
Ego (lite) и ego-browser: обзор браузера для ИИ-агентов
Ego (lite) — бесплатный локальный Chromium-браузер для macOS, которым управляют внешние ИИ-агенты вроде Codex, Claude Code и Cursor через среду выполнения ego-browser.

Ego (lite) — бесплатный локальный Chromium-браузер для macOS, которым управляют внешние ИИ-агенты вроде Codex, Claude Code и Cursor через среду выполнения ego-browser. Его главная ценность — работа агента в видимом браузере с уже активными сессиями и возможностью передать страницу человеку. При этом Ego нельзя считать полноценным антидетект-браузером, надёжно изолированным менеджером аккаунтов или универсально самым быстрым средством автоматизации: эти ожидания не подтверждаются набором функций и независимыми тестами.
Срез продукта и цен в этом обзоре сделан 6 сентября 2026 года. Ego стоит рассматривать в первую очередь для локальных задач за логином: выгрузки из SaaS-панелей, исследования, заполнения форм с ручным подтверждением и интерактивного тестирования. Для Windows, headless CI, массового мультиаккаунтинга и автономных серверных задач нужны другие инструменты.
Что такое Ego (lite) и ego-browser
Название объединяет два связанных компонента:
- ego (lite) — настольный браузер на основе Chromium. Человек может использовать его как обычный браузер, а агент получает отдельное рабочее пространство для задачи.
- ego-browser — среда выполнения и skill для ИИ-агента с интерфейсом командной строки (CLI). Он подключается к сессии ego (lite) по Chrome DevTools Protocol (CDP), принимает JavaScript-сценарий и вызывает встроенные функции браузера.
Сам ego-browser не заменяет браузер: ему нужен запущенный ego (lite). И наоборот, без внешнего агента возможности автоматизации не работают сами по себе. В продукте нет встроенной модели, которая покупается вместе с браузером. Пользователь отдельно запускает Codex, Claude Code, Cursor, Gemini CLI или другой агент, способный исполнять команды на компьютере.
Есть ещё полный продукт ego — персональный агент CitroLabs для разных устройств. Его нельзя смешивать с lite-версией. Облачные функции, тарифы и возможности полного ego не становятся автоматически функциями ego (lite).
Открытый репозиторий citrolabs/ego-lite содержит ego-browser, skill, документацию и тесты под лицензией MIT. Само приложение поставляется отдельным бинарным файлом. Поэтому формулировка «весь браузер полностью открыт» слишком широкая: доступность исходников runtime не равна открытому коду всего приложения.
Возможности и ограничения на сентябрь 2026 года
| Параметр | Что есть в Ego | Существенное ограничение |
|---|---|---|
| Платформа | macOS на Intel и Apple Silicon | Официальных версий для Windows и Linux пока нет |
| Подключение агента | ego-browser для Codex, Claude Code, Cursor и других shell-capable агентов |
Нужен отдельный агент и доступ к локальным командам |
| Браузерный движок | Chromium, обычные вкладки, расширения, загрузки, режим инкогнито | Нет Firefox и WebKit для кроссбраузерной проверки |
| Импорт Chrome | Закладки, сохранённые пароли, расширения, cookie, сессии, вкладки и профили | Импорт и совместимость расширений нужно проверять на своей версии Chrome |
| Рабочие области | Несколько Spaces и Task Spaces, видимое выполнение, отдельные вкладки и управление | Space не равен отдельному Chrome Profile; фактическая изоляция хранилищ оспорена независимым тестом |
| Чтение страницы | Компактный Snapshot по дереву доступности с временными ссылками @N |
Canvas, изображения, виртуальные списки и часть iframe могут читаться неполно |
| Действия | Клики, ввод, клавиатура, навигация, загрузка файлов, скриншоты, объектная модель документа (DOM) и CDP | Надёжность зависит от страницы, агента и качества проверки результата |
| Многошаговый сценарий | Несколько действий можно объединить в один JavaScript-запуск | Ошибка в коде может затронуть сразу несколько шагов; нужны границы и read-back |
| Параллельность | Несколько задач в одном браузере | Реальный предел задают память, CPU, сайты, аккаунты и лимиты модели |
| Передача человеку | Handoff с сохранением вкладки и заполненной формы | Это контроль управления, а не песочница или защита от prompt injection |
| Антибот | Работа в реальном видимом браузере с авторизованной сессией | Нет обещания обхода CAPTCHA, 403, rate limit или bot detection |
| Антидетект | Отдельные browser Profiles можно использовать для разных состояний | Не подтверждены fingerprint spoofing, proxy manager и защита от утечек |
| Headless и сервер | Основной сценарий — локальный видимый браузер | Не подходит как готовый worker для непрерывной интеграции (CI), serverless и круглосуточного облака |
| Цена | $0 для индивидуального использования | Модель, агент, компьютер и ручной контроль оплачиваются отдельно; business-тариф индивидуальный |
Как устроена автоматизация
Snapshot вместо полного HTML
ИИ-модели неудобно каждый раз читать весь HTML со скриптами, стилями и скрытыми узлами. Ego строит Snapshot — компактное текстовое представление страницы по accessibility tree, то есть дереву доступности, которое браузер поддерживает для скринридеров.

