로그인된 내 브라우저를 AI 에이전트에 빌려주는 BrowserSkill
출처: Tencent (GitHub 저장소)
원문: https://github.com/Tencent/BrowserSkill
작성자: 팔복소프트-김팔복
한눈에 보기
- Tencent가 AI 에이전트에게 로그인된 실제 브라우저를 쓰게 해주는 BrowserSkill(
bskCLI + 브라우저 확장)을 MIT 라이선스로 공개했습니다. - 셸 명령을 실행할 수 있는 에이전트라면 Claude Code, Cursor, Codex 등 무엇이든 연결할 수 있어 특정 모델이나 프레임워크에 묶이지 않습니다.
- 에이전트 작업은 별도의 Agent Window에서 진행되고, 사용자가 열어둔 탭은 명시적으로 빌려야만 건드릴 수 있습니다.
- 캡차나 로그인처럼 사람이 해야 하는 단계에서는 에이전트가 사용자에게 넘겼다가 다시 이어받는 기능이 기본으로 들어 있습니다.
- 0.3.0부터 탭 대여 확인과 도움 요청 여부는 CLI 플래그가 아니라 확장 프로그램 설정이 최종 결정합니다.
배경
브라우저를 다루는 AI 에이전트는 대부분 새 브라우저 인스턴스를 띄워서 작업합니다. 재현성은 좋지만 로그인 정보가 없어 테스트 계정이나 쿠키 주입 같은 준비가 필요합니다. 반대로 내가 쓰던 브라우저를 그대로 넘기면 작업 중인 탭이 에이전트 손에 넘어가 불편해집니다. BrowserSkill은 이 두 방식의 중간 지점을 노린 도구입니다.
주요 내용
에이전트는 브라우저와 직접 대화하지 않는다
흐름은 단순합니다. 에이전트가 셸에서 bsk 명령을 실행하면 CLI가 로컬 데몬에 요청을 넘기고, 데몬은 127.0.0.1의 WebSocket으로 확장 프로그램에 전달합니다. 실제 조작은 확장 프로그램이 Agent Window 안에서 수행합니다. CLI와 데몬은 Rust로 작성되었습니다.
MCP 서버가 아니라 셸 CLI + 스킬 파일 조합이라는 점이 설계의 핵심입니다. bsk install-skill을 실행하면 에이전트 하네스(에이전트를 실행하는 도구 환경)별로 사용법이 담긴 SKILL.md가 설치되고, 에이전트는 이를 읽고 bsk를 호출합니다. DeepSeek Harness만 예외적으로 npm 플러그인 형태로 네이티브 도구를 제공합니다.
지원 환경
| 항목 | 지원 범위 |
|---|---|
| OS | macOS(Apple Silicon·Intel), Linux(x64·ARM64), Windows x64 |
| 브라우저 | Chrome, Edge 공식 지원. 기타 Chromium 계열은 동작 예상, Firefox는 계획 중 |
| 연동 에이전트 | Cursor, Claude Code, Codex, OpenClaw, CodeBuddy, WorkBuddy, Pi, Hermes Agent, DeepSeek Harness 등 |
| UI 언어 | 영어, 중국어 간체, 한국어 |
설치는 에이전트에게 설치 안내 문서를 주고 맡기거나, 스크립트와 확장 스토어로 직접 설치하면 됩니다. 이 밖에 전체 페이지 캡처, 서버의 에이전트와 로컬 브라우저를 잇는 원격 연결도 지원합니다.
0.3.0에서 바뀐 권한 모델
확장 프로그램 팝업에 '탭 대여 전 확인'과 '사람 도움 요청 허용' 두 스위치가 있고 기본값은 모두 켜짐입니다. 이전에는 --unattended 같은 CLI 옵션으로 확인 절차를 건너뛸 수 있었지만, 이제 이 옵션들은 호환용으로만 남고 확장 설정을 덮어쓰지 못합니다. 에이전트가 스스로 안전장치를 끌 수 없게 한 것입니다.
