YC 掌门人 Garry Tan 过去两周像着了魔一样连续发推力荐@AsideAI ,我相信Garry绝不是在夸又一个好看的AI 浏览器, 咱们把他推文配图里那张通过 REPL 逆向出来的控制台截图放大看, 你会发现硅谷顶层正在发生一次极其冷血的范式转移: 大模型现在的真正瓶颈根本不是智商, 而是“缺乏一双能带着你已经登录的真实身份、去网页里把脏活收尾的手”!
市面上 90% 的所谓浏览器 Agent 全是玩具—— 开着没有 Cookie 的无头浏览器在公网上闲逛, 一碰到验证码、2FA 或者登录墙就当场死机; 但现实商业世界里真正值钱的工作(拉供应商发票、在内部系统对账、改后台配置、回私密邮件),全是没开放 API、锁在登录墙后面的!
Aside 最狠的突破,就是把“带登录态的真实浏览器”做成了一个能插拔到任意 Agent 身上的 MCP 外设:
1️⃣ 表面 3 个工具,底下藏了一座操作系统: 配图揭露了最精妙的设计:它没有像蠢框架那样塞进 80 个离散工具去撑爆上下文, 表面上极其克制地只暴露了 3 个窄入口(REPL + Bash); 但只要大模型一进来,底层是一整套已经打通登录态的站点级 JS 运行时—— Docs、Sheets、Gmail、Slack、Notion、甚至 X 平台发帖,大模型直接写几行它最擅长的 JavaScript 就能毫秒级操控,Token 消耗直接砍掉 80%; 2️⃣ Garry Tan 的真实战绩(2 小时 $\to$ 3 分钟): Garry 自己用开源框架接 Slack 调试了整整 2 个小时, 换上 Aside 的浏览器 Harness,3 分钟全部搞定。 这也是为什么他敢给出极高评价:“在浏览器驾驭层(Browser Harness),小团队直接打穿了前沿大厂”; 3️⃣ 凭证绝对隔离的底线: 把密码喂进 Prompt 是找死。它的做法是:大模型只发出“去登录”的动作指令,填充全部在本地浏览器保险库完成,付款、删库、发消息等敏感操作死死卡在人类审批门禁上; 4️⃣ 从此网页就是你的万能 API: 不需要苦等大厂施舍官方 SDK, 配合 Claude Code、Codex 或者你自己的本地脚本, 只要通过 MCP 连上这只手,任何锁在内网和网页里的脏活,Agent 都能名正言顺地替你全部代办。
讲真2026 年最稀缺的已经不是会打字的聊天机器人了, 而是能安全地以你的身份、在真实网页里把交易和工单全部交卷的执行运行时。
把会话当资产,把浏览器当外设。 看懂了这层架构,我们手里的 Agent 才算真正接通了真实世界的神经末梢。