В Snapshot остаются заголовки, видимый текст, ссылки, кнопки, поля и их семантические роли. Интерактивным элементам присваиваются временные ссылки вида @1, @2. Агент может вызвать click('@2'), не угадывая координаты и длинный CSS-селектор.
Производитель оценивает типичный Snapshot примерно в 200–400 токенов. Это ориентир, а не лимит: объём зависит от страницы и области снимка. В независимой проверке залогиненной страницы X Snapshot занял 3430 символов, но число символов нельзя напрямую приравнять к токенам.
Ссылка @N действует только для актуального Snapshot. После перехода, отправки формы или динамической перерисовки агент должен прочитать страницу заново. Для долгоживущей привязки используется loc=... либо устойчивый селектор.
Snapshot не покрывает любой интерфейс одинаково хорошо. Текст в изображении, canvas, сложный редактор, виртуализированный список, элемент вне экрана или ограниченный cross-origin iframe может отсутствовать. Тогда агенту нужны скриншот, прямое чтение DOM/CDP или ручная проверка.
Пакетный JavaScript вместо команды на каждый клик
В ego-browser агент формирует Node.js-сценарий и передаёт его runtime. Внутри уже доступны функции для работы с Task Space, вкладками, снимками и страницей: useOrCreateTaskSpace, openOrReuseTab, snapshotText, click, fillInput, captureScreenshot, uploadFile, js, cdp и другие.
Агент может объединить навигацию, несколько кликов, извлечение и проверку в одном запуске. Это уменьшает число циклов «модель посмотрела — выбрала одну команду — получила ответ — снова посмотрела». На длинных задачах меньшее число таких раундов способно экономить время и токены.
Пакетность не отменяет проверки. Если следующий шаг зависит от результата платежа, смены аккаунта, неоднозначной кнопки или состояния после отправки, безопаснее остановить сценарий, прочитать новую страницу и только затем продолжить.
Space и передача управления человеку
Task Space хранит вкладки одной агентной задачи. Пока агент работает, пользователь может оставаться в своём Space: вкладки, фокус и мышь не должны конфликтовать. Текущую задачу можно открыть, наблюдать, остановить или забрать управление.

Handoff особенно полезен для CAPTCHA, одноразового кода, аппаратного ключа и необратимого действия. Агент оставляет текущую страницу и заполненные поля, человек завершает разрешённый шаг, а затем явно возвращает управление. Сценарий не приходится начинать в другом браузере заново.
Эта механика помогает контролировать операцию, но сама по себе не запрещает агенту открыть другой сайт или прочитать доступную сессию. Границы должны быть записаны в задаче и подкреплены отдельным профилем, разрешениями и подтверждениями.
Профили, логины и реальная изоляция Spaces
Что переносится из Chrome
Во время первого запуска Ego предлагает скопировать данные Chrome: открытые вкладки и группы, закладки, сохранённые пароли, расширения, cookie, авторизованные сессии и browser profiles. Исходный Chrome остаётся на месте. После копирования браузеры живут раздельно: новый логин или расширение не обязаны автоматически появиться во втором браузере.


