ego (lite) बस एक ब्राउज़र है, ego आपके सभी डिवाइस पर आपका पर्सनल एजेंट है।
वेटलिस्ट में शामिल हों
सैंडबॉक्स ब्राउज़रएआई एजेंटब्राउज़र सुरक्षाब्राउज़र स्वचालनएकांत

AI एजेंट्स के लिए सैंडबॉक्स ब्राउज़र ऑटोमेशन: लोकल बनाम रिमोट

11 सित॰ 202615 min read
एक उत्कीर्ण हाथ में एक सैंडबॉक्स ट्रे है जबकि एक ब्राउज़र विंडो इसके ऊपर उठी हुई है

एक सैंडबॉक्स वेब ब्राउज़र एक स्पष्ट रूप से सीमित ब्राउज़र वातावरण के अंदर वेब सामग्री चलाता है इसलिए एक विफलता या शत्रुतापूर्ण पृष्ठ के पास होस्ट, अन्य उपयोगकर्ताओं या बाद के सत्रों को प्रभावित करने के कम तरीके होते हैं। एआई एजेंटों के लिए, 'सैंडबॉक्स' का अर्थ कई अलग-अलग चीजें हो सकता है: Chromium की प्रक्रिया सैंडबॉक्स, एक अलग ब्राउज़र प्रोफ़ाइल, एक स्थानीय ऐप कार्यक्षेत्र, एक कंटेनर, एक वर्चुअल मशीन, नेटवर्क नीति, या एक अल्पकालिक दूरस्थ सत्र। इससे पहले कि आप इसका आकलन कर सकें, आपको सीमा का नाम बताना होगा।

सैंडबॉक्स वेब ब्राउज़र क्या है?

एक उपयोगी परिभाषा में तीन भाग होते हैं: ब्राउज़र प्रक्रिया बाधित होती है, ब्राउज़र स्थिति का दायरा होता है, और आसपास की प्रणाली सीमित करती है कि सत्र किस तक पहुंच सकता है या बनाए रख सकता है। यदि कोई उत्पाद किसी अन्य टैब में केवल एक यूआरएल खोलता है, तो उसे सुरक्षा सैंडबॉक्स कहने के लिए यह पर्याप्त जानकारी नहीं है। यदि यह एक नया रिमोट ब्राउज़र लॉन्च करता है लेकिन उस ब्राउज़र को व्यापक नेटवर्क क्रेडेंशियल देता है, तो 'क्षणिक' का मतलब स्वचालित रूप से कम जोखिम नहीं है।

Chromium स्वयं ब्राउज़र और रेंडरर प्रक्रियाओं को अलग करता है और प्लेटफ़ॉर्म-विशिष्ट सैंडबॉक्स तंत्र लागू करता है। फिर एक सेवा एक ताज़ा उपयोगकर्ता-डेटा निर्देशिका, कंटेनर या वीएम, आउटबाउंड नेटवर्क नियंत्रण, गुप्त इंजेक्शन, फ़ाइल माउंट, संसाधन सीमा और टियरडाउन जोड़ सकती है। प्रत्येक परत एक अलग परिसंपत्ति की सुरक्षा करती है और उसका विफलता मोड अलग होता है।

एआई एजेंटों के लिए, खतरा मॉडल दुर्भावनापूर्ण जावास्क्रिप्ट से अधिक व्यापक है। एजेंट किसी पृष्ठ पर शीघ्र इंजेक्शन का अनुसरण कर सकता है, गलत नियंत्रण का चयन कर सकता है, किसी प्रपत्र में किसी रहस्य को उजागर कर सकता है, असुरक्षित फ़ाइल डाउनलोड कर सकता है, या किसी अनपेक्षित कार्य के लिए विशेषाधिकार प्राप्त सत्र का पुन: उपयोग कर सकता है। इसलिए ब्राउज़र अलगाव को एजेंट अनुमतियों और पुष्टिकरण नीति के साथ काम करना चाहिए।

क्या किसी एजेंट को स्थानीय या दूरस्थ सैंडबॉक्स का उपयोग करना चाहिए?

