חזרה
שותף עבודה AI בקוד פתוח מתחבר עם 2FA בלי שהמודל יראה סיסמאות
SiTech AI Team2 წთ. საკითხავი

שותף עבודה AI בקוד פתוח מתחבר עם 2FA בלי שהמודל יראה סיסמאות

המפתח דניאל ארהרדט פרסם את Godmode Bot, שותף עבודה AI בקוד פתוח עם דפדפן אמיתי, סיסמאות המשתמש וקודי 2FA, כשהמודל עצמו אינו רואה את הסודות הללו לעולם. הכלי נועד לפתור את המכשול שכל סוכן AI נתקל בו במסך ההתחברות.

כל סוכן AI שדניאל ארהרדט ניסה עבד היטב עד שהגיע למסך התחברות, ואז נזקק לסיסמה, לקוד חד-פעמי או לאדם. לכן הוא בנה את Godmode Bot, שותף עבודה AI ברישיון MIT שיש לו דפדפן אמיתי וגם הסיסמאות וקודי ה-2FA של המשתמש, בעוד המודל עצמו אינו רואה את הסודות. הפרויקט פורסם ב-dev.to ב-27 בספטמבר.

מה זה Godmode Bot

Godmode Bot היא אפליקציית שולחן עבודה ב-Tauri 2 ל-macOS, Windows ו-Linux, שיכולה לפעול גם ללא ממשק גרפי על שרת, NAS או Raspberry Pi עם לוח בקרה ברשת. המוח הוא Claude Code, ו-browser-use מפעיל Chromium מנוהל. אפשר להתחיל מבקשה אחת בצ׳אט או להרכיב צוות של סוכנים קבועים עם הוראות, זיכרון ולוח זמנים משלהם.

Godmode Bot מתחבר לפורטל עם סיסמה וקוד 2FA

למלא, לא לחשוף

פרטי התחברות וקודי TOTP נשמרים בכספת מקומית: scrypt, מפתח להצפנת מפתח, מפתח נתונים אקראי של 256 סיביות ו-AES-256-GCM לכל סוד.

כשסוכן מגיע לטופס התחברות הוא קורא לכלי כמו vault_fill_login או vault_fill_totp, ו-Godmode מקליד את הערך בדף דרך CDP, כך שהסיסמה אינה נכנסת להקשר של המודל. ההקלדה מוגבלת לאתר, ולכן דף דומה שנוצר לפישינג או להזרקת הנחיות לא מקבל דבר, וכל גישה נרשמת ביומן ביקורת.

אפשר לייבא סיסמאות מ-Chrome, 1Password, Bitwarden, Apple Passwords או Firefox, וקודי 2FA מצילום מסך של קוד QR לייצוא מ-Google Authenticator.

סוכנים הם מאגרי git

כל סוכן מקבל מאגר git משלו עם CLAUDE.md, MEMORY.md, תמלולי שיחות, יומנים בלי סודות ותיקיית workspace. כל ריצה נשמרת כקומיט, כך שאפשר לראות מה הסוכן למד ומה עשה, ולבטל את השינויים. הסוכנים יכולים לפעול לפי cron, להאציל משימות לתת-סוכנים ולייבא הפעלה של Chrome.

מגבלות וזמינות

כל צעד מריץ את הפקודה claude -p --output-format stream-json בתוך המאגר של הסוכן ומעביר לממשק כל מחשבה, קריאה לכלי וצילום מסך. אפשר לצפות בדפדפן בשידור חי ולהשתלט עליו, למשל כדי לפתור CAPTCHA.

המחבר מציין במפורש את הפשרה: הסוכנים מריצים את Claude Code עם עקיפת הרשאות, כך שאין בקשות אישור. בהגדרות רגישות הוא ממליץ על מכונה וירטואלית או קונטיינר; מודל האיומים מתואר בקובץ SECURITY.md. גרסאות שולחן עבודה מפורסמות ב-releases, הגרסה ללא ממשק עולה בפקודה docker compose up -d בפורט 7777, והקוד נמצא ב-GitHub תחת codextde/godmode-bot.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.