Блог

1 мин чтенияarticle

Browser agents и computer-use AI: риски до включения

Когда browser или computer-use agents помогают, и security, reliability и compliance risks, которые operators недооценивают.

Dali

Dali - студия AI agent systems. Давид ведёт engineering и продукт, Лиана - operations и fit процессов. Делаем production-агентов в tools, которыми команда уже пользуется.

David Hakobyan · Dali

Прямой ответ

Browser и computer-use agents мощные и хрупкие. Используйте их для ограниченных internal tasks с recording, least privilege и human gates - не как unsupervised employees на production admin panels.

Что это

Агенты, которые кликают UI или управляют desktop, когда APIs нет.

Почему команды хотят их

Legacy portals, partner sites, нет бюджета на API.

Риски

Кража credentials через page content, prompt injection из untrusted HTML, необратимые clicks, non-reproducible failures, audit gaps.

Более безопасный pattern

Отдельный browser profile, vaulted credentials, allowlisted domains, step caps, human confirmation на submit/pay/delete, full session logs.

Предпочитайте APIs когда возможно

API agents проще тестировать, scope'ить и rate-limit'ить, чем pixel-level automation.

Как помогает Dali

Предпочитайте API-first pilots с Dali: solutions.

FAQ

  • Для узких, monitored paths - возможно. Для open-ended «делай мою работу» - нет.