निर्णय इस क्रम में लें: पहचान, जोखिम सीमा, पैमाना और फिर मानव को नियंत्रण सौंपना। जिस पहली आवश्यकता से समझौता नहीं किया जा सकता, वही मार्ग तय करे।

  1. जब कार्य को अधिकृत लॉगिन, स्थानीय एक्सटेंशन या डिवाइस से बंधी स्थिति का दोबारा उपयोग करना हो, तब स्थानीय स्थायी ब्राउज़र चुनें।
  2. जब अविश्वसनीय पृष्ठों को उपयोगकर्ता के डिवाइस से दूर रखना हो, हर रन को साफ स्थिति से शुरू करना हो, या कई सत्र समानांतर चलाने हों, तब रिमोट सैंडबॉक्स चुनें।
  3. जब किसी व्यक्ति को रन देखना, प्रमाणित करना, मंजूर करना या रोकना हो, तब सत्यापित लाइव-व्यू और नियंत्रण हस्तांतरण वाला स्थानीय या रिमोट ब्राउज़र चुनें।
  4. जब पहचान की निरंतरता और डिवाइस से बाहर अलगाव दोनों आवश्यक हों, तब हाइब्रिड मार्ग चुनें: खाते पर निर्भर चरण को स्थानीय रखें और गुमनाम या बड़े पैमाने के काम को अस्थायी रिमोट सत्रों में भेजें।
निर्णय कारकस्थानीय सतत ब्राउज़ररिमोट सैंडबॉक्स
मौजूदा लॉगिनकिसी अधिकृत स्थानीय प्रोफ़ाइल या समर्पित स्थानीय राज्य का पुन: उपयोग कर सकते हैंआमतौर पर प्रदाता नियमों के तहत राज्य को आयात, पुन: बनाता या इंजेक्ट करता है
मानव अधिग्रहणउपयोगकर्ता के पास सीधे दिखाई देता हैप्रदाता लाइव-व्यू/नियंत्रण समर्थन और विलंबता पर निर्भर करता है
मेज़बान से अलगावब्राउज़र/प्रोफ़ाइल सीमा; होस्ट स्थानीय रहता हैउपयोगकर्ता के होस्ट से कंटेनर या VM पृथक्करण जोड़ सकते हैं
संगामितिएक मशीन और स्थानीय विवाद से घिरा हुआप्रावधानित बेड़े, कोटा और समानांतर सत्रों के लिए डिज़ाइन किया गया
हिरासतस्थिति और कलाकृतियाँ उपयोगकर्ता की मशीन पर तब तक रहती हैं जब तक कि समन्वयित न किया जाएराज्य, यातायात और कलाकृतियाँ प्रदाता-नियंत्रित बुनियादी ढांचे में प्रवेश करती हैं
रखरखावउपयोगकर्ता या टीम के पास ब्राउज़र, मशीन, अपडेट और क्षमता होती हैप्रदाता के पास अधिक बुनियादी ढाँचा है; ग्राहक नीति और एकीकरण का मालिक है

कौन सी अलगाव परतें वास्तव में मायने रखती हैं?

कम से कम छह परतों का अलग-अलग मूल्यांकन करें। प्रक्रिया अलगाव यह सीमित करता है कि एक समझौता किया गया रेंडरर अन्य प्रक्रियाओं के साथ क्या कर सकता है। प्रोफ़ाइल अलगाव कुकीज़, स्थानीय भंडारण, इतिहास और एक्सटेंशन को अलग करता है। फ़ाइल सिस्टम अलगाव पठनीय और लिखने योग्य पथों को सीमित करता है। नेटवर्क अलगाव गंतव्यों, डीएनएस, प्रॉक्सी और निजी-नेटवर्क पहुंच को नियंत्रित करता है। कंप्यूट आइसोलेशन एक कंटेनर या वीएम सीमा जोड़ता है। किरायेदार अलगाव एक ग्राहक के ब्राउज़र, लॉग, रहस्य या कलाकृतियों को दूसरे के कार्यभार में जाने से रोकता है।

