域控制平面: 符合方案的 allowed_domains 条目进行前缀匹配; 默认配置为每个来源授予 clipboardReadWrite 权限
作者: AUTHENSOR创建于 2026年9月15日更新于 2026年9月15日
机制
SecurityWatchdog._is_url_match (browser_use/browser/watchdogs/security_watchdog.py:252) 将包含 :// 的允许列表模式视为字符串前缀(security_watchdog.py:282-287):
else:
# Exact match
if '://' in pattern:
# Full URL pattern
if url.startswith(pattern):
return True
BrowserProfile.allowed_domains 将此精确格式定义为有效(browser_use/browser/profile.py:628-631):
List of allowed domains for navigation e.g. ["*.google.com", "https://example.com", "chrome-extension://*"].
一个遵循文档字符串并写入 allowed_domains=['https://good.test'] 的用户将获得 url.startswith() 语义:https://good.test.evil.com/pwned 是允许的,因为 URL 字符串以模式开始。一个控制 evil.com 的攻击者只需创建主机 good.test.evil.com。现有的安全测试(tests/ci/security/test_domain_filtering.py)涵盖了用户信息绕过和全局边缘情况,但没有测试涵盖一个主机扩展了一个方案合格的模式,这就是为什么这件事一直没有被注意到的原因。
内容来源: browser-use/browser-use