Dürfte ein Agent hier klicken?
Jeder Klick, den ein Browserberg-Agent plant, geht durch ein Effect Gate, das das Element anhand seiner Beschriftung einstuft. Füge eine Beschriftung oder ein Element ein und sieh die Einstufung, die gefundene Phrase und was unter jeder der drei Richtlinien passiert. Es ist der Gate-Code des Produkts, in deinem Browser.
Probier Zahlungspflichtig bestellen, Dauerauftrag löschen oder Filter entfernen, oder füge das äußere HTML des Elements ein.
Dieses Tool läuft im Browser und braucht JavaScript.
Beobachtungen, keine Urteile. Deine Eingabe wird für dieses Ergebnis verarbeitet und in ein Nutzungsjournal geschrieben, das die Datenschutzerklärung beschreibt; sonst wird nichts gespeichert.
Beim Bauen eines Workflows
-
Beschriftungen einfügen
Jeden Button, den der Workflow drücken muss, einzeln. Die Texte nimmst du aus der Agenten-Sicht oder von der Seite selbst.
-
Hochriskante markieren
Ein Schritt, der in payment, destructive oder bulk_export endet, wird unter der Standardrichtlinie abgelehnt. Bei einem Kauf oder einer Kündigung ist das gewollt.
-
Richtlinie je Workflow festlegen
propose für einen Lauf, der legitim mit einem hochriskanten Klick endet und eine Person zum Freigeben hat. refuse für alles andere. allow nur, wenn deine Organisation unbeaufsichtigte Zahlungen ausdrücklich will.
-
Fehlalarme prüfen
Eine Beschriftung wie Entfernen auf einem harmlosen Element wird abgelehnt. Formuliere die Anweisung auf ein anderes Element um oder nimm den Freigabeschritt in Kauf.
Wie das Gate entscheidet und warum es das Element liest, nicht die Anweisung
Der Klassifizierer normalisiert die Beschriftung, Kleinschreibung und zusammengezogene Leerzeichen, und vergleicht sie mit einer Phrasenliste, die von der spezifischsten zur allgemeinsten geordnet ist. Die erste gefundene Phrase bestimmt den Effekt. Deutsche Phrasen stehen vorn, weil die Portale, für die Browserberg gebaut wurde, deutsche sind; die englischen folgen. Eine Beschriftung ohne Treffer ist read oder submit, und keins von beiden wird je blockiert.
Das Element, nicht die Anweisung
Das Gate läuft nach der Planung und sieht sich die Beschriftung des Elements an, auf das gleich gewirkt wird, nie die Anweisung des Nutzers. Das ist Absicht. Eine Seite kann die Anweisung eines Kunden nicht umschreiben, aber sie kann einen Button mit Konto löschen genau dorthin setzen, wo ein Planer auf der Suche nach Weiter ihn findet. Wer das Element einstuft, fängt eine eingeschleuste Schaltfläche an dem, was sie zu tun vorgibt, egal wie sie in den Plan kam. Tippen wird nie eingeschränkt: Ein Formular auszufüllen ist umkehrbar, bis etwas abgeschickt wird, und das Absende-Element ist das, was eingestuft wird.
Drei Richtlinien
Mit refuse, dem sicheren Standard, wird ein hochriskanter Schritt nicht ausgeführt, und der Lauf meldet, welcher Schritt warum abgelehnt wurde, mit Fundstelle. Mit propose wird der Schritt an eine Person zur Freigabe zurückgegeben; so ist ein Workflow gedacht, der legitim mit einer Bestellung endet. Mit allow läuft alles, und das ist eine Entscheidung je Mandant, ausdrücklich getroffen, kein Schalter, den ein Prompt umlegen kann. Das Tool zeigt alle drei Ergebnisse für deine Eingabe.
Die Mojibake-Reparatur
Manche deutschen Portale liefern UTF-8-Bytes als windows-1252 deklariert aus, sodass löschen als löschen im DOM ankommt. Vor dem Vergleich versucht der Klassifizierer, die Beschriftung als genau diesen Fehler zurückzudekodieren. Was nie Mojibake war, lässt sich nicht zurückdekodieren oder ergibt Unsinn und bleibt unangetastet. Ein Gate, das Kontolöschungen ablehnt, darf nicht an einem Charset-Header scheitern, und das Tool zeigt an, wenn die Reparatur die Eingabe verändert hat.
