Skip to content
On this page

Genkan ​

Genkan 让 MCP 客户端通过一个浏览器扩展和一个原生消息主机, 操作你已经登录的 Chromium 浏览器, 无需调试端口。代码是唯一事实来源: 凡是页面陈述了某个行为, 拥有该行为的文件才是权威。安全页面说明本桥接承诺什么、止步于何处; 其余页面说明如何使用、运行和修改它。

我想要... ​

目标阅读
安装二进制与扩展, 并运行第一次工具调用快速入门: CLI
检查安装是否健康, 或读懂「server not reachable」CLI: doctor 与 status
向浏览器注册原生消息主机, 或移除注册CLI: doctor --fix 与 uninstall
准入一个 MCP 客户端, 或吊销一个CLI: 受信任客户端
立刻停下一切, 稍后再解除CLI: 紧急开关 (kill switch)
改变工具被允许做什么CLI: 主机持有的策略
阅读日志与审计日志CLI: 日志与审计
读懂一行意料之外的 doctor 输出, 或恢复不可读的紧急开关记录故障排除
在 WSL 中使用本桥接故障排除: 在 WSL 下运行
了解本桥接承诺攻击者做不到什么, 以及这一承诺止步于何处安全: 标准线
查看每个工具能触及什么、会触发哪种确认工具风险矩阵
报告安全问题事件响应: 报告
在修改某项安全决策之前理解它为何如此安全设计依据
了解扩展收集和存储什么隐私政策
查看各进程如何连接、每一跳传递什么架构: 总览
找到由 Rust 核心持有、经 moon run gen 生成为 TypeScript 的跨进程契约 (工具目录、错误分类、能力、协议版本、身份、传输信封)架构: 协议边界契约
修改与安全相关的内容审查标准
搭建工具链并运行门禁开发: moon
针对隔离的 Chrome 运行浏览器测试套件, 绝不针对你自己的浏览器测试
添加一个工具贡献: 添加工具
发布一个版本发布
了解哪种改动会推动哪个版本号发布: 版本
权衡是否把扩展发布到 Chrome 应用商店发布: Chrome 应用商店

页面一览 ​

使用 ​

  1. 快速入门: 安装、首次使用、推荐的加固、卸载。
  2. CLI: doctor、注册、登记、受信任客户端、紧急开关、策略、日志与审计, 以及各自对应的故障排除。
  3. 故障排除: 逐个症状排查, 从意料之外的 doctor 输出行到紧急开关记录的恢复、版本不一致, 以及两种 WSL 模式。
  4. 隐私政策: 扩展可以访问什么、存储什么, 以及它从不发送什么。

安全 ​

  1. 安全: 一句话承诺、利害所在与谁受信任、四跳及各由什么把守、你要确认什么、止步之处, 按操作系统分述。
  2. 信任边界: 评审者的台账, 按跳分述: 机制细节、每一项已接受的残余风险、策略台账、不变量。
  3. 工具风险矩阵: 每个工具的影响范围与保护措施。
  4. 事件响应: 报告、分诊、缓解、披露。
  5. 安全设计依据: 每项决策为何如此, 以及它否决了什么。
  6. 审查标准: 需要额外审查的区域、失败即安全的默认值, 以及在做安全相关改动前应读什么。

参考 ​

  1. 架构: 组件、协议、数据流、安全模型、关键约束、技术选型, 以及 Rust 核心生成的契约。

贡献 ​

  1. 开发: 工具链、目录布局、moon 任务、测试、容器、模糊测试。
  2. 发布: release-please 流水线、带校验和与来源证明的预构建压缩包、SBOM、何时推动哪个版本号, 以及 Chrome 应用商店的决定。
  3. CONTRIBUTING: 开发流程, 从分支、提交与同步规则到压缩合并。
  4. 测试: 各测试套件, 以及浏览器测试只针对隔离的 Chrome、绝不针对你日常浏览器的规则。
Built from main at 25ae5f4Source: docs/zh-cn/README.md