Профили с памятью
Залогиньтесь, закройте агента, вернитесь к работе. Cookies и хранилище живут в постоянном профиле на вашем сервере.
Откройте ему веб целиком: кабинеты, формы, авторизацию и приложения с JavaScript. Один MCP-коннектор. Постоянные профили. Реальные действия в браузере.
OpenCode · Cursor · MCP-клиенты · Ваш сервер
Подготовь черновик кампании для нашего продукта
Открываю рабочий профиль marketing
✓Проверяю страницу и доступные поля
✓Заполняю форму из брифа
✓Сохраняю сценарий для повторного запуска
✓Пакет опубликован в npm. Скрипт сам ставит Chromium, генерирует токен и регистрирует службу. Windows и Linux.
curl -fsSL https://pentest2bot.ink/install.sh | shirm https://pentest2bot.ink/install.ps1 | iexВручную: npm i -g pentest2browser && pentest2browser setup — затем pentest2browser serve. Node.js ≥ 22.13. Обновление: pentest2browser update.
Отдельные браузерные среды, cookies, прокси и настройки сессии — подход, знакомый пользователям менеджеров профилей и антидетект-браузеров. Pentest2Browser добавляет агентное управление: вместо ручных кликов — понятная задача и проверяемый результат.
Залогиньтесь, закройте агента, вернитесь к работе. Cookies и хранилище живут в постоянном профиле на вашем сервере.
Закрепите SOCKS5 или HTTP-прокси за рабочей средой. Авторизацию берёт на себя локальный мост; модель использует ID профиля.
Агент получает текст и ссылки на поля и кнопки. Скриншоты, PDF и видео доступны тогда, когда нужны визуальные доказательства.
Запишите последовательность один раз. Подставляйте новые данные и запускайте workflow без повторного изучения интерфейса.
Откройте авторизованный кабинет, перенесите тексты, настройте аудиторию, загрузите креативы. Агент собирает черновик; публикация выполняется в пределах заданных прав и бюджета.
Подключение через браузерный интерфейс. Сквозная проверка по этим платформам ещё не завершена; это не сертифицированные интеграции.
Регистрация, логин, выбор тарифа и тестовая оплата на вашем стенде. Сценарий проходит путь пользователя и возвращает ошибки, скриншоты и состояние страницы.
Изолированные профили позволяют проверять разные роли и сессии.
Обновляйте карточки товара, переносите данные в CRM, скачивайте отчёты и сверяйте статусы. Используйте доступные действия в интерфейсе своего аккаунта.
Учётные записи и права доступа предоставляются владельцем.
Исследуйте JavaScript-приложения, проверяйте доступность своего сервиса и поведение форм. Получайте семантический текст, ошибки и сетевые метаданные.
Работайте в пределах разрешённого доступа и согласованного тестирования.
Ниже — локальная демонстрация: один набор данных превращается в заполненную форму и компактный ответ. Без внешних запросов и регистрации.
fill_form({
"session": "qa-demo",
"data": {
"name": "Browser-powered workflows",
"email": "[email protected]"
}
}){ "status": "ready" }HTTP-клиент отлично подходит для API и загрузки файлов. Браузер нужен там, где задача живёт в интерфейсе: JavaScript, вкладки, формы, текущая сессия пользователя.
| Задача | curl / wget | Pentest2Browser |
|---|---|---|
| Вызвать API или скачать файл | Да | Да, через браузерный поток |
| Выполнить JavaScript страницы | Нет движка страницы | Реальный Chromium |
| Нажать кнопку, выбрать элемент | Нужен разбор HTTP-протокола | Селектор, роль или ref |
| Сохранить cookies | Cookie jar / файл | Постоянный браузерный профиль |
| localStorage и IndexedDB | Нет браузерного хранилища | Состояние реального приложения |
| Дать агенту контекст | Текст/HTML ответа | Компактный текст + ARIA + refs |
| Повторить бизнес-сценарий | Собственный код запросов | Saved workflows + переменные |
Подключите Streamable HTTP MCP или вызывайте CLI. Агента не нужно менять: он получает инструменты навигации, форм, профилей и сценариев.
127.0.0.1:8790 · Bearer auth · Streamable HTTP
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"pentest2browser": {
"type": "remote",
"url": "http://127.0.0.1:8790/mcp",
"headers": {
"Authorization": "Bearer {env:P2B_TOKEN}"
}
}
}
}Сервис слушает только 127.0.0.1:8790. Агент подключается по MCP; токен берётся из env-файла установки.
