IFox9Browser
隐私、权限与使用边界
了解 AI 控制的环境能访问什么、数据可能流向哪里,以及哪些步骤仍需人工确认。
本地控制不等于数据只留在本地
IFox9 通过带鉴权的本地通信连接客户端和浏览器,但 AI 客户端或模型服务商仍可能收到页面文字、截图、提示词及工具结果。请核对所用客户端的数据政策与模型设置,理解数据流向后再使用敏感会话。
环境隔离用于分离浏览状态,不会把已授权环境的内容隐藏于控制它的 AI 客户端。
从最小范围开始
优先使用专门的测试环境和只读请求。工具可能操作已登录页面、Cookie、存储、文件及页面 JavaScript。请明确目标、允许的动作和输出位置。不要把 API 令牌或登录凭据粘贴到公开报告和问题反馈中。
重要操作仍需人工把关
配套 Skill 要求助手在额外的购买、转账、发布、删除或安全设置修改前获得批准,除非用户已明确授权。这属于行为指引,不是每次工具调用都强制弹出的批准窗口。重要操作请自行复核。
验证码、通行密钥、设备批准等人工验证应由用户在可视模式中完成。浏览器自动化不控制其他桌面应用或系统原生对话框。
文件范围与系统权限
上传范围限制为桌面、文档、下载及系统临时目录。下载和截图副本写入 Downloads/IFox9 MCP。分享前检查输出,截图和 Cookie 可能包含敏感信息。
这条浏览器控制路径不要求 macOS 辅助功能或屏幕录制权限,也不要求 Windows UI Automation;普通文件访问权限和终端安全策略仍可能影响运行。
本地鉴权
MCP 使用每次应用启动生成的令牌和本地代理通信。可选 HTTP API 需要 Bearer 令牌并仅监听回环地址。主机支持时,令牌通过 Electron safeStorage 加密保存,并非所有主机都能保证加密。不要把任何一个接口转发到公网。