PTENES
Pular para o conteúdo
MÓDULO 2.4

🌐 Navegador com política

Tem sistema que só existe como site: portal do fornecedor, prefeitura, banco. O agente pode operar o navegador, desde que a regra esteja escrita antes: ler pode, preencher pede, pagar nunca.

6
Tópicos
~35
Minutos
Médio
Nível
Prático
Tipo
0 de 60%
1

Use o navegador só como penúltimo recurso

Na escada do runtime/LEIA-ME.md, o navegador é o degrau 5, uso do computador. Mas olhe a coluna de estabilidade: ele é o único marcado como baixa. Até a ponte local, degrau 6, é média.

Por isso a receita R5 abre com um aviso: use o navegador só quando não existir API, MCP, CLI ou exportação. É a via mais frágil, porque o site muda. Abaixo dele, só a engenharia reversa, que é laboratório.

🆕 Novo aqui? Três palavras deste módulo

  • Navegador para agentes — um programa de linha de comando que abre páginas, lê texto, clica e preenche, recebendo ordens do agente em vez do mouse.
  • Chromium — a base aberta do Google Chrome. O navegador para agentes usa uma cópia própria dele, separada do seu Chrome.
  • Seletor — o "endereço" de um botão ou campo dentro da página. Quando o site muda o desenho, o endereço muda e a automação se perde.
1 · API 2 · MCP 3 · CLI 4 · SDK 5 · navegador 6 · ponte local 7 · eng. reversa alta média baixa média laboratório penúltimo em estabilidade

Como ler o desenho: a altura da barra é a estabilidade que o LEIA-ME.md dá a cada degrau. O número do degrau não é a ordem de preferência: a barra do navegador (em destaque) é mais baixa que a da ponte local. Por isso ele é o penúltimo recurso.

✓ Quando o navegador faz sentido

  • ✓ O portal do fornecedor não tem API nem botão de exportar
  • ✓ A informação só aparece numa tela (tabela de preços, status)
  • ✓ A tarefa é ler e copiar, não decidir
  • ✓ Você aceita que um dia o site muda e é preciso ajustar

✗ Quando procurar outra via

  • ✗ O sistema exporta CSV (vá de ponte, módulo 2.3)
  • ✗ Existe API ou servidor MCP oficial
  • ✗ A tarefa principal é enviar ou pagar
  • ✗ O site exige que você resolva desafio "não sou robô"
🖱️
Degrau 5

uso do computador

📉
Baixa

estabilidade no LEIA-ME

📤
Exportação antes

a ponte ganha

🔄
Site muda

a automação se perde

2

Instale o navegador para agentes

A receita R5 usa o agent-browser, um navegador de linha de comando feito para agentes. Ele é instalado pelo npm, o mesmo instalador que você usou para o Claude Code e o Codex no módulo 1.2.

São dois comandos: um instala o programa, o outro baixa o Chromium que ele usa. O segundo demora mais, porque é um navegador inteiro.

🎯 Objetivo: ter o agent-browser e o Chromium dele na máquina

No terminal (qualquer pasta), um comando por vez:

npm i -g agent-browser
agent-browser install

Resultado esperado (pela receita):

O primeiro comando instala o agent-browser; o segundo "baixa o Chromium que ele usa". A receita não define uma saída fixa para a instalação: a prova vem no tópico 3.

Como verificar: os dois comandos terminam sem mensagem de erro. Se o npm reclamar de permissão, é o mesmo problema que você resolveu ao instalar o Claude Code.
OpçãoQual navegador usaQuando faz sentido
agent-browser (receita R5)um Chromium próprio, limpo, sem seus loginssites públicos, testes, leitura de tabelas
Extensão "Claude in Chrome"o seu navegador, já logadoquando o site exige o seu login (tópico 6)

O que olhar na tabela: as duas opções aparecem na R5, e as mesmas regras valem para as duas. A diferença é de quem é o navegador e, portanto, de quem são as contas abertas nele.

💡 Navegador separado é uma proteção

O Chromium do agent-browser não tem o seu e-mail, o seu banco nem as suas senhas salvas. Se o agente se confundir, ele se confunde num navegador vazio. Comece sempre por ele.

