开发与工程 ✓ Microsoft · 官方 vscodeintegrated-browserchromiumelectronplaywrightcdpipcbrowser-automation

VS Code 集成浏览器架构指南

帮助开发者安全理解和修改 VS Code 集成浏览器的跨进程架构。

FollowSkills 评估 · FSRS-2.0
不推荐
56/ 100 五分制 2.8 / 5
信任安全18 / 25 · 3.6/5

文档明确说明主进程所有权、IPC 边界、会话权限、文件访问与网络过滤、代理注入和提示注入风险,并要求把页面视为不可信输入,具备较强的数据流和隔离说明;但未规定具体的用户确认、操作回滚、敏感数据处理细则或失败后的恢复机制,因此扣分。

可靠稳定8 / 20 · 2.0/5

架构分层、状态单向同步、贡献模型生命周期和布局顺序说明一致且可操作;但未提供该技能自身的安装步骤、异常输入处理、诊断错误信息或针对关键路径的测试证据,Playwright 等依赖也未在技能内说明可用性,且静态评估上限限制得分。

适用触发10 / 15 · 3.3/5

目标读者和适用范围较清楚,覆盖浏览器架构、编辑器标签、代理、会话、代理自动化及远程页面,并明确桌面端适用和 Web 不适用;但缺少精确触发/非触发条件、输入输出定义、中文支持说明以及大陆网络可达性评估,因此扣分。

规范维护9 / 15 · 3.0/5

文档采用概念模型、进程表、数据流和实践建议的渐进结构,明确 live features/tools 为变化来源,也有桌面限制和安全边界说明;但技能本身没有安装/依赖说明、版本号、变更记录、维护责任人或更新路径,示例和故障排查也有限,因此未满分。

有效结果7 / 15 · 2.3/5

对于需要修改或理解 browserView 的开发者,主进程、共享进程、渲染器、覆盖层、会话/组/CDP 等关键概念可直接指导代码定位和设计决策;但没有可验证的产出示例、任务完成标准或与手工查代码相比的收益证据,静态上限使其只能评为中等有效。

证据核验4 / 10 · 2.0/5

技能内容引用了明确的仓库目录、进程边界、IPC 注册位置和可检查的代码模式,具备一定的一手材料可审计性;但仅提供单一技能文本,没有针对关键路径的测试、CI 覆盖或独立交叉验证,因此扣分。

证据充分度: 评估于 2026年7月20日 审查版本 5b3e1be7be9e
使用前请注意
  • 这是仅基于源文件的静态审查,未执行 VS Code、浏览器自动化或任何测试;不要将架构描述视为已验证行为。
  • 该功能涉及真实 Chromium 页面、会话存储、权限、登录状态和代理自动化;实施新能力前应补充明确的用户确认、敏感数据边界、失败恢复和回滚方案。
  • 技能明确面向桌面 Electron,不适用于 Web;远程页面、代理、Playwright 和网络过滤可能受环境、依赖安装及网络可达性影响。
  • 页面内容被明确视为不可信模型输入,任何 agent 工具扩展都需要重新检查共享门控、可用性门控和网络过滤。
查看完整评分方法 →

它能做什么 & 适用场景

该技能面向 VS Code 的 integrated browser(browserView),解释其如何通过 Electron 的 WebContentsView 嵌入真实 Chromium 页面,并将页面呈现为编辑器标签页。它梳理了主进程、共享进程和渲染器之间的职责、IPC 通信、原生视图覆盖 DOM 的布局模型,以及会话、分组和 CDP 的区别。它还说明了代理驱动、页面共享、隐私门控、远程页面和安全边界。该技能适合需要修改 browserView 架构或相关贡献点的 VS Code 开发者,而不是通用浏览器使用指南。

它提供针对 browserView 源码的架构和修改指导:说明主进程如何创建、拥有和定位 WebContentsView;渲染器如何通过轻量模型和 ProxyChannel IPC 镜像页面状态并发起导航、重载或聚焦等操作;共享进程如何运行 Playwright 和远程自动化服务;以及工作台如何计算像素对齐的页面边界、处理原生视图遮挡、截图占位、焦点和键盘转发。它还解释会话的存储与权限隔离、分组的自动化可见性、CDP 代理、远程工作区的隧道代理,以及代理浏览器工具的共享和内容访问门控。

  1. VS Code 开发者需要在 src/vs/platform/browserView 或 src/vs/workbench/contrib/browserView 中修改页面导航、加载状态或编辑器标签页行为时。
  2. 工程师需要新增浏览器编辑器功能,希望通过局部 contribution 和生命周期管理实现,而不是直接扩展编辑器或主视图时。
  3. 开发者遇到原生浏览器视图错位、被菜单遮挡、闪烁或无法聚焦的问题,需要理解覆盖层布局和屏幕坐标时。
  4. 维护代理浏览器工具的人需要区分主进程页面操作、共享进程 Playwright 自动化以及渲染器代理之间的职责时。
  5. 安全工程师需要评估浏览器会话、文件访问、证书信任、权限、页面共享和提示注入边界时。
  6. 远程工作区开发者需要理解 localhost 转发、会话级隧道代理和延迟导航行为时。

优缺点一览

优点
  • 清楚划分主进程、共享进程和渲染器职责,适合进行跨进程架构修改。
  • 覆盖原生 WebContentsView 的布局、遮挡、截图、焦点和键盘等高风险问题。
  • 明确区分 session、group 和 CDP,便于设计存储隔离与自动化可见性。
  • 强调页面内容不可信、代理共享受门控和 preload 属于信任边界,适合安全敏感场景。
局限
  • 这是架构心智模型,不是完整的功能、工具、命令或设置参考。
  • 资料没有提供独立安装命令、测试套件或可直接运行的示例。
  • 明确面向桌面端;Web 环境中的 browser stubs 会报告不可用。
  • Playwright、Chromium、Electron 和多进程 IPC 使其适合 VS Code 内部开发,不适合作为通用浏览器自动化技能。

