Skip to main content
Monad 不内置 GUI 自动化服务器,而是连接你选择的 MCP 服务器。浏览器操作和电脑操作具有不同的能力与风险,应优先使用更可控的浏览器路径。

截图会发给模型

使用 computer-use 时,截图会进入 Agent 上下文并发送给所选模型服务商。关闭敏感窗口、通知和密码管理器;不要让截图包含密钥、私人消息或与任务无关的数据。

浏览器操作

优先配置 browser-use preset。它把 Agent 限定在网页语义层,并可限制允许访问的域名。示例结构:
服务器名称和参数必须与已配置的 MCP 服务器一致。域名限制不会替代 MCP 工具审批、SSRF 防护或服务端自身的认证。

电脑操作

只有浏览器语义操作无法完成任务时才启用 computer-use。为它使用独立 preset,并把可用工具缩到实际需要的截图、点击、键入、滚动或拖拽操作。
实际字段以 Studio 中的 preset 编辑器和守护进程设置模式为准。不要通过环境变量或提示词绕过设置边界。

安全模型:受控的 host escape

computer-use 直接操作宿主机,无法像文件或网络沙箱一样完全包含。Monad 将它视为明确例外:
  • 每个宿主控制调用都属于高风险操作并进入审批流程。
  • “始终允许”不会跨会话持久化;最大批准范围是当前会话。
  • Agent 自己编写或修改的技能不能把宿主控制静默变成低风险操作。
  • 没有客户端回答审批时,调用超时并关闭失败。
  • MCP 服务器仍是第三方软件,必须单独审查、更新和隔离。
推荐在专用桌面账户、虚拟机或没有个人数据的工作环境中运行。使用操作系统权限限制应用、文件和凭据,而不是只依赖提示词。

可选的服务商原生加速

某些模型服务商可提供原生 computer-use 能力。Monad 可以利用其观察或动作格式,但审批、会话和宿主控制风险边界不变。是否支持取决于当前模型和运行时能力,不能仅从服务商名称推断。

测试

先在无敏感数据的页面验证截图、坐标缩放、键盘布局、滚动和审批取消。确认拒绝、超时和 Agent 中断都会停止后续动作,再用于真实工作。