📦
npm i -g

instala o programa

⬇️
install

baixa o Chromium

🧼
Navegador limpo

sem seus logins

🧩
Claude in Chrome

a alternativa logada

3

Teste só a leitura

Antes de entregar o navegador ao agente, você mesmo testa. E testa do jeito mais inofensivo possível: abrir uma página de exemplo, ler o título e fechar. Nada é clicado, nada é enviado.

O site example.com existe exatamente para isso: é uma página de demonstração reservada para exemplos, sem formulário nem botão de compra.

1

open — abre a página

O Chromium do agent-browser carrega o endereço que você passou.

2

get title — lê o título

Pura leitura. É o tipo de ação que a política deixa o agente fazer sozinho (N4).

3

close — fecha

Encerra o navegador. Não deixe sessão aberta à toa.

🎯 Objetivo: provar que o navegador abre e lê

No terminal, um comando por vez:

agent-browser open https://example.com
agent-browser get title
agent-browser close

Resultado provado no CHANGELOG 0.2.0:

agent-browser open https://example.com + get title → Example Domain.

Como verificar: o get title devolve Example Domain. Essa é a Prova da receita R5.
🤖 agente Claude ou Codex agent-browser Chromium separado ler, rolar, tirar print → pode (N4) preencher → mostra e espera o OK (N2) enviar, confirmar, apagar → nunca sozinho pagar → nunca (N1: você executa)

Como ler o desenho: só a seta azul de cima é caminho livre. A cinza tracejada passa por você antes. As vermelhas não são caminhos do agente: o agente prepara e para. O teste deste tópico usa só a seta azul.

🌐
open

abre a página

🏷️
get title

lê o título

🚪
close

fecha

✅
Example Domain

a prova

4

Peça ao agente com limite escrito

Com a prova feita, o agente pode usar o navegador. O segredo está no pedido: ele já diz o que fazer e onde parar. A Sônia usa assim para copiar a tabela de preços do portal de um fornecedor que não exporta nada.

A política da R5 tem três faixas, e o pedido abaixo cabe inteiro na primeira.

Ação no siteNível (R5)O que o agente faz
Ler páginaN4faz sozinho, sem aviso
Preencher ou enviarN2pede antes, a cada vez
PagarN1nunca: prepara e você executa

O que olhar na tabela: é o mesmo teto por ação da POLITICA.md (ler N4, enviar N2, gastar dinheiro N1), aplicado ao navegador.

🎯 Objetivo: o agente ler uma tabela de um site e devolver em CSV

Abra claude (ou codex) na pasta do kit e cole o pedido da receita R5, trocando <site> pelo endereço:

Use o agent-browser para abrir <site>, ler a tabela de preços e me devolver em CSV. Não clique em botões de envio ou compra: se precisar, pare e me pergunte.
Como verificar: compare duas ou três linhas do CSV com o que você vê no site. E leia os comandos que o agente rodou: só open, leituras e close, nenhum clique em envio ou compra.

✓ Pedido com limite

  • ✓ Diz o site e o que ler
  • ✓ Diz o formato da entrega (CSV)
  • ✓ Diz o que não fazer (envio, compra)
  • ✓ Diz o que fazer na dúvida: parar e perguntar

✗ Pedido sem limite

  • ✗ "Resolve isso no portal pra mim"
  • ✗ "Faz o pedido do mês no fornecedor"
  • ✗ "Entra lá e atualiza o cadastro"
  • ✗ Nenhuma linha diz onde parar

💡 "Pare e me pergunte" é a frase mais útil do pedido

Sites têm surpresas: um aviso de cookies, um botão "continuar" que na verdade confirma algo. Sem essa frase, o agente tende a seguir em frente para terminar a tarefa. Com ela, a surpresa vira uma pergunta para você.

📋
O que ler

tabela de preços

📄
Formato

CSV para usar depois

🛑
Onde parar

envio e compra

🙋
Na dúvida

pergunta a você

5

Cole as regras do navegador no AGENTS.md

Escrever o limite em cada pedido funciona, mas um dia você esquece. A solução é pôr a regra num lugar que o agente lê antes de qualquer pedido: o AGENTS.md.