Такой перенос и создаёт главное практическое преимущество. Агент открывает CRM, аналитику или внутреннюю админку в уже авторизованном состоянии, не пытаясь пройти вход в чистом headless-браузере. Единый вход (SSO), срок действия сессии, CAPTCHA и многофакторная аутентификация всё равно могут остановить работу.
Для разных клиентов и аккаунтов следует использовать разные Browser Profiles. Профиль задаёт состояние идентичности: cookie, localStorage, расширения, историю и сохранённые учётные данные. Space решает другую задачу — разделяет вкладки и управление параллельных работ.
Почему Space нельзя считать отдельным аккаунтом
Официальное описание называет каждый Space отдельным BrowserContext со своими cookie и storage. Независимый hands-on тест версии 0.4.7.3 получил иной результат: два Task Spaces имели разные page targets, но одинаковый browserContextId. Cookie и localStorage, записанные в одном Space, были видны и перезаписывались из другого.
Это один тест на конкретной версии, а не доказательство поведения всех сборок. Однако changelog следующей версии 0.4.7.4 не упоминает исправление изоляции storage. Поэтому безопасный вывод практический: до собственного теста Space разделяет страницы, ссылки @N и право управления, но не должен считаться границей между чувствительными аккаунтами.
Перед рабочим внедрением стоит выполнить простой probe:
- Создать два Task Spaces в одном Profile.
- Записать разные cookie,
localStorageи IndexedDB на тестовом домене. - Проверить взаимную видимость значений.
- Повторить тест в двух разных Browser Profiles.
- Перезапустить браузер и проверить восстановление состояния.
Если изоляция обязательна по политике компании, одного визуального разделения Spaces недостаточно. Нужны раздельные профили, отдельные низкопривилегированные аккаунты или другой runtime с доказанной изоляцией browser contexts.
Бенчмарки Ego: что измеряли на самом деле
Слово «самый быстрый» требует уточнения единицы измерения. Можно измерять задержку одной CLI-команды, время всей задачи с рассуждением модели, долю успешно выполненных работ, расход токенов или пропускную способность нескольких процессов. Ego показывает разные результаты в разных тестах.
Real-World Bench на 31 задаче
CitroLabs опубликовала framework для браузерных оценок. Real-World Bench содержит 31 многошаговую задачу и 154 бинарных критерия. В набор входят живые сайты и локальные детерминированные стенды. Выполнение и оценивание разделены: один агент выполняет работу, отдельный judge читает session log, результаты инструментов и скриншоты.
Текущее сравнение ego lite и agent-browser использовало агента Pi, модель gpt-5.6-sol с максимальным уровнем reasoning и одинаковый judge.
| Метрика | ego lite | agent-browser |
|---|---|---|
| Идеально выполненные задачи | 93,5% | 62,9% |
| Стоимость модели на завершённую задачу | $1,75 | $4,23 |
| Среднее число ходов модели | 30,3 | 45,6 |
| Среднее время задачи | 6 мин 38 с | 10 мин 05 с |
Это сильный результат, но он получен производителем Ego. Набор задач и evaluation framework открыты, а интерфейсы framework помечены Public beta. Независимый разбор не обнаружил полного комплекта опубликованных raw runs, точных настроек adapters и обеих попыток, достаточного для пересчёта именно этих агрегатов с нуля.
Есть и естественная нестабильность live-web теста. Сайт меняет интерфейс, сессия истекает, появляется CAPTCHA, а доступный контент зависит от региона и аккаунта. Сам framework предупреждает: challenge или устаревшая задача могут измерять состояние сайта, а не качество инструмента.