如何安装

提供的资料没有给出独立安装命令。该技能文件位于 VS Code 仓库的 .github/skills/integrated-browser/SKILL.md;使用时应将包含该文件的技能目录接入兼容 Agent Skills 的客户端。README 仅说明整个 VS Code 仓库的开发和构建方式,没有说明该单个技能的安装流程。

如何使用

在 VS Code 仓库上下文中触发,例如:"请根据 .github/skills/integrated-browser/SKILL.md,分析 browserView 的页面状态应该放在哪个进程,并为新增状态设计 renderer 到 main 的 IPC 镜像方案。" 修改布局时可要求:"请按照 integrated-browser 的 contribution 和 prioritized layout override 模型,检查这个原生浏览器视图的错位问题。" 具体功能、工具、命令和设置仍应以 features/ 与 tools/ 目录中的实时源码为准。

对比同类

相较于旧的 extensions/simple-browser,该技能描述的是桌面端的 integrated browser:它使用真实 Chromium 和 Electron WebContentsView,而不是 iframe-in-a-webview。资料指出旧 simple-browser 在桌面端已经委托给这一实现。

常见问题

这个技能是否会直接打开网页或执行浏览器自动化?
资料将其定义为架构指导文件,未提供可直接运行的命令或独立工具入口。它解释 integrated browser 如何使用 Chromium、Playwright、CDP 和代理工具,但没有列出当前工具清单。
它支持 VS Code Web 吗?
不支持该架构在 Web 环境中的运行;资料明确要求桌面端实现放在 electron-* 或 node 中,并让 browser/存根抛出“not available in web”。
代理能默认读取用户正在看的页面内容吗?
不能默认读取。页面内容受 sharing state 控制,工具注册还受聊天启用、代理模式和设置等 availability gate 控制;不可用时只保留不访问内容的简化打开 URL 能力。
修改 browserView 时最需要注意哪些权限和安全问题?
应特别检查会话级的 file://、证书信任和权限控制,保持 preload 脚本最小化并视页面为潜在恶意输入,同时遵守页面共享、网络过滤和聊天附件中的提示注入边界。

同仓库的其他 Skills

均来自 microsoft/vscode

开发与工程 ✓ Microsoft · 官方

工具重命名兼容性检查

防止内置工具重命名破坏现有提示词与工具配置。

开发与工程 ✓ Microsoft · 官方

Copilot Chat OpenTelemetry 埋点指南

为 Copilot Chat 统一设计和维护 OpenTelemetry 埋点。

开发与工程 ✓ Microsoft · 官方

VS Code 配置策略维护助手

规范 VS Code 企业配置策略的注册、导出与验证。

设计与前端 ✓ Microsoft · 官方

VS Code 设计哲学

用价值、原则和设计动作,把“看起来不对”转化为可执行的界面改进。

开发与工程 ✓ Microsoft · 官方

Agent 主机端到端测试助手

用严格的回放夹具维护 VS Code Agent 主机端到端测试。

开发与工程 ✓ Microsoft · 官方

VS Code Agents 窗口会话架构

帮助代理安全实现和修复 VS Code Agents 窗口功能。

开发与工程 ✓ Microsoft · 官方

智能提交助手

根据仓库惯例生成提交信息并安全提交代码变更。

开发与工程 ✓ Microsoft · 官方

Agent Host 日志分析

定位 Agent Host 导出日志中的会话、传输与主机问题。

开发与工程 ✓ Microsoft · 官方

VS Code 单元测试助手

在 VS Code 源码仓库中按文件、测试名称或匹配模式运行单元测试。

开发与工程 ✓ Microsoft · 官方

VS Code Agent 定制助手

帮助创建、修复和排查 VS Code Agent 定制文件及其加载问题。

开发与工程 ✓ Microsoft · 官方

Code OSS 启动与调试

为 VS Code 源码构建提供隔离启动、Playwright 自动化和多进程调试端口。

开发与工程 ✓ Microsoft · 官方

VS Code 无障碍开发助手

为 VS Code 交互式功能提供可执行的无障碍实现规范。

设计与前端 ✓ Microsoft · 官方

VS Code CSS 布局规范

用 VS Code 规范构建稳健的 CSS 布局与文本截断体验

开发与工程 ✓ Microsoft · 官方

VS Code Chat 性能实验室

基准测试聊天渲染性能,并检测会话中的内存泄漏。

开发与工程 ✓ Microsoft · 官方

组件夹具与截图测试

帮助你为 VS Code 组件创建稳定、可主题化的截图测试夹具。

开发与工程 ✓ Microsoft · 官方

VS Code 冒烟测试助手

运行、筛选并调试 VS Code 端到端冒烟测试。

开发与工程 ✓ Microsoft · 官方

VS Code 崩溃转储符号化

将原生 VS Code 崩溃转储转换为带方法名的可读回溯。

开发与工程 ✓ Microsoft · 官方

VS Code 本地 Web 工作台

在本地 vscode.dev 中验证 VS Code 工作台和 Agents 窗口改动。

开发与工程 ✓ Microsoft · 官方

反馈执行器

读取当前会话反馈并落实对应代码修改。

开发与工程 ✓ Microsoft · 官方

VS Code 聊天定制编辑器开发技能

帮助开发者安全修改并测试 VS Code 的聊天定制管理界面。

相关 Skills