साथ ही जीवनचक्र को अलगाव से अलग करें। दस मिनट के बाद किसी सत्र को हटाने से दृढ़ता कम हो जाती है, लेकिन यह साबित नहीं होता है कि सत्र जीवित रहते हुए संवेदनशील नेटवर्क तक नहीं पहुंच सका। इसके विपरीत, यदि प्रोफ़ाइल, एजेंट अनुमतियाँ और कार्य का दायरा जानबूझकर सीमित किया गया है, तो एक सतत स्थानीय स्पेस एक संकीर्ण विश्वसनीय खाता वर्कफ़्लो के लिए स्वीकार्य हो सकता है।

लॉगिन स्थिति और डेटा अभिरक्षा कैसे भिन्न हैं?

एक स्थानीय स्थायी ब्राउज़र कुकीज़, स्थानीय भंडारण, क्लाइंट प्रमाणपत्र और संगत एक्सटेंशन को उपयोगकर्ता के करीब रख सकता है। यह बार-बार लॉगिन करने के काम को हटा देता है लेकिन व्यापक पहुंच के परिणाम को बढ़ा देता है: एक एजेंट को कार्य की आवश्यकता से अधिक खाता स्थिति प्राप्त हो सकती है। एक समर्पित कार्य प्रोफ़ाइल या स्थान को प्राथमिकता दें, केवल आवश्यक साइटों को अनुमति दें, और अपरिवर्तनीय कार्यों के लिए पुष्टि की आवश्यकता है।

एक दूरस्थ सैंडबॉक्स आमतौर पर साफ शुरू होता है, फिर भंडारण स्थिति, एक लॉगिन प्रवाह, या प्रदाता-प्रबंधित दृढ़ता प्राप्त करता है। यह प्रतिलिपि प्रस्तुत करने योग्यता में सुधार करता है लेकिन कुछ ब्राउज़र स्थिति और ट्रैफ़िक को रिमोट कंट्रोल प्लेन में भेजता है। एन्क्रिप्शन, क्षेत्र, प्रतिधारण, लॉग, रीप्ले कलाकृतियों, कर्मचारी पहुंच, उपप्रक्रिया अलगाव और विलोपन व्यवहार की समीक्षा करें। व्यक्तिगत प्रोफ़ाइल अपलोड न करें क्योंकि प्रदाता स्टोरेज-स्टेट फ़ील्ड का समर्थन करता है।

सत्र समाप्ति अनुप्रयोग व्यवहार बनी हुई है। एमएफए, जोखिम जांच, डिवाइस बाइंडिंग, आईपी परिवर्तन और कुकी रोटेशन किसी भी पथ को अमान्य कर सकते हैं। एक विश्वसनीय एजेंट एक समाप्त सत्र का पता लगाता है, गलत पृष्ठ पर कार्य करने से पहले रुक जाता है, और नियंत्रण लौटाता है या अनुमोदित पुन: प्रमाणीकरण प्रवाह का पालन करता है।

मानव अधिग्रहण और डिबगिंग कैसे भिन्न हैं?

स्थानीय दृश्य निष्पादन ब्राउज़र को उपयोगकर्ता के पास रखता है, जो तब उपयोगी होता है जब किसी व्यक्ति को संदर्भ का निरीक्षण करना होता है, प्रमाणीकरण चरण को हल करना होता है, या किसी असुरक्षित कार्रवाई को तुरंत रोकना होता है। एक समर्पित स्थानीय स्पेस एजेंट की कार्रवाइयों को असंबंधित रोजमर्रा के टैब में मिलाने से भी बचाता है।

एक दूरस्थ ब्राउज़र वातावरण लाइव सत्र सतह, कमांड स्ट्रीम, लॉग, रिकॉर्डिंग और रीप्ले को उजागर कर सकता है। वे सुविधाएँ वितरित टीमों और पोस्ट-रन डिबगिंग का समर्थन कर सकती हैं, लेकिन टेकओवर विलंबता, पहुंच नियंत्रण, अवधारण और क्षेत्रीय उपलब्धता कार्यान्वयन-विशिष्ट बनी हुई हैं। उन्हें ठीक उसी वातावरण में सत्यापित करें जिसे आप संचालित करते हैं।

