浏览器插件自动化的能力边界
入档:2026-06-24 来源:用 Claude-in-Chrome 插件把 H5 游戏《反诈柜台》发布上 itch.io、并尝试操作微信后台的实操 验证状态:⭐⭐ 二次印证(itch + 微信后台两处独立卡点),且与平台通则一致
一句话
浏览器插件能替你导航、填表、点选、读页面状态,但有三类硬边界必须由人来过:①登录 / 验证码 / 不可逆发布、②文件上传(沙箱)、③被安全策略拦截的域名。接活前先把”哪些插件做、哪些人做”分清楚,把人工步骤打包成清单,别假装能全自动。
三类硬边界
- 登录态 / 验证码 / 不可逆发布:账号密码、人机验证(CAPTCHA)、“提交审核 / 发布上线 / 接受条款”这类不可逆或面向公众的动作——插件不做也不该做,交用户本人点。
- 文件上传 = 沙箱:插件只能上传”会话已连接目录”里的文件;无人值守模式下”连接目录”的授权弹窗不可用 → 实际就是让用户在原生文件框里手动选文件。封面 / zip / 截图做好后,上传这一步默认要人。
- 安全域名拦截:部分后台域名被插件安全策略直接拦(实测
mp.weixin.qq.com返回 “This site is not allowed”)——这类站根本进不去,只能写图文步骤交用户在自己浏览器里做。
如何使用
- 接”用插件帮我发布到 X 平台”类任务:先判准入门槛(账号 / 主体 / 类目)+ 上面三类边界,产出”我做的 / 你做的”两栏清单。
- 文件类(封面 / zip / 截图)默认让用户选;最终”发布 / 提交”那一步停下等用户确认。
- 域名进不去就直说,给步骤,不要硬试。
关联文档
- 又一处印证(账号安全场景):GitHub强制2FA小白处置_TOTP原理与离线生成器_v1 —— Chrome 禁止脚本化扩展商店、扩展弹窗也点不到,印证「登录/验证码/装扩展必须人来」;并给出绕开装扩展、改用离线 HTML 生成器的破法
- 同族工程化经验:子代理并行批量生成与校验组装_v1 · H5移植微信小程序的要点与合规红线_v1
- 部署分发侧:知识库网站免备案上线_香港轻量服务器方案
- 协作核查心法:Claude完成报告核查心法
- 又一处印证(飞书授权场景):飞书应用文档授用户编辑权_唯open_id可靠_v1 —— 想用插件在飞书后台切用户令牌/文档里搜自己加协作者都被挡,最后靠读接口拿 open_id 破局,再证「插件能填表点选,登录态/身份令牌/搜索这类必须换正规接口或人来」
- 项目底料(库外裸路径):
E:\fraud-desk\_postmortem.md