
当你让 Claude Code 或 Codex 自动浏览网页完成任务时,最折磨人的是浏览器本身。AI agent 打开网页,抢走你的鼠标,弹出一堆标签页,你的工作被迫中断。更麻烦的是登录态——agent 用的是干净的浏览器实例,你的 cookie 和 session 全都不在,它连一个需要登录的页面都打不开。
CitroLabs 开源的项目 ego lite 给出了一个不同的思路:做一款人和 AI agent 可以同时在里面工作的浏览器。你的标签页归你,agent 的标签页归 agent,两者共享登录态但互不干扰。
GitHub Trending 上线三个月,ego lite 拿到 3700+ star,日增近 1000。在 AI agent 浏览器自动化这个赛道里,它的增长速度排在前列。
核心架构:Space 隔离 + 共享登录态
ego lite 的底层是 Chromium 内核,但做了内核级改造。最关键的设计是 Space(任务空间) 概念。
每个 AI agent 运行在独立的 Space 里。Space 是一个完全隔离的浏览上下文,拥有自己的标签页集合,但继承当前用户的登录状态。这意味着 agent 可以直接访问你已登录的所有网站,而不需要你手动导出 cookie 或配置 session。
从技术角度,Space 实现了以下隔离层次:
- 标签页隔离:agent 的标签页和用户的标签页物理分开,互不可见
- 控制权管理:同一时间只有一方(agent 或用户)持有 Space 的控制权,避免冲突
- 登录态共享:通过 Chrome 数据迁移机制,agent 继承用户的 cookies、session、密码和书签
用户在前台浏览时,agent 在后台的 Space 中安静执行任务。用户可以随时查看哪个 Space 正在运行 agent,也可以接管或停止它。
代码驱动而非 CLI 驱动
传统浏览器自动化工具(如 browser-use、Vercel agent-browser)的工作模式是 CLI 循环:agent 发一条命令,等待结果,再发下一条命令,反复往返。每一步都有网络延迟和模型推理延迟叠加。
ego lite 采取了不同的技术路线。它将浏览器能力封装为 JavaScript 函数——snapshotText、click、fillInput、js、cdp 等——agent 可以在一个 Node.js 脚本里组合调用这些函数,一次执行多步操作。
具体来看 ego-browser 的 API 设计:
ego-browser nodejs <<'EOF'
const task = await useOrCreateTaskSpace('scrape competitor pricing')
await openOrReuseTab('https://example.com', { wait: true, timeout: 20 })
const text = await snapshotText()
await click('#price-filter')
await fillInput('#min-price', '100')
const results = await js(() => document.querySelectorAll('.price').length)
cliLog(`Found ${results} products`)
EOF这段代码在一个 heredoc 块中完成了创建任务空间、打开页面、快照内容、点击按钮、填写表单、执行页面内 JS 等六步操作。如果用传统 CLI 模式,这些操作需要六轮独立的工具调用,每轮都有模型推理开销。
ego lite 官方的基准测试对比如下:

测试使用 gpt-5.5 模型、medium effort 配置、每个任务取 5 次运行的中位数。四个任务的结果:
| 任务 | ego lite 耗时 | agent-browser 耗时 | 加速比 |
|---|---|---|---|
| 抓取 X 上最近 7 天的热门帖子 | 87s | 226s | 2.6x |
| LinkedIn 搜索职位并填写申请 | 123s | 231s | 1.9x |
| Redfin 估算房贷月供 | 60s | 86s | 1.4x |
| Expedia 预订迈阿密机票 | 166s | 被 bot 检测拦截 | — |
成本方面(模型 token 消费)同样有优势:抓取任务 ego lite 花费 $0.21 vs agent-browser 的 $0.42(便宜 2 倍),LinkedIn 任务 $0.45 vs $0.64(便宜 1.4 倍)。
Expedia 任务最能说明问题:agent-browser 直接被网站的反爬虫机制拦截,而 ego lite 因为继承了用户的真实浏览器指纹和登录态,成功完成了预订流程。
页面快照:内核级优化的核心竞争力
AI agent 操控网页的前提是"看见"页面。当前主流方案是通过 DOM 提取或 accessibility tree 生成页面快照(snapshot),但都有限制:
- DOM 方案:HTML 结构复杂时 token 消耗爆炸,深层嵌套的 iframe 经常丢失
- Accessibility tree:非语义化元素信息不全,动态加载内容跟不上
ego lite 声称通过内核级定制,能生成市场上质量最高的页面快照。具体做法是对 Chromium 的渲染管线做了 patch,在内核层面直接提取结构化的页面信息,而不是在页面层面通过注入脚本去读 DOM。
这在处理深层嵌套 iframe 时优势明显。很多企业级 SaaS 应用(如 Salesforce 后台、Workday)使用多层 iframe 嵌套,传统方案在这些页面上经常只能看到空白或框架内容。ego lite 的内核级快照可以直接穿透 iframe 层级,把内部页面元素暴露给 agent。