लाइव प्रमाणित Airbnb रन में, Claude Code ने दृश्यमान UI से लॉगिन सत्यापित करने के लिए ego-browser पथ का उपयोग किया, 20 से 23 अक्टूबर और दो मेहमानों के लिए टोक्यो की खोज की, संपूर्ण होम फ़िल्टर लागू किया, दो लिस्टिंग खोली, और दृश्य फ़ील्ड की तुलना की, जबकि समर्पित स्थान एजेंट के नियंत्रण में रहा। इसने सत्र कुकीज़ का निरीक्षण नहीं किया या बुकिंग, इच्छा सूची, मैसेजिंग या खाता क्रियाएं नहीं कीं।

Claude Code showing a completed two-listing Airbnb comparison beside the live ego (lite) Space and its Agent is in control state
पूर्ण समान-रन फ़्रेम ego (lite) में लाइव Airbnb विवरण पृष्ठ के साथ Claude Code की दृश्यमान तुलना जोड़ता है। यह एजेंट नियंत्रण के तहत कार्य पूरा होने को साबित करता है, लेकिन रनों के दौरान दृढ़ता या पूर्ण मानव अधिग्रहण को नहीं।

रन में केवल वही तुलना की गई जो दो पेज स्पष्ट रूप से उजागर कर रहे थे। लिस्टिंग ए ने 577 समीक्षाओं में से 4.89 रेटिंग के साथ JPY 58,188 पर एक सर्विस्ड अपार्टमेंट दिखाया। लिस्टिंग बी ने 489 समीक्षाओं में से 4.9 रेटिंग के साथ JPY 43,154 पर एक किराये की इकाई दिखाई। दोनों पृष्ठों में समान सामान्य '24 घंटे के लिए निःशुल्क रद्दीकरण' शब्दों का उपयोग किया गया था, इसलिए एजेंट ने बुकिंग पैनल में प्रवेश किए बिना दिनांक-विशिष्ट रद्दीकरण शर्तों का अनुमान नहीं लगाया।

तुलना समाप्त होने के बाद, उपयोगकर्ता ने टेक ओवर का चयन किया। वही स्थान और सूची खुली रही, स्थिति एजेंट नियंत्रण में है से बदलकर आप नियंत्रण में हैं और उपलब्ध कार्रवाई एजेंट पर लौटें में बदल गई। यह एक प्रत्यक्ष इंटरफ़ेस-स्तरीय हैंडऑफ़ अवलोकन है; यह स्थापित नहीं करता कि प्रत्येक वेबसाइट या बाधित कार्रवाई कैसा व्यवहार करेगी।

The completed Airbnb comparison beside the same ego (lite) Space after its status changed to You're in control with Return to agent available
मानव अधिग्रहण के बाद वही Airbnb रन पूरा हुआ। जब तक आप नियंत्रण में रहते हैं, तब तक स्पेस सूची में बना रहता है और एजेंट पर लौटें स्पष्ट रूप से पुष्टि करता है कि नियंत्रण एजेंट से उपयोगकर्ता के पास चला गया है।

समवर्तीता, पुन:प्ले और लागत कैसे भिन्न होती है?

एक स्थानीय मशीन में सीमित सीपीयू, मेमोरी, डिस्प्ले, प्रोफाइल लॉक और नेटवर्क क्षमता होती है। यह इंटरैक्टिव या कम-संगामिति कार्य के लिए उपयुक्त है, लेकिन समानांतर एजेंटों को एक ही प्रोफ़ाइल को एक बार में नहीं बदलना चाहिए। दूरस्थ सेवाएँ कई पृथक सत्रों का प्रावधान कर सकती हैं और रिकॉर्डिंग को केंद्रीकृत कर सकती हैं, फिर भी कोटा, स्टार्टअप समय, ब्राउज़र मिनट, प्रॉक्सी ट्रैफ़िक, भंडारण और अवलोकन सुविधाएँ लागत को प्रभावित करती हैं।

