Usa el navegador solo como penúltimo recurso
En la escalera del runtime/LEIA-ME.md, el navegador es el peldaño 5, uso de la computadora. Pero mira la columna de estabilidad: es el único marcado como descarga. Incluso el puente local, escalón 6, es de nivel medio.
Por eso la receta R5 empieza con una advertencia: usa el navegador solo cuando no exista API, MCP, CLI o exportación. Es la vía más frágil, porque el sitio cambia. Por debajo de esta, solo queda la ingeniería inversa, que es de laboratorio.
🆕 ¿Eres nuevo aquí? Tres palabras de este módulo
- Navegador para agentes — un programa de línea de comandos que abre páginas, lee texto, hace clic y completa campos; recibe órdenes del agente en lugar de usar el mouse.
- Chromium — la base abierta de Google Chrome. El navegador para agentes usa una copia propia, separada de tu Chrome.
- Selector — la «dirección» de un botón o campo dentro de la página. Cuando el sitio cambia el diseño, la dirección cambia y la automatización se pierde.
Cómo leer el diagrama: la altura de la barra es la estabilidad que el LEIA-ME.md da a cada nivel. El número del nivel no indica el orden de preferencia: la barra del navegador (resaltada) está por debajo de la del puente local. Por eso es el penúltimo recurso.
✓ Cuándo tiene sentido el navegador
- ✓ El portal del proveedor no tiene API ni botón para exportar
- ✓ La información aparece solo en una pantalla (tabla de precios, estado)
- ✓ La tarea consiste en leer y copiar, no en decidir
- ✓ Aceptas que algún día el sitio cambie y sea necesario hacer ajustes
✗ Cuándo buscar otra vía
- ✗ El sistema exporta CSV (usa el puente, módulo 2.3)
- ✗ Existe una API o un servidor MCP oficial
- ✗ La tarea principal es enviar o pagar
- ✗ El sitio exige que resuelvas el desafío «no soy un robot»
uso de la computadora
estabilidad en el LEIA-ME
gana el puente
la automatización se pierde
Instala el navegador para agentes
La receta R5 usa el agent-browser, un navegador de línea de comandos creado para agentes. Se instala con npm, el mismo instalador que usaste para Claude Code y Codex en el módulo 1.2.
Son dos comandos: uno instala el programa y el otro descarga Chromium, que es lo que usa. El segundo tarda más porque es un navegador completo.
En la terminal (cualquier carpeta), un comando a la vez:
npm i -g agent-browser agent-browser install
Resultado esperado (según la receta):
El primer comando instala el agent-browser; el segundo, «descarga Chromium, que es lo que usa». La receta no define una salida fija para la instalación: la prueba aparece en el tema 3.
npm quejarte de los permisos es el mismo problema que resolviste al instalar Claude Code.| Opción | Qué navegador usa | Cuándo tiene sentido |
|---|---|---|
agent-browser (receta R5) | un Chromium propio, limpio, sin tus sesiones iniciadas | sitios públicos, pruebas, lectura de tablas |
| Extensión «Claude in Chrome» | tu navegador, con la sesión iniciada | cuando el sitio requiere que inicies sesión (tema 6) |
Qué revisar en la tabla: las dos opciones aparecen en R5, y las mismas reglas se aplican a ambas. La diferencia es de quién es el navegador y, por lo tanto, de quiénes son las cuentas abiertas en él.
💡 Un navegador separado es una protección
El Chromium de agent-browser no tiene tu correo electrónico, tu banco ni tus contraseñas guardadas. Si el agente se confunde, se confunde en un navegador vacío. Empieza siempre por ahí.
instala el programa
descarga Chromium
sin tus credenciales
la alternativa con sesión iniciada
Prueba solo la lectura
Antes de entregarle el navegador al agente, pruébalo tú mismo. Y hazlo de la forma más inofensiva posible: abre una página de ejemplo, lee el título y cierra. No se hace clic en nada ni se envía nada.
El sitio example.com existe exactamente para eso: es una página de demostración reservada para ejemplos, sin formulario ni botón de compra.
open — abre la página
El Chromium de agent-browser carga la dirección que le indicaste.
get title — lee el título
Pura lectura. Es el tipo de acción que la política deja que el agente haga por su cuenta (N4).
close — cerrar
Cierra el navegador. No dejes una sesión abierta sin necesidad.
En la terminal, un comando a la vez:
agent-browser open https://example.com agent-browser get title agent-browser close
Resultado comprobado en CHANGELOG 0.2.0:
agent-browser open https://example.com + get title → Example Domain.
get title devuelve Example Domain. Esta es la Prueba de la receta R5.Cómo leer el diagrama: solo la flecha azul de arriba es un camino libre. La gris discontinua pasa por ti primero. Las rojas no son caminos del agente: el agente prepara y se detiene. La prueba de este tema usa solo la flecha azul.
abre la página
lee el título
cierra
la prueba
Pídele al agente que tenga un límite por escrito
Con la prueba hecha, el agente puede usar el navegador. El secreto está en la solicitud: ya indica qué hacer y dónde parar. Sônia lo usa así para copiar la tabla de precios del portal de un proveedor que no exporta nada.
La política de la R5 tiene tres niveles, y la solicitud de abajo encaja por completo en el primero.
| Acción en el sitio | Nivel (R5) | Qué hace el agente |
|---|---|---|
| Leer página | N4 | hazlo por tu cuenta, sin avisar |
| Completar o enviar | N2 | pide antes, cada vez |
| Pagar | N1 | nunca: prepara y tú ejecutas |
Qué revisar en la tabla: es el mismo límite por acción de POLITICA.md (leer N4, enviar N2, gastar dinero N1), aplicado al navegador.
