Sa2web logoSa2web面向AI与人类的零信任远程浏览器
登录购买许可证

AI Agent 浏览器访问

别给每个 AI Agent 一个不受控的浏览器

Codex、Claude Code、Cursor 等支持 MCP 的工具,可以通过 Sa2web 授权的浏览器资源工作。把对人设置的客户、工作空间与内部站点边界,同样施加给 Agent。

最多 3 位用户免费。先验证部署路径,再升级版本。
需要回答的问题每个 Agent 到底能触达哪些应用、客户与已认证会话?
用户浏览器目标会话不保存在这里
Sa2web受控的远程浏览器边界
已授权工作空间 / SaaS / 内部站点已授权的业务流程

这些情况熟悉吗?

自动化应该继承访问边界,而不是绕过它

直接拿到浏览器与凭证的 Agent,可以在没有人类团队那套资源模型约束的情况下,跨越客户或应用边界。

机密进入 Agent 配置

直接凭证与登录网址成为本地自动化配置的一部分。

浏览器可以访问任意站点

通用浏览器看到的范围可能远超流程所需。

客户上下文很容易混在一起

Agent 在账号之间缺少持久的工作空间边界。

内部可达范围大于任务

网络连通性并不能定义 Agent 该使用哪些内部站点。

自动化依赖人类配置

可用会话从员工环境“借”来,而不是归流程所有。

当前流程的成本

Agent 走的捷径,最终可能变成一种永久访问架构

一旦涉及多个 Agent 与多个客户,原型凭证、共享配置与不受限浏览器工具就会变得难以盘点。
  • 机密分发
  • 资源范围不清
  • 客户上下文出错
  • 依赖人类配置
  • Agent 下架困难

你现在在用什么?

常见工具解决的是相邻问题

Sa2web 本身并不能让 AI Agent 变安全。它给 Agent 一个更窄的、经过授权的浏览器资源模型与远程执行路径。

把凭证放进 Agent 配置

原型阶段很快,但 Agent 直接获得机密和已认证状态,缺少持久的业务边界。

不受限的浏览器工具

宽泛浏览对研究有用。已认证的公司业务需要一组更窄的已批准资源。

员工个人浏览器配置

复用了可用的登录状态,却把自动化绑定到员工环境,也让客户隔离更难治理。

直连内部网络

让 Agent 可以触达网络,但仅凭网络可达性,并不能定义它该使用哪个业务应用或工作空间。

Sa2web 的重点浏览器工作空间本身:它在哪里运行、谁能进入、属于哪个业务上下文。

使用 Sa2web 后有什么变化?

把 MCP 浏览器访问放到 Agent 账号与授权模型之后

MCP 客户端通过 {'@'}sa2web/mcp 连接。Sa2web Agent 账号只能拿到通过用户组分配的 SaaS 站点、工作空间、内部站点与网络资源。

示例流程

给一个 Agent 一个客户工作空间

先从容易验证、有边界的小任务开始,再授权更大的浏览器资源。
01

管理员

  • 创建专用 Agent 用户
  • 创建 Agent 用户组
  • 授权一个工作空间
  • 保护敏感 URL 与内容
02

MCP 客户端

  • 安装 {'@'}sa2web/mcp
  • 安全保存 Agent 登录密钥
  • 通过 sa2-mcp 连接
  • 只操作已授权的远程浏览器
结果Agent 在明确的业务上下文中工作,而不是继承人类的浏览器配置或不受限的 Web 会话。

之前 / 使用 Sa2web 后

把所有权从终端转移到业务流程

之前使用 Sa2web 后
凭证写死在每处自动化里专用 Agent 账号连接已授权资源
通用浏览器访问按用户组分配 SaaS 站点、工作空间与内部站点
已认证状态留在人类配置里浏览器状态留在 Sa2web 远程环境中
客户边界只存在于提示词里工作空间提供明确的资源边界