लागत तुलना के लिए एक मिलान इकाई की आवश्यकता होती है: पूरा किया गया कार्य, केवल कच्चा ब्राउज़र मिनट नहीं। सेटअप, पुनः प्रयास, प्रॉक्सी ट्रैफ़िक, कैप्चा या एमएफए हैंडऑफ़, राज्य निर्माण, आर्टिफैक्ट भंडारण, असफल-सत्र रीप्ले और ऑपरेटर समय शामिल करें। हमारे पास इस लेख के लिए तुलनीय बिलिंग टेलीमेट्री नहीं है, इसलिए हम कोई विजेता या मूल्य तालिका प्रकाशित नहीं करते हैं।

हमारे स्थानीय दृढ़ता परीक्षण ने क्या दिखाया?

हमने एक समर्पित ego (lite) स्पेस में Chromium 152.0.7977.54 के साथ ego-browser 0.5.0.31 का उपयोग किया। पहली Claude Code प्रक्रिया ने रीड-ओनली Airbnb तुलना को पूरा किया और उपयोगकर्ता को स्पेस सौंप दिया। उपयोगकर्ता द्वारा नियंत्रण वापस करने के बाद, एक ताज़ा Claude Code प्रक्रिया स्पेस 12 को फिर से शुरू करती है और इसके मौजूदा टैब को नेविगेट, पुनः लोड या बदले बिना उनका निरीक्षण करती है।

जाँच करनादेखा गया परिणाम
ताजा प्रक्रिया से वही जगह मिलीहाँ, स्पेस 12
टोक्यो खोज-परिणाम टैब बरकरार रखा गयाहाँ, पी1
दो लिस्टिंग-विस्तार टैब बरकरार रखे गएहाँ, पी2 और पी3
दृश्य सूची सक्रिय रहीहाँ, पी3
नेविगेशन, पुनः लोड, या टैब म्यूटेशन आवश्यक हैनहीं
A fresh Claude Code process reporting three preserved Airbnb tabs beside Space 12 under Agent control in ego (lite)
एक ताज़ा Claude Code प्रक्रिया उसी ego (lite) स्पेस को फिर से शुरू हुई और टोक्यो परिणाम टैब और दोनों लिस्टिंग टैब बरकरार पाए गए। चेक ने केवल मौजूदा स्थिति का निरीक्षण किया, बिना किसी नेविगेशन, पुनः लोड या टैब म्यूटेशन के।

यह अवलोकन इस मशीन पर दो Claude Code प्रक्रियाओं में निरंतरता स्थापित करता है: एक ही स्थान, तीन टैब, लेबल, शीर्षक, यूआरएल और सक्रिय सूची उपलब्ध रहती है। यह अनिश्चितकालीन प्रमाणीकरण, ब्राउज़र या डिवाइस पुनरारंभ होने के बाद दृढ़ता, हर वेबसाइट के साथ संगतता, या रिमोट-सैंडबॉक्स व्यवहार को साबित नहीं करता है।

हमारे रिमोट प्रॉक्सी रन ने क्या दिखाया?

तटस्थ ऑफ-डिवाइस जांच के लिए, हमने Google Colab Linux रनटाइम में हेडलेस Chromium लॉन्च किया और 20 से 23 अक्टूबर, दो वयस्कों और पूरे घरों के लिए समान सार्वजनिक टोक्यो खोज खोली। कोई Airbnb क्रेडेंशियल प्रदान नहीं किया गया। दो रन 17.66 और 16.42 सेकंड में समाप्त हुए। दोनों ने HTTP 200 लौटाया, लिस्टिंग और मानचित्र प्रस्तुत किया, समान पांच अलग-अलग रूम लिंक निकाले, और कोई ब्लॉक सिग्नल रिकॉर्ड नहीं किया।

