自定义 Agent Harness 使用指南
本教程介绍如何通过自定义 Agent Harness 控制 ego (lite):判断命令执行环境,只在需要时开放本机执行权限,加载 ego-browser,并完成浏览器任务。
素材说明: 本指南使用 OpenClaw 的录制素材,展示一种 Agent Harness 连接流程。不同 Harness 采用的菜单、命令和权限名称可能不同。
只要自定义 Agent Harness 能在安装了 ego (lite) 的电脑上运行 ego-browser,就可以控制 ego (lite)。请先确认使用的是桌面端还是终端界面(TUI),以便找到对应的设置入口。然后确认 Harness 会在哪里执行命令,这个判断才决定是否需要开放本机执行权限。
上方视频仅展示一种桌面端工作流程,并不代表所有 Harness 都使用相同的界面。
开始前
请先安装 ego (lite)、完成初始设置,并确认 Harness 能够执行 Shell 命令。
- 下载并打开 DMG 安装包
- 按照指示,双击 ego (lite) 的 icon 进行安装
- 启动 ego (lite),完成初始设置
-
- 通过桌面端或 TUI 打开 Harness
-
- 确认 Harness 能在安装了 ego (lite) 的这台电脑上执行命令
ego (lite) 会将共享的 ego-browser Skill 安装到 ~/.agents/skills/。如果 Harness 支持 Agent Skills,请将它配置为扫描该目录,或按照 Harness 官方文档提供的方式导入 Skill。
安装 ego (lite) 后,请完全退出并重新启动 Agent 应用,再继续下面的操作。这样应用才能重新加载新安装的 ego-browser Skill,并在支持 Skill 斜杠命令的应用中显示对应命令。仅关闭当前会话或窗口可能无法重新加载 Skill。
桌面端和终端界面决定设置入口
桌面端可能直接在本机运行命令,也可能将命令限制在沙箱中;终端界面同样可能采用其中任意一种方式。请先根据界面类型找到设置入口,再检查命令运行环境。是否需要 Bypass permissions,取决于 Agent 能否在安装了 ego (lite) 的电脑上直接执行命令。
- 使用 桌面端 时,可以在会话、工作区、Agent、Tool 或安全设置中查找权限选项。
- 使用 TUI 时,可以检查启动参数、配置文件、环境变量或会话状态栏。
下一步将帮助判断 Harness 应该使用哪条权限路径。
第 1 步:确认 Harness 在哪里执行命令
先让 Agent 在之后执行浏览器任务的同一个会话中运行:
command -v ego-browser
这条命令只能确认当前会话能否找到 ego-browser,不能单独证明命令运行在本机。还需要结合 Harness 的会话信息或官方文档判断执行环境,并在第 4 步通过真实连接测试确认。
根据执行环境选择下一步:
- 命令直接在本机执行,而且没有沙箱:
ego-browser可以启动本机安装的 ego (lite)。这类 Harness 可能根本没有 Bypass permissions,也不需要额外开启,请直接进入第 3 步。 - Agent 运行在本机沙箱中: Harness 必须提供官方的本机执行、非沙箱模式或宿主机桥接能力,让 Agent 能将
ego-browser交给这台电脑执行。请继续完成第 2 步。 - Agent 运行在容器、虚拟机、远程服务器或云端环境中: Harness 必须提供能够在这台电脑上执行
ego-browser的宿主机桥接能力。没有这条桥接时,仅在远程环境中安装或加载 Skill,并不能控制本机的 ego (lite)。
如果 command -v ego-browser 没有返回路径,请先确认 ego (lite) 已完成初始设置,再检查 Harness 使用的 PATH 或命令执行环境是否与普通终端不同。
第 2 步:确保 Agent 已跳出沙箱
开始设置前,请确认 Agent 已获得沙箱外的本机执行权限,能够在安装了 ego (lite) 的这台电脑上运行 ego-browser。如果 Agent 原本就在本机直接运行且没有沙箱,则无需额外开启这项权限。
如果 Harness 要求在每条命令执行前进行确认,可以手动批准,也可以在可信会话中开启免审批模式。免审批只会减少确认提示,并不是连接 ego (lite) 的必要条件。
桌面端示例:审批策略
这段素材展示的是 OpenClaw 的 Exec Approvals 设置,仅用于说明桌面端 Harness 如何管理命令审批。关闭审批提示并不能证明 Agent 已经获得本机执行能力。如果当前 Harness 使用沙箱,请先按照该产品的官方文档开放本机执行或宿主机桥接,再根据需要调整命令审批策略。
TUI 示例:免审批模式
这段素材展示的是 OpenClaw 在打开 TUI 前应用免审批预设。它只改变 OpenClaw 的命令审批策略,并不代表其他 Harness 已获得沙箱外的本机执行权限。除非当前 Harness 的官方文档明确支持这条 OpenClaw 命令,否则不要直接照搬。请分别查找该 Harness 官方提供的本机执行方式和审批设置。
本机执行权限会扩大 Agent 对电脑系统的访问范围,免审批模式则会移除每条命令执行前的确认步骤,两者带来的风险不同。请只在可信的 Harness、工作区和任务中开放这些权限。如果 Harness 支持宿主机命令白名单或更小的权限范围,应优先只允许当前流程所需的命令。
第 3 步:加载 ego-browser Skill
桌面端示例
素材中使用的是 OpenClaw 的 Skill 选择器。在桌面端 Harness 中,请进入能够执行本机 Shell 命令的 Agent 会话,再从 Skill 或 Tool 界面加载 ego-browser。画面中出现的具体命令只适用于 OpenClaw。
