1 ADR-Browser-Backend
Forgeagent edited this page 2026-07-20 10:25:02 +02:00

ADR: Browser-Backend (chromedp)

Kontext

Browser-Sessions müssen auf dem Private-Proxy-Host laufen, isoliert bleiben und die bestehende Ziel-Policy auf jede Netzwerkanfrage anwenden. Die MCP-Oberfläche soll klein und ohne Debug-Port bleiben und in das Single-Binary-Deployment passen.

Entscheidung

  • Backend: github.com/chromedp/chromedp hinter browserexec.Executor.
  • Chromium ist ein explizit konfiguriertes, versiongeprüftes Laufzeit-Artefakt.
  • Jede browser_open-Session ist ein neues Off-the-Record-BrowserContext mit einem Tab; keine Profil-/Cookie-/Storage-Wiederverwendung.
  • CDP nur über privaten Pipe/stdio, nie als Netz-Listener.
  • Navigation, Redirects und HTTP(S)-Subresources laufen über dieselbe httpexec.NetworkPolicy plus Loopback-Egress-Proxy gegen DNS-Rebinding.
  • Downloads sind verboten; Snapshots/Screenshots sind bytebegrenzt und bleiben als kurzlebige Artifact-/Resource-Links auf dem privaten Host.
  • MCP akzeptiert kein caller-supplied JavaScript.

Folgen

  • MVP unterstützt nur Chromium.
  • Operatoren müssen die dokumentierte Chromium-Version pflegen.
  • Playwright als wählbares Backend ist in ADR-Browser-Identity-Playwright spezifiziert.