Раннее сравнение четырёх сценариев
В более ранней графике сравнивались четыре сложные задачи. Агент Pi с моделью gpt-5.5 и reasoning medium запускал каждый сценарий пять раз, после чего бралась медиана.
| Сценарий | ego-browser | agent-browser |
|---|---|---|
| Сбор постов X | 87 с | 226 с |
| Работа с вакансией LinkedIn | 123 с | 231 с |
| Расчёт на Redfin | 60 с | 86 с |
| Поиск рейса Expedia | 166 с | Не завершён из-за bot detection |
Публичные формулировки результата расходились: README говорил «до 2,5 раза», графика давала около 2,6 раза для X, а более поздняя продуктовая страница — «до 3,45 раза». Без полных исходных журналов и неизменных версий одну рекламную цифру нельзя превращать в универсальную характеристику продукта.
Независимый тест задержки CLI
Инженер Algomatic сравнил уже запущенные ego-browser 0.4.7.3 и agent-browser 0.34.0 на Mac с Apple M3 Pro. Локальная страница работала без внешней сети, browser startup не учитывался. Для каждого инструмента сделали по 200 попыток двух операций, всего 800 измерений.
| Тёплый локальный тест | ego-browser, медиана | agent-browser, медиана |
|---|---|---|
| Получить Snapshot | 110,9 мс | 27,3 мс |
| Открыть страницу → Snapshot → кликнуть по ref → проверить результат | 623,3 мс | 158,7 мс |
В этом сценарии agent-browser оказался почти в четыре раза быстрее по задержке CLI. Ego выполнял workflow одним Node.js-вызовом, конкурент — пятью командами, но это не компенсировало накладные расходы runtime на простой локальной странице.
Противоречия с Real-World Bench здесь нет. Microbenchmark измерял короткую операцию без модели, сети и входа в аккаунт. Vendor benchmark измерял многошаговую работу с рассуждением модели на живых сайтах. Ego может медленнее отвечать на отдельную команду и одновременно выигрывать длинную задачу за счёт меньшего числа модельных раундов.
Модель влияет не меньше браузера
Отдельный прогон 16 моделей через один и тот же ego-browser показал большой разброс. На 31 задаче gpt-5.6-sol получила 87,1% идеально выполненных работ, Claude Fable 5 — 83,9%, Claude Opus 5 — 77,4%; далее результаты снижались. Дешёвая DeepSeek V4 Flash достигла 67,7%, но цены, маршруты провайдеров и обработка cache различались.
Этот отчёт тоже ограничен: concurrency между запусками не была единой, тесты шли несколько дней, часть известных технических сбоев перезапускалась выборочно. Главный вывод полезен: браузер не компенсирует слабую модель, преждевременную остановку агента или неудачные настройки reasoning.
Как оценивать Ego на своих задачах
Пилот должен повторять реальную нагрузку, а не демонстрационный сценарий. Возьмите 10–20 задач одного класса и фиксируйте:
- версии app,
ego-browser, Chromium, агента и модели; - одинаковый аккаунт, регион, сеть и начальное состояние;
- perfect completion по заранее заданным критериям;
- медиану и 95-й перцентиль времени;
- число ходов модели и токены;
- ошибки входа, CAPTCHA и ручные вмешательства;
- пиковую память при 1, 2, 4 и 8 параллельных задачах;
- корректность итогового состояния после read-back.
Не перезапускайте только неудачные задачи и не смешивайте результат первой попытки с лучшей из нескольких. Для действий с внешним эффектом используйте тестовый аккаунт или остановку перед отправкой.
Является ли Ego антидетект-браузером
Короткий ответ: нет, подтверждённого набора антидетект-функций у Ego нет. Официальные материалы прямо указывают, что продукт не обходит anti-bot и CAPTCHA. Реальный браузерный профиль не даёт гарантии, что площадка не определит автоматизацию.
Что даёт настоящий авторизованный Chromium
Чистый headless-профиль часто начинает с нового устройства, пустых cookie и необычного сценария входа. Он может чаще получать дополнительную проверку. Ego использует состояние, которое пользователь заранее перенёс и авторизовал, поэтому агенту реже приходится начинать вход с нуля.
Это уменьшение login friction, а не подмена цифрового отпечатка. Сайт по-прежнему видит IP, версию Chromium, заголовки, поведение, частоту запросов, cookie и другие сигналы. Сессия может истечь, получить 403 или попасть под rate limit.