TUI 示例
如果 TUI 支持 Skill 的斜杠命令,可以输入 /ego-browser,在名称后保留一个空格,再继续输入任务。如果 TUI 不支持斜杠命令,请直接让 Agent 在开始前查找并读取 ego-browser Skill。菜单中没有 /ego-browser,并不代表这个 Skill 无法使用。
第一次可以先发送下面这段兼容性检查指令:
先判断当前命令运行环境是在这台电脑本机,还是在沙箱、容器或远程环境中。如果使用沙箱,请确认是否具有让命令在这台电脑本机执行的官方权限或桥接能力。不要把关闭审批提示当成本机执行能力。
然后查找并阅读 ego-browser Skill,首先检查 ~/.agents/skills/ego-browser/SKILL.md。如果无法在这台电脑上执行 ego-browser,请停止任务,并说明缺少哪一种本机执行权限或桥接能力。
第 4 步:运行简单的连接测试
正式访问需要登录的网站之前,先用一个简单的公开页面测试连接:
使用 ego-browser Skill,在 ego (lite) 中打开 https://example.com,返回页面标题,并保持页面打开。
如果 ego (lite) 打开了 Agent Space、页面正常加载,并且 Harness 返回了页面标题,就表示本机执行链路已经连通。如果手动批准后页面能够打开,说明剩下的只是命令审批策略。可以继续逐条批准,也可以在可信会话中使用该 Harness 官方提供的免审批设置。
如果命令始终没有到达这台电脑,请返回第 1 步和第 2 步,检查本机执行权限或桥接能力。
第 5 步:让 Agent 执行浏览器任务
简单测试通过后,就可以向 Harness 提交真实的浏览器任务。这里使用 OpenClaw 作为控制端示例,但 ego (lite) 中的流程相同:Agent 加载 Skill、打开 Agent Space、访问目标页面并收集所需信息。
可以使用其他指南中的同一个示例任务:
使用 ego-browser Skill,打开 Anthropic 的官方 X 主页,并收集 Posts 信息流中显示的前五条帖子。
即使 Harness 不支持 Skill 斜杠命令,只要 Agent 能找到 Skill,并能在本机执行 ego-browser,直接使用这段自然语言指令也可以开始任务。
第 6 步:检查任务结果
任务结束后,请确认 Harness 已返回所需信息,并且原始页面仍保留在 ego (lite) 中。素材展示的是 OpenClaw 中的结果,实际使用的 Harness 可能采用不同的结果界面。
如果网站要求登录、完成 CAPTCHA 或验证账号,请在 ego (lite) 的 Agent Space 中接管并手动处理。请勿将密码或验证码放入 Agent 提示词。
常见问题
我的 Harness 没有 Bypass permissions
这可能是正常情况。如果命令原本就在本机运行,而且没有沙箱,就不存在需要绕过的沙箱权限。先确认 Agent 会话中的 command -v ego-browser 能够返回路径,再通过第 4 步的连接测试进行验证。如果 Harness 只要求逐条审批,可以手动批准,不必为了使用 ego (lite) 强行寻找 Bypass permissions。
找不到 /ego-browser
斜杠命令是 Harness 提供的界面功能,并不是使用 ego (lite) 的必要条件。可以让 Agent 读取 ~/.agents/skills/ego-browser/SKILL.md,或按照 Harness 支持的 Skill 导入方式,将它配置为扫描 ~/.agents/skills/。
终端提示找不到 ego-browser
请先完成 ego (lite) 初始设置,重新启动 Harness,再从同一个 Agent 会话运行 command -v ego-browser。如果普通终端可以找到命令,但 Harness 无法找到,请对比两者的 PATH 和命令执行环境。
Agent 一直要求确认权限
这只说明 Harness 仍在使用当前审批策略,不等于 Agent 仍被困在沙箱中。如果手动批准后 ego (lite) 能够打开,可以继续逐条批准,或在可信会话中使用该产品官方提供的免审批设置。如果手动批准后命令仍无法到达本机,请检查本机执行权限或宿主机桥接。不要直接照搬其他产品的命令或参数。
Harness 在 Docker、SSH 或云端运行
除非 Harness 提供本机执行桥接,否则远程运行环境无法控制本机安装的 ego (lite)。可以改为在本机运行 Harness、配置官方支持的桥接能力,或在 Agent 实际运行的电脑上安装并运行兼容的浏览器环境。
Skill 已加载,但 ego (lite) 没有启动
请确认 Agent 是在安装了 ego (lite) 的电脑上执行 ego-browser。加载 Skill 只是向 Agent 提供操作说明,并不会自动把命令从沙箱或远程环境转移到本机。
相关文档
- 快速开始:安装 ego (lite) 并完成第一个浏览器任务
- Claude Code 浏览器自动化:通过 Claude Code 使用 ego-browser
- Codex 浏览器自动化:通过 Codex 桌面端或 TUI 使用 ego-browser
- OpenCode 浏览器自动化:通过 OpenCode 桌面端或 TUI 使用 ego-browser
- OpenClaw 浏览器自动化:查看本指南使用的示例界面
- DeepSeek Harness 浏览器自动化:通过本地 Web UI 或无界面终端模式使用 ego-browser
- ego-browser:查看浏览器辅助命令及调用方式
- Space:了解 Agent Space 与个人标签页的隔离方式