Use o navegador só como penúltimo recurso
Na escada do runtime/LEIA-ME.md, o navegador é o degrau 5, uso do computador. Mas olhe a coluna de estabilidade: ele é o único marcado como baixa. Até a ponte local, degrau 6, é média.
Por isso a receita R5 abre com um aviso: use o navegador só quando não existir API, MCP, CLI ou exportação. É a via mais frágil, porque o site muda. Abaixo dele, só a engenharia reversa, que é laboratório.
🆕 Novo aqui? Três palavras deste módulo
- Navegador para agentes — um programa de linha de comando que abre páginas, lê texto, clica e preenche, recebendo ordens do agente em vez do mouse.
- Chromium — a base aberta do Google Chrome. O navegador para agentes usa uma cópia própria dele, separada do seu Chrome.
- Seletor — o "endereço" de um botão ou campo dentro da página. Quando o site muda o desenho, o endereço muda e a automação se perde.
Como ler o desenho: a altura da barra é a estabilidade que o LEIA-ME.md dá a cada degrau. O número do degrau não é a ordem de preferência: a barra do navegador (em destaque) é mais baixa que a da ponte local. Por isso ele é o penúltimo recurso.
✓ Quando o navegador faz sentido
- ✓ O portal do fornecedor não tem API nem botão de exportar
- ✓ A informação só aparece numa tela (tabela de preços, status)
- ✓ A tarefa é ler e copiar, não decidir
- ✓ Você aceita que um dia o site muda e é preciso ajustar
✗ Quando procurar outra via
- ✗ O sistema exporta CSV (vá de ponte, módulo 2.3)
- ✗ Existe API ou servidor MCP oficial
- ✗ A tarefa principal é enviar ou pagar
- ✗ O site exige que você resolva desafio "não sou robô"
uso do computador
estabilidade no LEIA-ME
a ponte ganha
a automação se perde
Instale o navegador para agentes
A receita R5 usa o agent-browser, um navegador de linha de comando feito para agentes. Ele é instalado pelo npm, o mesmo instalador que você usou para o Claude Code e o Codex no módulo 1.2.
São dois comandos: um instala o programa, o outro baixa o Chromium que ele usa. O segundo demora mais, porque é um navegador inteiro.
No terminal (qualquer pasta), um comando por vez:
npm i -g agent-browser agent-browser install
Resultado esperado (pela receita):
O primeiro comando instala o agent-browser; o segundo "baixa o Chromium que ele usa". A receita não define uma saída fixa para a instalação: a prova vem no tópico 3.
npm reclamar de permissão, é o mesmo problema que você resolveu ao instalar o Claude Code.| Opção | Qual navegador usa | Quando faz sentido |
|---|---|---|
agent-browser (receita R5) | um Chromium próprio, limpo, sem seus logins | sites públicos, testes, leitura de tabelas |
| Extensão "Claude in Chrome" | o seu navegador, já logado | quando o site exige o seu login (tópico 6) |
O que olhar na tabela: as duas opções aparecem na R5, e as mesmas regras valem para as duas. A diferença é de quem é o navegador e, portanto, de quem são as contas abertas nele.
💡 Navegador separado é uma proteção
O Chromium do agent-browser não tem o seu e-mail, o seu banco nem as suas senhas salvas. Se o agente se confundir, ele se confunde num navegador vazio. Comece sempre por ele.
instala o programa
baixa o Chromium
sem seus logins
a alternativa logada
Teste só a leitura
Antes de entregar o navegador ao agente, você mesmo testa. E testa do jeito mais inofensivo possível: abrir uma página de exemplo, ler o título e fechar. Nada é clicado, nada é enviado.
O site example.com existe exatamente para isso: é uma página de demonstração reservada para exemplos, sem formulário nem botão de compra.
open — abre a página
O Chromium do agent-browser carrega o endereço que você passou.
get title — lê o título
Pura leitura. É o tipo de ação que a política deixa o agente fazer sozinho (N4).
close — fecha
Encerra o navegador. Não deixe sessão aberta à toa.
No terminal, um comando por vez:
agent-browser open https://example.com agent-browser get title agent-browser close
Resultado provado no CHANGELOG 0.2.0:
agent-browser open https://example.com + get title → Example Domain.
get title devolve Example Domain. Essa é a Prova da receita R5.Como ler o desenho: só a seta azul de cima é caminho livre. A cinza tracejada passa por você antes. As vermelhas não são caminhos do agente: o agente prepara e para. O teste deste tópico usa só a seta azul.
abre a página
lê o título
fecha
a prova
Peça ao agente com limite escrito
Com a prova feita, o agente pode usar o navegador. O segredo está no pedido: ele já diz o que fazer e onde parar. A Sônia usa assim para copiar a tabela de preços do portal de um fornecedor que não exporta nada.