Каких функций антидетекта не подтверждено
В публичном наборе функций не найдены:
- управляемая подмена Canvas, WebGL, AudioContext и ClientRects;
- пресеты timezone, locale, geolocation и mobile device;
- защита от WebRTC, DNS и IP leaks;
- встроенный proxy manager с назначением прокси на профиль;
- проверка согласованности fingerprint и IP;
- массовый каталог профилей, ролей команды и журналов мультиаккаунтинга;
- гарантия прохождения BrowserLeaks, CreepJS или антифрод-систем.
Chromium поддерживает запуск с proxy-флагами, а в GitHub есть пользовательский эксперимент с --proxy-server. Это не доказывает наличие готового proxy manager, поддержку авторизованных прокси и защиту от утечек.
Папка benchmark framework содержит dataset Stealth_Bench_V1.json на 80 задач, сгруппированных по anti-bot vendor. Наличие тестового набора не означает, что Ego его прошёл. Публичный итог Stealth Bench для продукта не найден.
Для арбитража, массового мультиаккаунтинга и разделения цифровых личностей Ego не заменяет специализированный антидетект. Даже у отдельного антидетект-браузера использование должно соответствовать правилам площадок и закону; слово stealth не даёт разрешения обходить ограничения доступа. Если нужен именно такой сценарий, отдельно сравните лучшие антидетект-браузеры.
Цена, версии и установка
Для частного пользователя ego (lite) стоит $0 без ограниченной по времени пробной версии. Регистрация в самом браузере не требуется. Бизнес-план для команд рассчитывается индивидуально и может включать поддержку с соглашением об уровне сервиса (SLA), интеграцию и условия развёртывания.
Полная стоимость workflow складывается из другого:
- подписки или API-расходов внешнего агента и модели;
- компьютера, который должен оставаться включённым;
- времени оператора на вход, подтверждения и проверку;
- разработки ограничений, логирования и повторного запуска;
- корпоративной поддержки, если бесплатного community-режима недостаточно.
На дату обзора официальный download доступен для macOS на Intel и Apple Silicon. Windows и Linux остаются в roadmap без точного срока. Сообщение сопровождающего в GitHub о работе над Windows build/test environment не равно готовой загрузке.
У browser app и runtime разные линии версий. В changelog последняя версия приложения — 0.4.7.4 от 31 августа 2026 года. Она исправляет отключение части параллельных Node.js-задач. Последний стабильный GitHub Release для ego-browser — v1.2.3 от 11 августа, а файл skill в ветке main уже содержит metadata 1.2.6. Перед сравнением нужно записывать обе фактически установленные версии.
Базовый запуск выглядит так:
- Установить ego (lite) на Mac и пройти onboarding.
- Решить, импортировать ли Chrome Profile. Для первого теста безопаснее взять отдельный профиль без банковских, почтовых и административных сессий.
- Подключить skill
ego-browserк выбранному CLI-агенту. - Дать узкую задачу с целевыми сайтами, запретами и точкой ручного подтверждения.
- Проверить итог по странице, файлу или журналу, а не только по ответу агента.
Для каких задач Ego подходит
Работа в авторизованных SaaS и админ-панелях
Ego полезен, когда официальный программный интерфейс (API) отсутствует, неполон или не покрывает нужный экран. Агент может открыть CRM, аналитику, систему поддержки или внутреннюю панель, применить фильтр, пройти пагинацию и скачать CSV в уже активной сессии.
Приоритет стоит отдавать операциям чтения. Если задача меняет данные, точная запись, получатель и кнопка отправки должны проверяться отдельно.
Исследования и сбор данных с динамических страниц
Snapshot, DOM и JavaScript помогают собирать видимые карточки, таблицы и ссылки на страницах, где простой HTTP-fetch не видит состояние после входа или клиентский рендеринг. Несколько независимых исследований можно разнести по Task Spaces.
Если информация публична и не требует взаимодействия, обычный поиск, API или HTTP-чтение проще и дешевле. Браузерный агент нужен там, где интерфейс действительно часть задачи.