多 Agent 并行:Space 集群化
ego lite 的 Space 设计天然支持多 agent 并行。每个 Space 可以运行不同的 agent 或不同的任务,全部在同一浏览器实例内同时执行。
典型场景:
- Claude Code 在 10 个 Space 中并行处理 10 条销售线索的数据补全
- Codex 在 5 个 Space 中并行抓取 5 个竞品网站的价格数据
- 一个 Space 跑 Cursor 收集文档,另一个 Space 跑自定义 agent 做测试
这些 Space 之间不会相互碰撞,也不会抢占用户的标签页。用户的鼠标始终保持在自己的工作区域。
Agent 生态兼容
ego lite 不是一个绑定了特定 agent 的封闭系统。它通过 ego-browser 这个 skill 连接任意 agent CLI——Claude Code、Codex、Cursor 或自定义 agent 都可以驱动它。
安装方式有两种:
方式一:下载 macOS 应用,自动在 agent 的 skills 目录中安装 ego-browser skill。
方式二:使用 npx 命令行安装 skill:
npx skills add citrolabs/ego-lite或者更直接地让 agent 自己安装:
Set up ego lite for me: https://github.com/citrolabs/ego-lite
Read `skills/ego-browser/references/install.md` and follow the steps.首次启动时,ego lite 会询问是否迁移 Chrome 数据。选择是,agent 即可继承你的全部登录态、cookie、扩展和书签。
与主流方案的差异
当前 AI 浏览器自动化领域有三类方案,ego lite 填补了其中的空白:
第一类:浏览器自动化框架(Browser-Use、Vercel agent-browser)
这类工具自身不提供浏览器,agent 需要启动一个独立的浏览器实例来驱动,登录态无法继承(因为用的是全新实例),而且 agent 的操作和用户浏览发生在不同浏览器里。
第二类:内置 agent 的 AI 浏览器(ChatGPT Atlas、Perplexity Comet)
这类工具提供了自己的浏览器和内置 agent,但只有内置 agent 能驱动浏览器。你无法让 Claude Code 或 Codex 去操控它们。
第三类:ego lite
ego lite 是一个完整浏览器,人和 agent 可以同时使用。agent 可以是任意外部 CLI,不是内置的。它继承了真实浏览器的登录态,解决了登录墙问题。
| 能力 | ego lite | Browser-Use | agent-browser | ChatGPT Atlas | Perplexity Comet |
|---|---|---|---|---|---|
| 并行多任务 | ✓ | — | — | — | — |
| 可复用 skill | ✓ | — | — | — | — |
| 继承 Chrome 数据 | ✓ | — | — | ✓ | ✓ |
| 同浏览器独立工作区 | ✓ | — | — | — | — |
| 压缩语义输入 | ✓ | — | ✓ | — | — |
| 外部 agent 可控 | ✓ | ✓ | ✓ | — | — |
| 本地存储数据 | ✓ | ✓ | ✓ | — | — |
| 无登录摩擦 | ✓ | — | — | ✓ | ✓ |
| 可作日常浏览器 | ✓ | — | — | ✓ | ✓ |
| 免费开源 | ✓ | ✓ | ✓ | — | — |
隐私与安全考量
ego lite 的数据全部存储在本地设备上。根据官方说明,应用只记录用户在初始化阶段是否选择迁移 Chrome 数据,不收集浏览行为数据。
但从安全角度看,共享登录态的设计需要用户充分理解风险:agent 在 Space 中可以访问你所有已登录的网站。如果 agent 执行的任务包含恶意指令(例如被提示注入攻击),理论上可以以你的身份操作银行、邮箱等敏感账户。
ego lite 通过 Space 所有权机制提供了部分保护:用户可以随时接管 Space 控制权、停止 agent 运行。但完整的信任边界管理(如限制 agent 只能访问特定域名)尚未在当前版本中实现。
平台支持与路线图
ego lite 目前仅支持 macOS(Apple Silicon 和 Intel),Windows 和 Linux 在路线图上。
MIT 许可证,代码开源于 GitHub。浏览器本身是独立下载的免费应用,社区版的定位是面向个人开发者和构建者。CitroLabs 同时在开发 ego 完整版,定位是基于浏览器的 AI 个人助手。
开发者影响
ego lite 代表了 AI agent 基础设施的一个新方向:从"agent 调用浏览器"转向"浏览器原生支持 agent"。这个方向的深层含义是,浏览器不再只是人类访问网页的工具,而是变成了人和 AI agent 共享的协作平台。
对于开发者来说,ego lite 的价值在于:
- 降低 agent 开发门槛:不需要自己处理浏览器实例管理、登录态共享、反爬虫绕过
- 提升 agent 执行效率:代码驱动模式比 CLI 循环快 2-3 倍,token 消耗降低一半
- 保持工作流连续性:agent 在后台运行时,开发者可以继续自己的工作
GitHub Trending 日增近 1000 star 的增长曲线说明这个需求是真实存在的。在 agent 时代,浏览器作为最基础的操作界面,其架构需要为 AI agent 做适配。ego lite 是目前这个方向上完成度最高的开源项目。