도움 요청을 끄면 에이전트는 기존 로그인 상태와 주어진 정보로 최대한 진행하지만, 휴대폰 QR 스캔, 얼굴 인증, SMS 코드 같은 단계는 막힐 수 있다고 문서에 명시되어 있습니다.
기존 방식과 비교 (편집자 정리)
| 구분 | BrowserSkill | Playwright·Puppeteer 스크립트 | 브라우저 MCP 서버 |
|---|---|---|---|
| 로그인 상태 | 실제 프로필 재사용 | 직접 세팅 필요 | 보통 별도 인스턴스, 설정에 따라 다름 |
| 연동 방식 | 셸 CLI + 스킬 파일 | 코드 | MCP 프로토콜 |
| 사용자 작업과 분리 | Agent Window, 탭 대여 | 별도 브라우저 | 구현마다 다름 |
| 사람 개입 | 기본 내장 | 직접 구현 | 대체로 없음 |
| CI 자동화 적합성 | 낮음 | 높음 | 중간 |
팔복소프트 관점
국내 환경에서 가치가 큰 지점은 '로그인'입니다. 사내 그룹웨어, SSO가 걸린 어드민 콘솔, 네이버·카카오 계정으로 들어가는 서비스처럼 헤드리스 브라우저로 재현하기 까다로운 로그인이 한국 업무 환경에는 유독 많습니다. "스테이징 어드민에서 이 주문 상태 확인해줘" 같은 작업을 맡길 때 로그인 준비가 사라지는 효과는 큽니다.
반대로 한국 특유의 장벽은 그대로 남습니다. 휴대폰 본인인증, 공동인증서, 키보드 보안 프로그램이 필요한 금융·공공 사이트는 여전히 사람 몫입니다. 문서가 SMS·QR 단계를 한계로 인정한 만큼 human-in-the-loop를 끄는 무인 운영은 국내 서비스에서 기대하기 어렵습니다.
보안 비용을 과소평가하지 마세요. 로그인된 브라우저를 넘긴다는 것은 에이전트가 읽는 웹페이지에 숨은 지시문(프롬프트 인젝션)이 내 계정 권한으로 실행될 수 있다는 뜻입니다. 메일·클라우드 콘솔·인터넷뱅킹이 로그인된 기본 프로필 대신 에이전트 전용 브라우저 프로필을 만들어 필요한 서비스만 로그인해 두고, 탭 대여 확인 스위치는 켜둔 채로 쓰길 권합니다.
CLI 방식은 장점이자 한계입니다. 셸만 있으면 붙으니 에이전트를 여러 개 쓰는 팀에 편하지만, 사용법을 스킬 파일 설명에 의존하므로 모델에 따라 품질 편차가 생길 수 있습니다.
도입 판단: 개인 개발자나 소규모 팀이 로컬에서 조회·재현·확인 같은 보조 작업에 쓰기에는 지금 써볼 만합니다. 반면 CI에서 도는 E2E 테스트를 대체할 도구는 아니므로 기존 Playwright 기반 테스트는 그대로 두는 것이 맞습니다. 권한 모델이 0.3.0에서 크게 바뀐 만큼, 이 동작에 의존하는 자동화 스크립트를 짜려면 몇 버전 더 지켜보는 편이 안전합니다. 설치 스크립트를 셸로 바로 실행하는 방식은 사내 보안 검토 대상이 될 수 있지만, MIT 오픈소스라 코드를 직접 확인할 수 있습니다.
정리
기억할 것은 두 가지입니다. 로그인이 까다로운 사내 도구 작업에서는 에이전트 활용 폭이 확실히 넓어진다는 것, 그리고 편의성만큼 내 계정 권한도 함께 넘어간다는 것입니다. 전용 프로필을 전제로 가볍게 시작해 보세요.
- BrowserSkill
- AI 에이전트
- 브라우저 자동화
- Claude Code
- Tencent
아직 댓글이 없습니다.