أدوات MCP وواجهة برمجة تطبيقات HTTP محلية
فهم عقود الملفات الشخصية، جلسات المتصفح، لقطات الصفحات، وواجهة برمجة التطبيقات الاختيارية للمصادقة الداخلية.
التسلسل المطلوب
check_connection→list_profilesopen_profileمع بالضبطprofile_id؛ احتفظ بالقيم المرجعية المعادةbrowser_session_id.browser_pagesلتحديد بالضبطpage_id.browser_snapshotللحصول على مراجع عناصر جديدة وsnapshot_id.- استخدم الجلسة والصفحة واللقطة وعناصر المراجع المتطابقة للإجراءات. خذ لقطة جديدة بعد تغييرات الصفحة.
release_browserعند الانتهاء. استخدمclose_profileفقط عند طلب إغلاق الملف الشخصي.
يحتوي الملف الشخصي على عميل تحكم حصري واحد في كل مرة. المعرفات غير شفافة ولا يمكن إعادة استخدامها بعد إعادة تشغيل المتصفح. اختر visible الوضع عندما يحتاج الشخص لتسجيل الدخول أو فحص العمل; headless هو للمهام الخلفية المتوافقة.
مجموعات الأدوات
الملفات الشخصية والصفحات
check_connectionlist_profilesopen_profileclose_profilerelease_browserbrowser_pagesbrowser_new_pagebrowser_close_pagebrowser_activate_page
التنقل والتفاعل
browser_navigatebrowser_backbrowser_forwardbrowser_reloadbrowser_snapshotbrowser_clickbrowser_click_coordinatesbrowser_typebrowser_pressbrowser_hoverbrowser_selectbrowser_scrollbrowser_dragbrowser_waitbrowser_handle_next_dialog
البيانات والملفات
browser_screenshotbrowser_upload_filesbrowser_get_cookiesbrowser_set_cookiesbrowser_clear_cookiesbrowser_storage_getbrowser_storage_setbrowser_storage_clearbrowser_grant_permissionsbrowser_prepare_downloadbrowser_wait_downloadbrowser_evaluate
هذه أسماء أدوات، وليست مخططات طلب كاملة. يقوم خادم MCP المتصل بالإعلان عن أسماء المعلمات الحالية والحقول المطلوبة لعميل AI؛ استخدم هذا المخطط بدلًا من التخمين. يمكن لأدوات الكوكيز والتخزين والتحميل وJavaScript الوصول إلى البيانات الحساسة.
واجهة HTTP API المحلية الاختيارية
تمكين واجهة برمجة التطبيقات المحلية فقط إذا كان التكامل المحلي يحتاج إلى HTTP. انسخ نقطة النهاية الحالية للتكرار المحلي ورمز الوصول من API و MCP؛ يتم تعيين المنفذ ديناميكيًا. يظل MCP متاحًا مع تعطيل HTTP.
GET http://127.0.0.1:<port>/v1/status Authorization: Bearer <access-token> X-IFox9-Client-ID: my-integration
الرمز مطلوب. يُوصى باستخدام معرف العميل الاختياري ويجب أن يكون من 1 إلى 64 حرفًا ASCII أو أرقامًا أو شرطات سفلية أو شرطات. الأمثلة تستخدم عناصر نائب فقط. لا تنشر رمزك الحقيقي أبدًا.
GET /v1/profiles تسرد الملفات الشخصية؛ POST /v1/profiles/open تفتح أحدها. تستخدم الاستجابات الناجحة {"ok":true,"data":…}؛ تستخدم الفشل {"ok":false,"error":{"code":…,"message":…}}. انظر رموز الأخطاء الشائعة.
حافظ على واجهة برمجة التطبيقات محلية
مستمع HTTP يتصل بـ 127.0.0.1، يتحقق من رؤوس Host، ولا يتيح CORS للمتصفح. لا تعرضه عبر وكيل عكسي عام أو تنشر ملفات اكتشافه. تدوير الرموز يُبطل بيانات الاعتماد القديمة؛ حدّث التكامل المحلي بعد ذلك.