. Без внешних запросов и регистрации.

01 / INSTRUCTION
fill_form({
  "session": "qa-demo",
  "data": {
    "name": "Browser-powered workflows",
    "email": "[email protected]"
  }
})
{ "status": "ready" }
● ● ●local / demo
02 / BROWSER

Карточка тестового проекта

Ждёт команды

ПОЧЕМУ ОДНОГО HTTP НЕДОСТАТОЧНО

curl получает ответ.
Браузер работает с приложением.

HTTP-клиент отлично подходит для API и загрузки файлов. Браузер нужен там, где задача живёт в интерфейсе: JavaScript, вкладки, формы, текущая сессия пользователя.

Задачаcurl / wgetPentest2Browser
Вызвать API или скачать файлДаДа, через браузерный поток
Выполнить JavaScript страницыНет движка страницыРеальный Chromium
Нажать кнопку, выбрать элементНужен разбор HTTP-протоколаСелектор, роль или ref
Сохранить cookiesCookie jar / файлПостоянный браузерный профиль
localStorage и IndexedDBНет браузерного хранилищаСостояние реального приложения
Дать агенту контекстТекст/HTML ответаКомпактный текст + ARIA + refs
Повторить бизнес-сценарийСобственный код запросовSaved workflows + переменные
ВСТРАИВАЕТСЯ В ВАШ СТЕК

Ваша модель.
Ваш сервер. Ваши сессии.

Подключите Streamable HTTP MCP или вызывайте CLI. Агента не нужно менять: он получает инструменты навигации, форм, профилей и сценариев.

OpenCodeCursorMCPCLIPython / JS
Схемы и примеры подключения ↗

127.0.0.1:8790 · Bearer auth · Streamable HTTP

opencode.json
{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "pentest2browser": {
      "type": "remote",
      "url": "http://127.0.0.1:8790/mcp",
      "headers": {
        "Authorization": "Bearer {env:P2B_TOKEN}"
      }
    }
  }
}
ПОДКЛЮЧЕНИЕ К АГЕНТУ

Три шага — и агент сам ходит в веб.

Сервис слушает только 127.0.0.1:8790. Агент подключается по MCP; токен берётся из env-файла установки.

  1. 01

    Установите сервис из раздела «Установка» — токен лежит в ~/.pentest2browser/env (или в вашем системном env-файле)

  2. 02

    Добавьте MCP-конфиг вашего агента: opencode.json ниже или mcp.json для Cursor

  3. 03

    Скопируйте подсказку в AGENTS.md или CLAUDE.md проекта — агент поймёт, в каких случаях брать браузер, а в каких достаточно HTTP

AGENTS.md / CLAUDE.md / системный промпт
Используй Pentest2Browser (MCP на http://127.0.0.1:8790/mcp) для задач, где нужен живой браузер, а не HTTP-ответ:
- открыть страницу, кабинет или JS-приложение и работать в нём: клики, выбор, ввод;
- заполнить или проверить форму, пройти регистрацию и логин на своём стенде или в своём аккаунте;
- сохранить сессию: создать постоянный профиль и вернуться к нему позже;
- повторить сценарий: записать workflow и запустить его с новыми данными;
- собрать доказательства: скриншот, PDF, HAR или видео шагов.
Не используй браузер для простых API-запросов и скачивания файлов — там достаточно HTTP.
Правила: работай только в пределах выданного доступа; не выводи токены и пароли в ответ; если страница требует CAPTCHA — сообщи владельцу и остановись, пока он не подключил солвер и не разрешил сценарий.
Cursor · mcp.json
{
  "mcpServers": {
    "pentest2browser": {
      "url": "http://127.0.0.1:8790/mcp",
      "headers": { "Authorization": "Bearer ВАШ_P2B_TOKEN" }
    }
  }
}
CAPTCHA-ключи (env сервиса)
# добавьте в env-файл сервиса и перезапустите его
P2B_SOLVER=capsolver
CAPTCHA_CAPSOLVER_KEY=ВАШ_КЛЮЧ
# или альтернатива:
# P2B_SOLVER=nopecha
# CAPTCHA_NOPECHA_KEY=ВАШ_КЛЮЧ

Ключи покупаются на capsolver.com или nopecha.com и хранятся только в вашем env-файле. Сервис отправляет проверку солверу только в сценариях, которые вы разрешили; принятие CAPTCHA сайтом проверяется отдельно. Без ключа агент честно остановится на проверке и сообщит вам.

Прокси (свой провайдер)
# Webshare: один ключ — и пул подтягивается сам
pentest2browser proxy pool webshare --api-key ВАШ_КЛЮЧ --count 5
# дальше новые профили сами получают свободный прокси
pentest2browser profiles create p01
# вручную, любой провайдер (http/socks5):
pentest2browser proxy add P2B_PROXY_P01 "http://user:pass@host:port"

С Webshare достаточно одного API-ключа: команда сама скачает пул и включит P2B_PROXY_AUTO — новые профили получают прокси без ручных строк. Ключ и логины эндпоинтов живут только в вашем env-файле; модель видит лишь имена P2B_PROXY_WS_*. Недоступный прокси = честный PROXY_FAILED, без скрытого ухода в прямой трафик.

ПРОВЕРЯЕМЫЙ ФУНДАМЕНТ

Рабочие сценарии важнее обещаний.

Профили

Разделение cookies/storage и сохранение после перезапуска проверены локальными browser-тестами.

Прокси

SOCKS5-авторизация, HTTP/CONNECT и отказ без прямого fallback проверены интеграционно.

Агентный API

Инициализация MCP, вызов инструментов, формы и воспроизведение workflows покрыты тестами.

Результаты относятся к тестовой сборке и локальным сценариям. Запуск рекламы и показы на сторонних платформах пока не подтверждены.

@PENTEST2BOT

Браузер — часть большой идеи.

Pentest2Bot объединяет автоматизацию и security research. Следите за развитием инструментов, обсуждайте интеграции и показывайте нам задачи, которые хотите делегировать агенту.

Открыть Pentest2Bot ↗

Коротко о подключении

Нужен GPU?

Для обычных форм и JavaScript-приложений достаточно CPU. Расход памяти и скорость зависят от страниц и числа профилей. Виртуальный дисплей не заменяет аппаратный GPU.

Чем это отличается от антидетект-браузера?

Здесь в центре — агентный интерфейс, постоянные профили и повторяемые задачи. Нативные настройки браузера используются для QA; продукт не обещает аппаратную подмену устройства или невидимость.

Можно дать агенту существующую сессию?

Да: предусмотрены cookies и импорт браузерного storage-state, включая localStorage/IndexedDB. Совместимость зависит от сайта и срока действия авторизации; 2FA и подтверждения выполняются штатно.

Что с CAPTCHA и защищёнными страницами?

Реальный браузер исполняет JavaScript. Есть обнаружение проверок и адаптеры солверов для разрешённых сценариев; принятие токена сайтом проверяется отдельно. Доступ, лимиты и модерация определяются платформой.

Где взять сервер и сколько стоит?

npm-пакет: npm i -g pentest2browser, затем pentest2browser setup. Однострочные установщики для Windows и Linux — в разделе «Установка». Реализация под BUSL-1.1; спецификация и схемы открыты по MIT.

READY WHEN YOU ARE

Хватит объяснять агенту веб.
Дайте ему браузер.

Посмотрите API, обсудите свой workflow и подключите браузер к существующему агенту.