Abre claude (o codex) en la carpeta del kit y pega la solicitud de la receta R5, reemplazando <site> por la dirección:
Use o agent-browser para abrir <site>, ler a tabela de preços e me devolver em CSV. Não clique em botões de envio ou compra: se precisar, pare e me pergunte.
open, lecturas y close, ningún clic para enviar o comprar.✓ Pedido con límites
- ✓ Indica el sitio y qué leer
- ✓ Indica el formato de entrega (CSV)
- ✓ Indica qué no hacer (envío, compra)
- ✓ Indica qué hacer en caso de duda: detenerse y preguntar
✗ Pedido sin límites
- ✗ "Resuelve esto en el portal por mí"
- ✗ "Haz el pedido del mes al proveedor"
- ✗ "Entra y actualiza el registro"
- ✗ Ninguna fila indica dónde detenerse
💡 "Detente y pregúntame" es la frase más útil del pedido
Los sitios tienen sorpresas: un aviso de cookies, un botón de «continuar» que en realidad confirma algo. Sin esta frase, el agente tiende a seguir adelante para terminar la tarea. Con ella, la sorpresa se convierte en una pregunta para ti.
tabla de precios
CSV para usar después
envío y compra
te pregunta
Pega las reglas del navegador en AGENTS.md
Escribir el límite en cada pedido funciona, pero algún día lo olvidas. La solución es poner la regla en un lugar que el agente lea antes de cualquier solicitud: el AGENTS.md.
Codex lee el AGENTS.md directamente, y el CLAUDE.md del kit apunta a él con @AGENTS.md. Una regla, dos agentes. La receta R5 incluye el bloque listo:
Navegador: - Leer, desplazarse, tomar capturas: puedes. - Completar un formulario: muéstrame lo que vas a completar y espera mi OK. - Enviar, confirmar, pagar, borrar: nunca lo hagas por tu cuenta. - Iniciar sesión: lo hago yo; no pidas ni guardes contraseñas.
Abre claude en la carpeta del kit y pega:
Copia al final de AGENTS.md el bloque "Navegador:" de la sección "Reglas para pegar en AGENTS.md" de runtime/receitas/R5-navegador-com-politica.md, sin cambiar ninguna otra línea. Muestra el fragmento nuevo antes de guardarlo.
AGENTS.md. El bloque «Navegador:» aparece al final, con las cuatro líneas, y las reglas anteriores siguen iguales.✓ Regla en AGENTS.md
- ✓ Se aplica a todos los pedidos, incluso al que olvidaste limitar
- ✓ Se aplica a Claude y a Codex
- ✓ Queda en Git: puedes ver cuándo cambió
✗ Regla solo en la conversación
- ✗ Desaparece cuando termina la sesión
- ✗ Cada agente se queda con una versión
- ✗ Nadie recuerda lo que se acordó
💡 Registra también el sitio en el mapa
O CAPACIDADES.md ya incluye el ejemplo Site do fornecedor | Uso do computador | 5 | navegador automatizado | enviar (N2) | pendente. Después de probarlo con tu sitio, cambia «pendente» por la fecha, como en el módulo 2.3.
leído antes de actuar
Claude lee lo mismo
una por rango
sitio con fecha
Recuerda que tú te encargas del inicio de sesión
La última línea del bloque es la más seria: "Inicio de sesión: yo lo hago; tú no pides ni guardas la contraseña." La contraseña no se pone en el chat, no se incluye en un archivo del proyecto ni se pasa de una herramienta a otra.
A POLITICA.md dice lo mismo de forma general: "Nunca pases una credencial de una herramienta a otra." En el navegador esto se aplica el doble, porque la página de inicio de sesión es exactamente donde la contraseña estaría a mano.
⚠️ Navegador con sesión iniciada = tus cuentas abiertas
La extensión "Claude in Chrome" usa tu navegador, donde ya tienes la sesión iniciada. Todo lo que puedes hacer en él también está al alcance del agente: correo electrónico, banco, redes. La R5 advierte que se aplican las mismas reglas. Usa el navegador con la sesión iniciada solo para sitios que requieren tu acceso y mantén el bloque "Navegador:" en el AGENTS.md.
El agente llega a la pantalla de inicio de sesión
Según la regla, se detiene y avisa. No intenta adivinar ni pide la contraseña por el chat.
Tú inicias sesión
En tu navegador, con tus propias manos. Incluso el código que llega al celular.
El agente vuelve a leer
Con la sesión abierta, sigue dentro de los mismos límites: lee por su cuenta, pide que completes los datos, nunca envía ni paga.
💡 Clara y el portal del seguro médico
Clara quiere comprobar en el sitio web del seguro qué autorizaciones se aprobaron. Inicia sesión con sus datos; el agente lee la lista y se la devuelve en CSV. Pedir que aprueben una autorización nueva ya es «enviar»: el agente prepara lo que va a completar y espera su OK.
Prueba rápida (opcional): el agente está en el portal del proveedor y encuentra el botón «Confirmar pedido». ¿Qué indica la regla de la R5?
tú haces
nunca en el chat
no pasa adelante
las mismas reglas
🎓 Resumen del módulo
Próxima ruta:
Ruta 3 — Enrutar y ejecutar (3.1 El modelo adecuado, la cuota rinde)