Was der Klassifizierer nicht beurteilt
Er vergleicht Wörter, keine Folgen, und er ist auf Überablehnen eingestellt. Filter entfernen trifft entfernen und wird destructive, ein Fehlalarm mit Absicht: Ein abgelehntes Zurücksetzen eines Filters kostet einen Anlauf mit Person, eine erlaubte Kontolöschung kostet ein Konto. Der Klassifizierer kennt auch keinen Kontext. Ein Kündigen-Link im Fußmenü und der letzte Kündigen-Button einer Bestätigungsseite werden gleich eingestuft; ob der Klick den Vertrag wirklich beendet, weiß nur die Seite. Er liest weder Umgebung noch Formular noch Zielseite des Elements; das ist Aufgabe des Destination Guard. Und er ist keine Inhaltsrichtlinie: Eine französische oder polnische Beschriftung mit derselben Bedeutung trifft nichts und geht als read durch. Deshalb ist die Liste öffentlich und wächst mit den Portalen, die Kunden mitbringen.
Die fünf Effekte
read und submit: nie eingeschränkt
Lesen, navigieren, ein Menü öffnen, eine Suche oder einen Filter abschicken. Die überwältigende Mehrheit aller Klicks, umkehrbar oder folgenlos.
payment
Bewegt Geld. Jetzt kaufen, zahlungspflichtig bestellen, Überweisung ausführen, Lastschrift, Zahlung freigeben; auf Englisch pay now, place order, buy now.
destructive
Zerstört Daten oder beendet eine Beziehung. Konto endgültig löschen, Vertrag kündigen, Dauerauftrag löschen, Zugang sperren, deaktivieren; und die Einzelwörter löschen und entfernen.
bulk_export
Exportiert personenbezogene Daten im Ganzen. Alle Daten herunterladen, Datenexport anfordern, alle Rechnungen herunterladen, Datenauskunft anfordern.
Fragen zu Effect Gates
Was ist ein Effect Gate bei einem Browser-Agenten?
Eine Prüfung zwischen Planen und Handeln, die anhand der Beschriftung des Elements einstuft, was ein Klick bewirken würde, und die hochriskanten Arten ablehnt oder zur Freigabe vorlegt: Zahlungen, Löschungen und Massenexporte personenbezogener Daten.
Warum schaut das Gate auf den Button und nicht auf meine Anweisung?
Weil eine Seite einen Button einschleusen kann, deine Anweisung aber nicht ändern. Ein Gate auf der Anweisung ließe eine Seite den Agenten zu einem Konto-löschen-Klick lenken, den die Anweisung nie erwähnt hat.
Hindert das Gate den Agenten am Tippen?
Nein. Tippen wird nie eingeschränkt; es ist umkehrbar, bis ein Absende-Element gedrückt wird, und dieses Element wird eingestuft.
Mein harmloser Button wird als destructive eingestuft. Ein Fehler?
Meist nicht. Einzelwörter wie löschen, entfernen, delete und remove stehen mit Absicht auf der Liste, weil eine Liste aus lauter spezifischen Phrasen zu viel übersieht. Nutze propose, damit eine Person bestätigt, oder führe den Workflow über ein anderes Element.
Kann die Seite den Agenten zu allow überreden?
Nein. Die Richtlinie setzt der Aufrufer je Lauf und je Mandant, außerhalb des Modellkontexts. Seiteninhalt erreicht das Modell als nicht vertrauenswürdig eingezäunt und kann die Richtlinie nicht ändern.
Weiterlesen
- Formular-Ziele prüfen Die zweite Kontrolle auf dem Handlungspfad: wohin ein Klick führt
- Kündigungsbutton-Check Findet Kündigen-Elemente, ohne eins zu drücken
- Agentenaufgaben ausführen Wo die Effekt-Richtlinie an einer Aufgabe gesetzt wird
- KI-Agenten zuverlässig betreiben Warum Gates Elemente einstufen und Guards Ziele auflösen
Eine Aufgabe mit dem Gate davor laufen lassen
Fünf Browserstunden, keine Karte. Schick einen Agenten auf ein echtes Portal und lies, was er abgelehnt hat und warum.