Google Colab remote runtime displaying a headless Chromium screenshot of Airbnb Tokyo search results
एक कोलाब नोटबुक होस्ट किए गए रनटाइम में हेडलेस Chromium द्वारा कैप्चर किए गए पेज को प्रदर्शित करता है। Airbnb मूल्य सूचना और प्रस्तुत परिणाम इस रन से वास्तविक पृष्ठ आउटपुट स्थापित करते हैं; वे किसी प्रबंधित ब्राउज़र प्रदाता का अलगाव या नियंत्रण स्थापित नहीं करते हैं।
Google Colab JSON output identifying the remote Linux runtime, headless Chromium, HTTP 200 response, five room links, and no recorded block signals
पहला दृश्यमान रन रिकॉर्ड परिणाम को कोलाब लिनक्स रनटाइम से जोड़ता है और HTTP 200, पांच अलग-अलग कमरे के लिंक और एक खाली अवरुद्ध-सिग्नल सूची की रिपोर्ट करता है। एक दूसरे संग्रहीत रन ने उन परिणामों को पुन: प्रस्तुत किया। दो प्रॉक्सी अवलोकन अभी भी विश्वसनीयता, गति या सुरक्षा बेंचमार्क नहीं हैं।

यह पहले के साक्ष्य अंतर को कम करता है: एक साफ़ रिमोट वीएम ने इस अज्ञात सार्वजनिक-पृष्ठ जांच को दो बार पूरा किया। यह अभी भी बहु-किरायेदार अलगाव, प्रदाता-प्रबंधित रहस्य, सत्र रीप्ले, लाइव टेकओवर, भौगोलिक निकास, खाता पुन: उपयोग, या टियरडाउन गारंटी का परीक्षण नहीं करता है। उन्हें एक अधिकृत खाते और एक अलग से जमे हुए परीक्षण योजना के साथ प्रबंधित रिमोट-ब्राउज़र वातावरण की आवश्यकता होती है।

आपको हाइब्रिड आर्किटेक्चर का उपयोग कब करना चाहिए?

जब समान सिस्टम में असंगत ट्रस्ट ज़ोन हों तो हाइब्रिड का उपयोग करें। एक खाता-निर्भर, उपयोगकर्ता-दृश्य चरण को एक समर्पित स्थानीय स्थान पर रूट करें, और अनाम खोज, अविश्वसनीय पेज, या बड़े फैन-आउट कार्य को डिस्पोजेबल दूरस्थ सत्रों में रूट करें। ज़ोन के बीच केवल न्यूनतम परिणाम पास करें, जैसे संपूर्ण ब्राउज़र प्रोफ़ाइल के बजाय सार्वजनिक यूआरएल या सामान्यीकृत रिकॉर्ड।

एक सुरक्षित राउटर लक्ष्य विश्वास, आवश्यक पहचान, डेटा संवेदनशीलता, समवर्तीता, भौगोलिक निकास, अधिग्रहण आवश्यकता पर विचार करता है, और क्या कोई आधिकारिक API ब्राउज़र कार्य को प्रतिस्थापित कर सकता है। जब कोई मार्ग नीति के अनुरूप नहीं होता है तो उसे चुपचाप सबसे विशेषाधिकार प्राप्त ब्राउज़र चुनने के बजाय किसी कार्य को अस्वीकार कर देना चाहिए।

न्यूनतम एकीकरण कैसा दिखता है?

एक स्थानीय पथ एक समर्पित ब्राउज़र कार्यक्षेत्र बनाता है, एक मौजूदा पृष्ठ को नेविगेट करता है, बंधे हुए कार्य करता है, परिणाम को मान्य करता है, और एजेंट-निर्मित पृष्ठों को बंद करता है। दूरस्थ पथ प्रदाता से एक सत्र के लिए पूछता है, एक स्वचालन क्लाइंट को जोड़ता है, वही कार्य करता है, केवल आवश्यक कलाकृतियों को संग्रहीत करता है, और विफलता पर भी सत्र को समाप्त कर देता है।

route = policy.choose({
  targetTrust, requiredIdentity, concurrency, takeover
})

if (route === "local") {
  runInDedicatedVisibleSpace(task)
} else if (route === "remote") {
  session = await sandbox.create({ ttl, egressPolicy })
  try { await runTask(session.endpoint) }
  finally { await sandbox.terminate(session.id) }
} else {
  throw new Error("No safe browser route")
}

