Godmode Bot 用 Tauri 2 构建本地保险库,密码和 TOTP 通过 scrypt→KEK→AES-256-GCM 链路加密,agent 仅通过 vault_fill_login 等工具代填,密码永不进 context。
我试过的所有 AI 助手都有一个共同的软肋:平时挺好,一到登录界面就不行了——要么需要密码、要么需要 2FA 验证码,非得你亲自上手。
所以我做了 Godmode Bot,一个开源(MIT)的 AI 同事。它有一个真实的浏览器,加上你的登录凭证和 2FA 验证码,但模型本身永远不会看到这些敏感信息。

Godmode Bot 是一款面向 macOS、Windows 和 Linux 的桌面应用,基于 Tauri 2 构建。它也可以无界面(headless)运行在服务器、NAS 或树莓派上,通过 Web 面板访问。核心大脑用的是 Claude Code,浏览器驱动靠的是 browser-use,操控的是一个托管的 Chromium 实例。
你可以从单次对话开始("登录计费门户,下载 9 月份的发票"),也可以构建一个持久化的 Agent 团队,每个 Agent 都有自己独立的指令、记忆、定时任务和历史记录。
这是我花时间最多的部分。
登录凭证和 TOTP 密钥存放在本地保险库中,加密链路是:scrypt → 密钥加密密钥(key-encryption key)→ 随机的 256 位数据密钥 → 每个 secret 独立用 AES-256-GCM 加密。
当 Agent 遇到登录表单时,它调用类似 vault_fill_login 或 vault_fill_totp 的工具。Godmode 通过 CDP 将值直接敲入页面,密码永远不会进入模型的上下文。
填充操作与站点绑定。登录凭证只会被输入到对应的 https 站点和真实的密码字段中,所以钓鱼页面或被 prompt 注入的伪造页面什么都拿不到。
已知凭证会在转录、日志和 UI 中脱敏处理,每次 secret 访问都会写入审计日志。
把 secrets 弄进去也很方便。可以从 Chrome、1Password、Bitwarden、Apple Passwords 或 Firefox 导入密码,从 Google Authenticator 导出二维码的截图导入 2FA(多账号验证码也支持)。

~/.godmode/agents/invoice-collector/
├── CLAUDE.md # 身份定义和指令
├── MEMORY.md # Agent 维护的长期记忆
├── conversations/<id>.md # 转录记录
├── runs/2026-09-27/<id>.jsonl# 原始事件日志(secret 已脱敏)
└── workspace/ # Agent 产生的文件
每次运行都会提交(commit),所以你能完整看到 Agent 学到了什么、做了什么,也可以随时回滚。

定时任务(Routines):通过友好的可视化构建器配置 cron 表达式("工作日 08:00")
委托(Delegation):Agent 可以把任务交给同伴 Agent,或者生成一次性的子 Agent
缺失登录收件箱(Missing-login inbox):当 Agent 无法登录时,它会精确告知你缺了什么,而不是卡在那里干等
Chrome 会话导入:从你的 Chrome 浏览器上次状态继续
集成:全局、工作区级别或单个 Agent 级别的 Composio 工具包和自定义 MCP 服务器
语音模式、加密备份与恢复,以及 composer 中支持所有 Claude Code 斜杠命令
每一轮对话都在 Agent 的 git 仓库里运行 claude -p --output-format stream-json,并把每个想法、工具调用和截图流式推送到 UI。本地 MCP 网关为 Agent 提供保险库工具、委托工具和 report_missing_login。你可以在聊天旁边实时观看浏览器操作,随时接管控制权,比如手动解决 CAPTCHA。
Agent 以 bypass 权限运行 Claude Code,所以不会出现权限提示框。就当是一个信得过的同事,能访问你的机器。对于高敏感场景,建议在 VM 或容器中运行。SECURITY.md 中有完整的威胁模型说明。
桌面应用:Releases 页面
无界面部署:docker compose up -d,然后打开 http://localhost:7777
代码、问题反馈和 PR:https://github.com/codextde/godmode-bot
非常欢迎反馈,尤其是保险库设计方面,以及你希望 Agent 接下来能做什么。全量的计算机使用 VM 模式已在路线图上。