文章指出浏览器Agent通过CDP可读取Cookie、Token和LocalStorage。
推荐理由:关键风险不是传统提示注入,而是Agent获得真实浏览器控制面后天然继承登录态;这要求产品把凭据隔离、权限边界和审计做成默认架构。
阅读原文