उत्पादन कोड को टाइमआउट, निष्क्रियता कुंजी, अनुमत उत्पत्ति, डाउनलोड संगरोध, गुप्त दायरा, आर्टिफैक्ट प्रतिधारण और एक ऑडिट रिकॉर्ड भी सेट करना चाहिए जिसमें कच्चे क्रेडेंशियल शामिल नहीं हैं।

आप ब्राउज़र सैंडबॉक्स को कैसे सत्यापित करते हैं?

  1. संपत्ति और हमलावर मॉडल लिखें: होस्ट फ़ाइलें, आंतरिक नेटवर्क, क्रेडेंशियल, अन्य किरायेदार, बाद के सत्र और मानव ऑपरेटर।
  2. ब्राउज़र प्रक्रिया, प्रोफ़ाइल, फ़ाइल सिस्टम, नेटवर्क, कंप्यूट, टैनेंट और जीवनचक्र सीमाओं को अलग से मैप करें।
  3. एक कैनरी कार्य चलाएँ जो केवल स्वीकृत परीक्षण पढ़ने और लिखने का प्रयास करता है, फिर साबित करें कि निषिद्ध होस्ट पथ और गंतव्य अप्राप्य हैं।
  4. नामित गैर-गुप्त मार्करों के साथ क्लीन-स्टार्ट और दृढ़ता व्यवहार को सत्यापित करें। पुष्टि करें कि टियरडाउन वास्तव में इच्छित स्थिति को हटा देता है।
  5. परीक्षण समाप्ति, क्रैश, पुनः प्रयास, नियंत्रण खोना, पॉपअप, डाउनलोड, और बाधित-लॉगिन पथ।
  6. वास्तविक उपयोगकर्ता और पहुंच नीति के साथ लाइव अधिग्रहण और निरस्तीकरण को मान्य करें, न कि मार्केटिंग स्क्रीनशॉट के साथ।
  7. कलाकृतियों, लॉग, रिप्ले, बैकअप की जाँच करें और अवधारण नीति के विरुद्ध समर्थन पहुँच की जाँच करें।
  8. यथार्थवादी संगामिति के तहत दोहराएं और पूर्ण-कार्य लागत को केवल तभी रिकॉर्ड करें जब सभी भाजक उपलब्ध हों।

ego (lite) कहाँ फिट बैठता है?

ego (lite) लोगों और AI एजेंटों के साथ मिलकर काम करने के लिए बनाया गया एक स्थानीय Chromium ब्राउज़र है; उत्पाद श्रेणी के हिसाब से यह AI एजेंट ब्राउज़र है। यह खुद कोई AI एजेंट, Chrome एक्सटेंशन, रिमोट क्लाउड ब्राउज़र या Playwright जैसा ऑटोमेशन फ्रेमवर्क नहीं है। आप इसे रोज़मर्रा के ब्राउज़र की तरह इस्तेमाल कर सकते हैं, जबकि Claude Code, Codex, Cursor और Gemini CLI जैसे संगत एजेंट ego-browser के ज़रिए इसे नियंत्रित करते हैं। ego (lite) अभी macOS पर चलता है और Chrome से टैब, बुकमार्क, पासवर्ड, एक्सटेंशन, कुकी, लॉगिन सेशन और प्रोफ़ाइल आयात कर सकता है। हर एजेंट का कार्य अपने अलग Space में चलता है, जहाँ आप काम को देख सकते हैं, रोक सकते हैं या किसी भी समय नियंत्रण अपने हाथ में ले सकते हैं।