A política da R5 tem três faixas, e o pedido abaixo cabe inteiro na primeira.
| Ação no site | Nível (R5) | O que o agente faz |
|---|---|---|
| Ler página | N4 | faz sozinho, sem aviso |
| Preencher ou enviar | N2 | pede antes, a cada vez |
| Pagar | N1 | nunca: prepara e você executa |
O que olhar na tabela: é o mesmo teto por ação da POLITICA.md (ler N4, enviar N2, gastar dinheiro N1), aplicado ao navegador.
Abra claude (ou codex) na pasta do kit e cole o pedido da receita R5, trocando <site> pelo endereço:
Use o agent-browser para abrir <site>, ler a tabela de preços e me devolver em CSV. Não clique em botões de envio ou compra: se precisar, pare e me pergunte.
open, leituras e close, nenhum clique em envio ou compra.✓ Pedido com limite
- ✓ Diz o site e o que ler
- ✓ Diz o formato da entrega (CSV)
- ✓ Diz o que não fazer (envio, compra)
- ✓ Diz o que fazer na dúvida: parar e perguntar
✗ Pedido sem limite
- ✗ "Resolve isso no portal pra mim"
- ✗ "Faz o pedido do mês no fornecedor"
- ✗ "Entra lá e atualiza o cadastro"
- ✗ Nenhuma linha diz onde parar
💡 "Pare e me pergunte" é a frase mais útil do pedido
Sites têm surpresas: um aviso de cookies, um botão "continuar" que na verdade confirma algo. Sem essa frase, o agente tende a seguir em frente para terminar a tarefa. Com ela, a surpresa vira uma pergunta para você.
tabela de preços
CSV para usar depois
envio e compra
pergunta a você
Cole as regras do navegador no AGENTS.md
Escrever o limite em cada pedido funciona, mas um dia você esquece. A solução é pôr a regra num lugar que o agente lê antes de qualquer pedido: o AGENTS.md.
O Codex lê o AGENTS.md direto, e o CLAUDE.md do kit aponta para ele com @AGENTS.md. Uma regra, dois agentes. A receita R5 traz o bloco pronto:
Navegador: - Ler, rolar, tirar print: pode. - Preencher formulário: mostre o que vai preencher e espere meu OK. - Enviar, confirmar, pagar, apagar: nunca sozinho. - Login: eu faço; você não pede nem guarda senha.
Abra claude na pasta do kit e cole:
Copie para o fim do AGENTS.md o bloco "Navegador:" da seção "Regras para colar no AGENTS.md" de runtime/receitas/R5-navegador-com-politica.md, sem mudar nenhuma outra linha. Mostre o trecho novo antes de salvar.
AGENTS.md. O bloco "Navegador:" aparece no fim, com as quatro linhas, e as regras de antes continuam iguais.✓ Regra no AGENTS.md
- ✓ Vale em todo pedido, até no que você esqueceu de limitar
- ✓ Vale para o Claude e para o Codex
- ✓ Fica no Git: dá para ver quando mudou
✗ Regra só na conversa
- ✗ Some quando a sessão termina
- ✗ Cada agente fica com uma versão
- ✗ Ninguém lembra o que foi combinado
💡 Registre o site no mapa também
O CAPACIDADES.md já traz o exemplo Site do fornecedor | Uso do computador | 5 | navegador automatizado | enviar (N2) | pendente. Depois da prova com o seu site, troque o "pendente" pela data, como no módulo 2.3.
lido antes de agir
o Claude lê o mesmo
uma por faixa
site com data
Lembre que login é com você
A última linha do bloco é a mais séria: "Login: eu faço; você não pede nem guarda senha." Senha não entra no chat, não entra em arquivo do projeto e não vai de uma ferramenta para outra.
A POLITICA.md diz o mesmo de forma geral: "Nunca passe credencial de uma ferramenta para outra." No navegador isso vale em dobro, porque a página de login é exatamente onde a senha estaria à mão.
⚠️ Navegador logado = suas contas abertas
A extensão "Claude in Chrome" usa o seu navegador, já logado. Tudo o que você consegue fazer nele, o agente também alcança: e-mail, banco, redes. A R5 avisa que as mesmas regras valem. Use o navegador logado só para sites que pedem o seu login, e mantenha o bloco "Navegador:" no AGENTS.md.
O agente chega na tela de login
Pela regra, ele para e avisa. Não tenta adivinhar, não pede a senha no chat.
Você faz o login
No seu navegador, com as suas mãos. Inclusive o código que chega no celular.
O agente volta a ler
Com a sessão aberta, ele segue nas mesmas faixas: lê sozinho, pede para preencher, nunca envia nem paga.
💡 A Clara e o portal do convênio
A Clara quer conferir no site do convênio quais guias foram liberadas. Ela entra com o login dela; o agente lê a lista e devolve em CSV. Pedir a liberação de uma guia nova já é "enviar": o agente prepara o que vai preencher e espera o OK dela.
Teste rápido (opcional): o agente está no portal do fornecedor e encontra o botão "Confirmar pedido". O que a regra da R5 manda?
você faz
nunca no chat
não passa adiante
mesmas regras
🎓 Resumo do módulo
Próxima trilha:
Trilha 3 — Rotear e executar (3.1 Modelo certo, cota rende)