Установите сервис из раздела «Установка» — токен лежит в ~/.pentest2browser/env (или в вашем системном env-файле)
Добавьте MCP-конфиг вашего агента: opencode.json ниже или mcp.json для Cursor
Скопируйте подсказку в AGENTS.md или CLAUDE.md проекта — агент поймёт, в каких случаях брать браузер, а в каких достаточно HTTP
Используй Pentest2Browser (MCP на http://127.0.0.1:8790/mcp) для задач, где нужен живой браузер, а не HTTP-ответ:
- открыть страницу, кабинет или JS-приложение и работать в нём: клики, выбор, ввод;
- заполнить или проверить форму, пройти регистрацию и логин на своём стенде или в своём аккаунте;
- сохранить сессию: создать постоянный профиль и вернуться к нему позже;
- повторить сценарий: записать workflow и запустить его с новыми данными;
- собрать доказательства: скриншот, PDF, HAR или видео шагов.
Не используй браузер для простых API-запросов и скачивания файлов — там достаточно HTTP.
Правила: работай только в пределах выданного доступа; не выводи токены и пароли в ответ; если страница требует CAPTCHA — сообщи владельцу и остановись, пока он не подключил солвер и не разрешил сценарий.{
"mcpServers": {
"pentest2browser": {
"url": "http://127.0.0.1:8790/mcp",
"headers": { "Authorization": "Bearer ВАШ_P2B_TOKEN" }
}
}
}# добавьте в env-файл сервиса и перезапустите его
P2B_SOLVER=capsolver
CAPTCHA_CAPSOLVER_KEY=ВАШ_КЛЮЧ
# или альтернатива:
# P2B_SOLVER=nopecha
# CAPTCHA_NOPECHA_KEY=ВАШ_КЛЮЧКлючи покупаются на capsolver.com или nopecha.com и хранятся только в вашем env-файле. Сервис отправляет проверку солверу только в сценариях, которые вы разрешили; принятие CAPTCHA сайтом проверяется отдельно. Без ключа агент честно остановится на проверке и сообщит вам.
# Webshare: один ключ — и пул подтягивается сам
pentest2browser proxy pool webshare --api-key ВАШ_КЛЮЧ --count 5
# дальше новые профили сами получают свободный прокси
pentest2browser profiles create p01
# вручную, любой провайдер (http/socks5):
pentest2browser proxy add P2B_PROXY_P01 "http://user:pass@host:port"С Webshare достаточно одного API-ключа: команда сама скачает пул и включит P2B_PROXY_AUTO — новые профили получают прокси без ручных строк. Ключ и логины эндпоинтов живут только в вашем env-файле; модель видит лишь имена P2B_PROXY_WS_*. Недоступный прокси = честный PROXY_FAILED, без скрытого ухода в прямой трафик.
Разделение cookies/storage и сохранение после перезапуска проверены локальными browser-тестами.
SOCKS5-авторизация, HTTP/CONNECT и отказ без прямого fallback проверены интеграционно.
Инициализация MCP, вызов инструментов, формы и воспроизведение workflows покрыты тестами.
Результаты относятся к тестовой сборке и локальным сценариям. Запуск рекламы и показы на сторонних платформах пока не подтверждены.
Pentest2Bot объединяет автоматизацию и security research. Следите за развитием инструментов, обсуждайте интеграции и показывайте нам задачи, которые хотите делегировать агенту.
Для обычных форм и JavaScript-приложений достаточно CPU. Расход памяти и скорость зависят от страниц и числа профилей. Виртуальный дисплей не заменяет аппаратный GPU.
Здесь в центре — агентный интерфейс, постоянные профили и повторяемые задачи. Нативные настройки браузера используются для QA; продукт не обещает аппаратную подмену устройства или невидимость.
Да: предусмотрены cookies и импорт браузерного storage-state, включая localStorage/IndexedDB. Совместимость зависит от сайта и срока действия авторизации; 2FA и подтверждения выполняются штатно.
Реальный браузер исполняет JavaScript. Есть обнаружение проверок и адаптеры солверов для разрешённых сценариев; принятие токена сайтом проверяется отдельно. Доступ, лимиты и модерация определяются платформой.
npm-пакет: npm i -g pentest2browser, затем pentest2browser setup. Однострочные установщики для Windows и Linux — в разделе «Установка». Реализация под BUSL-1.1; спецификация и схемы открыты по MIT.
Посмотрите API, обсудите свой workflow и подключите браузер к существующему агенту.