इस वजह से ego (lite) उन ब्राउज़र कार्यों के लिए उपयुक्त है जिन्हें अधिकृत लॉगिन स्थिति चाहिए—जैसे पहले से साइन इन किए गए Gmail, Notion, LinkedIn, आंतरिक टूल या SaaS एडमिन पैनल में जानकारी देखना, सामग्री व्यवस्थित करना या फ़ॉर्म भरना। यह ऐसे दिखाई देने वाले और बीच में रोके जा सकने वाले वर्कफ़्लो के लिए भी उपयुक्त है, जैसे कई पेजों पर रिसर्च, कीमतों की तुलना, ब्राउज़र टेस्टिंग और लंबे ब्राउज़र कार्य। कई एजेंट अलग-अलग Spaces में समानांतर काम कर सकते हैं, जबकि आप अपने टैब में ब्राउज़िंग जारी रखते हैं। ब्राउज़र स्थानीय रूप से चलता है, इसलिए ego (lite) उन टीमों और लोगों के लिए भी उपयोगी है जो अपनी कुकी और ब्राउज़िंग सेशन किसी होस्टेड क्लाउड ब्राउज़र को नहीं देना चाहते और चाहते हैं कि कार्य उनके अपने नेटवर्क, VPN या proxy का उपयोग करें। अगर मुख्य आवश्यकता रिमोट मल्टी-टेनेंट आइसोलेशन, बड़ी संख्या में अस्थायी सेशन, प्रदाता-नियंत्रित नेटवर्क निकास या अविश्वसनीय पेजों को स्थानीय मशीन से पूरी तरह दूर रखना है, तो रिमोट सैंडबॉक्स या हाइब्रिड आर्किटेक्चर चुनें। अगर कोई आधिकारिक API या सामान्य HTTP अनुरोध कार्य पूरा कर सकता है, तो ब्राउज़र की ज़रूरत नहीं भी हो सकती।

कौन से स्रोत इस तुलना को परिभाषित करते हैं?

ब्राउज़र-प्रक्रिया सीमा के लिए, पढ़ेंChromium का सैंडबॉक्स डिज़ाइन. सत्र-स्तरीय पृथक्करण के लिए, Playwright पढ़ेंब्राउज़र-संदर्भ अलगाव गाइड. होस्ट और कंटेनर सीमाओं के लिए, Docker पढ़ेंइंजन सुरक्षा सिंहावलोकन. ये स्रोत अलगाव परतों और परीक्षण आदिमों को परिभाषित करते हैं। वे यह साबित नहीं करते कि एक विशेष होस्ट की गई सेवा प्रत्येक सीमा को सही ढंग से लागू करती है।

अक्सर पूछे जाने वाले प्रश्न

क्या गुप्त मोड एक ब्राउज़र सैंडबॉक्स है?

गुप्त मुख्य रूप से स्थानीय इतिहास और भंडारण दृढ़ता को बदलता है। यह स्वयं एक वीएम, किरायेदार सीमा, नेटवर्क अनुमति सूची, या अति-विशेषाधिकार प्राप्त एजेंट से सुरक्षा नहीं जोड़ता है।

क्या रिमोट सैंडबॉक्स हमेशा सुरक्षित होता है?

नहीं, यह उपयोगकर्ता की मशीन से काम को अलग कर सकता है, लेकिन सुरक्षा अभी भी किरायेदार अलगाव, नेटवर्क पहुंच, रहस्य, प्रदाता हिरासत, प्रतिधारण और एजेंट की अनुमत कार्रवाइयों पर निर्भर करती है।

क्या कोई स्थानीय ब्राउज़र मेरे लॉगिन का पुन: उपयोग कर सकता है?

एक समर्पित स्थानीय प्रोफ़ाइल या अधिकृत आयातित राज्य साइट नीति, समाप्ति, एमएफए और उत्पाद अनुकूलता के अधीन कुकीज़ और भंडारण को संरक्षित कर सकता है। कार्य को पूरा करने वाली सबसे संकीर्ण प्रोफ़ाइल का उपयोग करें।

क्या प्रत्येक एजेंट को नए ब्राउज़र में चलना चाहिए?

नए सत्र अविश्वसनीय या दोहराए जाने वाले कार्य के लिए उपयोगी होते हैं। लगातार सत्र तब उचित होते हैं जब पहचान निरंतरता कार्य का हिस्सा होती है और अनुमतियाँ जानबूझकर सीमित होती हैं।