
AI-співробітник з відкритим кодом входить із 2FA, а модель не бачить паролів
Розробник Даніель Ерхардт опублікував Godmode Bot: AI-співробітника з відкритим кодом, який має справжній браузер, паролі та коди 2FA користувача, але сама модель цих секретів ніколи не бачить.
Кожен AI-агент, який пробував Даніель Ерхардт, добре працював, доки не доходив до сторінки входу, а далі потребував пароля, одноразового коду або людини. Тому він створив Godmode Bot, AI-співробітника під ліцензією MIT, який має справжній браузер, а також паролі й коди 2FA користувача, тоді як сама модель цих секретів не бачить. Проєкт опубліковано на dev.to 27 вересня.
Що таке Godmode Bot
Godmode Bot це настільний застосунок на Tauri 2 для macOS, Windows і Linux, який також працює без графічного інтерфейсу на сервері, NAS або Raspberry Pi з вебпанеллю. Мозком слугує Claude Code, а browser-use керує контрольованим Chromium. Почати можна з одного запиту в чаті або зібрати команду постійних агентів з власними інструкціями, пам'яттю та розкладом.

Заповнити, а не показати
Паролі та коди TOTP зберігаються в локальному сховищі: scrypt, ключ шифрування ключа, 256-бітний ключ даних і AES-256-GCM для кожного секрету.
Коли агент доходить до форми входу, він викликає інструмент на кшталт vault_fill_login або vault_fill_totp, і Godmode вводить значення на сторінку через CDP, тож пароль ніколи не потрапляє до контексту моделі. Заповнення прив'язане до сайту, тому схожа сторінка для фішингу чи ін'єкції підказок не отримує нічого, а кожен доступ записується в журнал аудиту.
Паролі можна імпортувати з Chrome, 1Password, Bitwarden, Apple Passwords або Firefox, а коди 2FA зі скриншота QR-коду експорту Google Authenticator.
Агенти це git-репозиторії
Кожен агент отримує власний git-репозиторій з файлами CLAUDE.md, MEMORY.md, транскриптами розмов, очищеними журналами та текою workspace. Кожен запуск фіксується комітом, тож видно, чого агент навчився і що зробив, а зміни можна відкотити. Агенти також працюють за розкладом cron, делегують завдання субагентам і можуть імпортувати сесію Chrome.
Обмеження й доступність
Кожен крок виконує команду claude -p --output-format stream-json усередині репозиторію агента й передає в інтерфейс усі думки, виклики інструментів та скриншоти. За браузером можна стежити наживо й будь-коли перебрати керування, наприклад щоб пройти CAPTCHA.
Автор відкрито говорить про компроміс: агенти запускають Claude Code з обходом дозволів, тому запитів на підтвердження немає. Для чутливих налаштувань він радить віртуальну машину чи контейнер; модель загроз описана у файлі SECURITY.md. Настільні збірки є в розділі releases, безголова версія запускається командою docker compose up -d на порту 7777, а код лежить на GitHub у репозиторії codextde/godmode-bot.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.