O Codex lê o AGENTS.md direto, e o CLAUDE.md do kit aponta para ele com @AGENTS.md. Uma regra, dois agentes. A receita R5 traz o bloco pronto:

📄 Bloco da receita R5 para o AGENTS.md (real)
Navegador:
- Ler, rolar, tirar print: pode.
- Preencher formulário: mostre o que vai preencher e espere meu OK.
- Enviar, confirmar, pagar, apagar: nunca sozinho.
- Login: eu faço; você não pede nem guarda senha.
O que olhar: quatro linhas, uma por faixa de risco. Cabem num cartão de bolso, e o agente lê todas as vezes.
🎯 Objetivo: o bloco do navegador entrar no AGENTS.md sem mexer no resto

Abra claude na pasta do kit e cole:

Copie para o fim do AGENTS.md o bloco "Navegador:" da seção "Regras para colar no AGENTS.md" de runtime/receitas/R5-navegador-com-politica.md, sem mudar nenhuma outra linha. Mostre o trecho novo antes de salvar.
Como verificar: abra o AGENTS.md. O bloco "Navegador:" aparece no fim, com as quatro linhas, e as regras de antes continuam iguais.

✓ Regra no AGENTS.md

  • ✓ Vale em todo pedido, até no que você esqueceu de limitar
  • ✓ Vale para o Claude e para o Codex
  • ✓ Fica no Git: dá para ver quando mudou

✗ Regra só na conversa

  • ✗ Some quando a sessão termina
  • ✗ Cada agente fica com uma versão
  • ✗ Ninguém lembra o que foi combinado

💡 Registre o site no mapa também

O CAPACIDADES.md já traz o exemplo Site do fornecedor | Uso do computador | 5 | navegador automatizado | enviar (N2) | pendente. Depois da prova com o seu site, troque o "pendente" pela data, como no módulo 2.3.

📜
AGENTS.md

lido antes de agir

🔗
@AGENTS.md

o Claude lê o mesmo

4️⃣
Quatro linhas

uma por faixa

🗺️
Linha no mapa

site com data

6

Lembre que login é com você

A última linha do bloco é a mais séria: "Login: eu faço; você não pede nem guarda senha." Senha não entra no chat, não entra em arquivo do projeto e não vai de uma ferramenta para outra.

A POLITICA.md diz o mesmo de forma geral: "Nunca passe credencial de uma ferramenta para outra." No navegador isso vale em dobro, porque a página de login é exatamente onde a senha estaria à mão.

⚠️ Navegador logado = suas contas abertas

A extensão "Claude in Chrome" usa o seu navegador, já logado. Tudo o que você consegue fazer nele, o agente também alcança: e-mail, banco, redes. A R5 avisa que as mesmas regras valem. Use o navegador logado só para sites que pedem o seu login, e mantenha o bloco "Navegador:" no AGENTS.md.

1

O agente chega na tela de login

Pela regra, ele para e avisa. Não tenta adivinhar, não pede a senha no chat.

2

Você faz o login

No seu navegador, com as suas mãos. Inclusive o código que chega no celular.

3

O agente volta a ler

Com a sessão aberta, ele segue nas mesmas faixas: lê sozinho, pede para preencher, nunca envia nem paga.

💡 A Clara e o portal do convênio

A Clara quer conferir no site do convênio quais guias foram liberadas. Ela entra com o login dela; o agente lê a lista e devolve em CSV. Pedir a liberação de uma guia nova já é "enviar": o agente prepara o que vai preencher e espera o OK dela.

Teste rápido (opcional): o agente está no portal do fornecedor e encontra o botão "Confirmar pedido". O que a regra da R5 manda?

🔑
Login

você faz

🙅
Senha

nunca no chat

🚫
Credencial

não passa adiante

🧩
Claude in Chrome

mesmas regras

🎓 Resumo do módulo

✓
Navegador é penúltimo recurso — estabilidade baixa; exportação vem antes.
✓
agent-browser com Chromium próprio — navegador limpo, sem seus logins.
✓
Prova só de leitura — open, get title, close → Example Domain.
✓
Ler pode, preencher pede, pagar nunca — no pedido e no AGENTS.md.
✓
Login é com você — o agente não pede nem guarda senha.

Próxima trilha:

Trilha 3 — Rotear e executar (3.1 Modelo certo, cota rende)