Формы с ручным подтверждением
Агент может заполнить поля, приложить файл и остановиться перед отправкой. Человек проверяет аккаунт, адресата, сумму, текст и вложение, затем сам подтверждает действие либо возвращает управление.
Такой режим подходит для заявок, бронирований и публикаций, если площадка разрешает автоматизацию. Полностью автономная отправка повышает риск дубля, ошибочного получателя и необратимого изменения.
Интерактивное тестирование за логином
Ego позволяет воспроизвести пользовательский сценарий в настоящей авторизованной сессии, увидеть проблему и передать экран разработчику или оператору. Это полезно для exploratory QA и smoke-check после изменения.
Он не заменяет Playwright или Selenium в регрессии: нет кроссбраузерной матрицы, гарантированно повторяемых assertions, стандартного headless CI и привычных test artifacts из коробки.
Когда Ego не подходит
Ego будет слабым выбором, если нужен один из следующих режимов:
- Windows- или Linux-рабочая станция без Mac;
- круглосуточный cloud worker, который работает при выключенном ноутбуке;
- serverless или headless CI;
- тысячи однотипных детерминированных прогонов;
- Firefox, Safari/WebKit и кроссбраузерная регрессия;
- доказанное разделение cookie между задачами в одном Profile;
- массовые антидетект-профили, fingerprint spoofing и proxy orchestration;
- трассировка производительности, heap snapshots и полноценная диагностика DevTools;
- операции с банком, паролями и облачным администратором без строгой изоляции.
Приватность и безопасность
Локальный браузер не означает нулевую передачу данных
Браузерное состояние ego (lite) хранится на Mac, а приложение не требует аккаунта. Это снижает необходимость загружать полный Chrome Profile удалённому browser provider.
Страницу всё равно читает внешний агент. Текст Snapshot, извлечённые значения, скриншоты или часть контекста могут передаваться поставщику модели в зависимости от конфигурации Codex, Claude Code или другого клиента. Политика конфиденциальности CitroLabs описывает широкий набор Services, включая облачного агента, URL, содержимое страниц, действия и task logs. На странице нет достаточно ясной отдельной карты данных только для offline lite.
Для чувствительной компании нужны ответы на три разных вопроса:
- Что сохраняет browser app CitroLabs?
- Что получает runtime и локальный CLI-agent?
- Что уходит провайдеру модели, в телеметрию и журналы?
Лозунг «данные локальны» отвечает только на часть этой схемы.
Профиль браузера равен набору учётных данных
Cookie и авторизованная сессия дают доступ без знания пароля. Поэтому импорт основного профиля расширяет полномочия агента. Ошибка или косвенная prompt injection — инструкция, спрятанная в странице или документе, — может попытаться направить агента к другой вкладке, почте, файлам или действию.
Минимальная безопасная конфигурация включает:
- отдельный Browser Profile и отдельный аккаунт с минимальными правами;
- список разрешённых доменов и предел страниц;
- read-only проход до любых изменений;
- запрет банковских, парольных, почтовых и cloud-admin сессий без отдельной задачи;
- запрет вставлять пароль, OTP, API key и cookie в prompt;
- точное подтверждение перед отправкой, оплатой, удалением, публикацией и выдачей доступа;
- read-back результата по URL, идентификатору, файлу или экрану;
- закрытие ненужных Task Spaces и отзыв сессии после завершения.
Space облегчает наблюдение и остановку. Он не ограничивает shell, файловую систему или сеть внешнего coding agent за пределами браузера.
Какие проблемы уже видны в issue tracker
Открытые пользовательские отчёты полезны как список проверок, но не доказывают массовый дефект:
- На ego 0.4.6.12 один пользователь не смог импортировать профиль Chrome 151 даже после закрытия Chrome и чистого старта. Подтверждённого решения в issue нет.
- На 0.4.6.13 другой пользователь сообщил, что 1Password требует основной пароль при каждом unlock из-за проверки идентичности браузерного приложения. Команда ожидала разрешение Apple для Touch ID key management.
- В открытом security report автор воспроизвёл сбой строгой проверки code signature нескольких Apple Silicon DMG и указал, что agent installer снимает quarantine. Сопровождающий проблему не воспроизвёл и запросил полный локальный лог. Это не доказательство вредоносности и не подтверждённое исправление.