产品能力

与该流程相关的能力

只有先厘清所有权和访问问题,产品能力才有意义。这里列出的是本页面相关的已说明控制项。

支持 MCP 的 Agent 访问

让 Codex、Claude Code、Cursor 等受支持工具通过 {'@'}sa2web/mcp 连接。

专用 Agent 用户

让自动化身份与普通人类账号分离。

用户组授权

只授予所需的 SaaS、工作空间、内部站点与网络权限。

工作空间边界

围绕客户、店铺、地区、账号或项目组织 Agent 访问。

目标 URL 保护

减少暴露源站网址与敏感浏览器目标的必要性。

远程浏览器执行

Agent 在 Sa2web 浏览器边界内控制已授权目标。

员工生命周期

自动化可以更换,授权边界始终保持明确。

授权跟随职责变化,而公司管理的浏览器上下文仍然是组织资产。
  1. 加入分配用户组和资源
  2. 工作使用已授权浏览器入口
  3. 转岗调整权限
  4. 离开禁用访问
  5. 工作空间保留在组织内

私有化部署

把企业浏览器基础设施放在你自己的环境里

私有化部署是基础设施决策,而不是装饰性功能。Sa2web 可以按照受支持的部署模型运行在公司控制的架构中,因此组织对浏览器边界及其运行环境拥有所有权。
  • 在你所在组织控制的基础设施中运行受支持的 Sa2web 部署模型。
  • 让远程浏览器运行时与可用会话保持在所选环境中。
  • 在规划部署时,一并安排路由、DNS、防火墙、ACL、存储与运维归属。
查看工作方式

从落地页走到真实部署路径

Quickstart 用具体、可验证的流程降低评估不确定性。版本限制和目标服务政策仍然适用。

配置 Sa2web MCP 访问

常见问题

买家在测试前常问的问题

免费版包含 MCP Agent 访问吗?

不包含。当前线上配置将 Agent 访问标记为免费版不可用。请先用免费版验证基础部署,再选择包含 Agent 访问的方案。

我应该把 Agent 登录网址提交到代码仓库吗?

不应该。Agent 登录网址包含 clientId 与 clientSecret 值,必须作为机密处理。

为什么不用密码管理器?

密码管理器保护的是凭证。Sa2web 关注的是登录后的可用浏览器环境:远程执行、已授权入口、工作空间和浏览器侧控制。两者可以互补。

为什么不用 VPN?

VPN 提供网络连通性。Sa2web 可以在不需要终端直连目标内部站点的情况下开放已批准的浏览器流程。Sa2web 浏览器节点仍需要正确的路由、DNS、防火墙和 ACL 访问。

为什么不用 VDI?

VDI 提供的是完整桌面。Sa2web 更聚焦:它治理用于访问已批准 Web 应用的浏览器工作空间。有些组织会针对不同需求同时使用两者。

Sa2web 是指纹浏览器或反检测浏览器吗?

不是。Sa2web 的定位是公司控制的浏览器基础设施,用于授权的业务应用、员工生命周期、协作、内部 Web 访问与审计,而不是规避封禁或绕开平台的工具。

Sa2web 能完全防止截图或数据泄露吗?

不能。水印可以减少随意外传并提高可追溯性,页面控制可以降低不必要的暴露。它们不是绝对的防截图手段,也不是通用的 DLP 保证。

我可以先试用 Sa2web 再付费吗?

可以。免费版最多支持 3 位用户,适合验证部署和基本的浏览器访问路径。高级能力存在版本限制,包括工作空间、水印、回放与 Agent 访问。

从一个真实流程开始

从一个 Agent 与一个已批准的浏览器资源开始

先用最多 3 位用户验证基础部署,再选择支持 Agent 的方案,并授权最小可行的资源集合。

最多 3 位用户免费。高级能力随版本不同而变化。

当前方案限制和结账可用性以价格页面为准。

企业级需求需要私有化部署、定制集成或更大规模的受治理 Agent 集群?
联系销售