Перед переносом чувствительного профиля стоит проверить на актуальной сборке импорт каждой категории данных, 1Password или iCloud Passwords, корпоративные расширения, codesign --verify --deep --strict, Gatekeeper assessment и происхождение установочного файла.
Плюсы Ego (lite)
- Агент работает в настоящем видимом Chromium, а не в пустой сессии.
- Можно перенести авторизованные состояния, закладки и расширения Chrome.
- Task Spaces отделяют рабочие вкладки агента от пользовательских вкладок.
- Несколько задач можно выполнять параллельно и наблюдать в одном приложении.
- Handoff сохраняет страницу, форму и контекст для ручного действия.
- Snapshot уменьшает объём нерелевантного HTML и даёт семантические ссылки на элементы.
- Пакетный JavaScript способен сократить число модельных раундов на сложной задаче.
- Есть прямой доступ к DOM, CDP, скриншотам, файлам и network helpers.
- Для индивидуального использования browser layer бесплатен и не требует аккаунта.
- Runtime/skill, тесты и benchmark framework доступны для изучения в открытом репозитории.
Минусы и ограничения
- Поддерживается только macOS; срок Windows и Linux не объявлен.
- Браузер требует отдельного платного или лимитированного ИИ-агента.
- Browser app поставляется отдельным бинарным файлом и не равен полностью открытому runtime.
- Официальные заявления об изоляции cookie в Spaces не совпали с независимой проверкой 0.4.7.3.
- Это не подтверждённый антидетект: нет готового fingerprint и proxy stack.
- Vendor benchmark нельзя обобщать на любую страницу, сеть, модель и аккаунт.
- Простые локальные CLI-операции в независимом тесте были почти в четыре раза медленнее agent-browser.
- Snapshot неполон для canvas, изображений, виртуализированных интерфейсов и части iframe.
- Нет готовой замены Playwright/Selenium для headless CI и кроссбраузерной регрессии.
- Локальная сессия остаётся уязвимой для ошибок агента и prompt injection.
- Импорт Chrome и native-интеграции менеджеров паролей имеют открытые единичные баг-репорты.
- Политика данных всего семейства сервисов CitroLabs шире, чем простое обещание локального хранения lite.
Коротко об альтернативах
agent-browser лучше подходит для disposable sessions, Windows/Linux, headless-задач и низкой задержки простых CLI-вызовов. Авторизованный профиль и наглядный handoff потребуют другой организации.
Playwright или Selenium нужны для воспроизводимых тестов, assertions, CI и кроссбраузерного покрытия. Они требуют кода и поддержки сценариев, зато дают более детерминированный процесс.
Browserbase и другие cloud browsers удобны для серверного масштаба, очередей и работы без включённого Mac. Нужно учитывать оплату минут/трафика, хранение сессий и политику данных провайдера.
Специализированный антидетект-браузер нужен, если ключевой критерий — отдельные fingerprints, назначение прокси, массовые профили и командный контроль. Это другая категория, и её нельзя заменить одним фактом импорта Chrome Profile.
Официальный API, экспорт или обычный web search предпочтительнее для публичных либо структурированных данных. Браузерный агент стоит добавлять только там, где UI, активная сессия или адаптация к странице действительно необходимы.
Вывод
Ego (lite) закрывает узкую, но реальную задачу: даёт внешнему coding agent видимый локальный Chromium с авторизованным состоянием, параллельными рабочими областями и передачей управления человеку. Для веб-мастера или разработчика на Mac это интересный вариант, если приходится регулярно работать в SaaS-панелях и интерфейсах без полноценного API.
Сильнейшие аргументы в пользу Ego — не антидетект и не рекламная цифра скорости. Это переиспользование входа, меньше конфликтов вкладок, пакетные действия и удобный handoff. Главные ограничения — macOS-only, зависимость от внешней модели, спорная изоляция storage между Spaces, отсутствие доказанного stealth-стека и незавершённая зрелость beta-продукта.
Начинать стоит с отдельного низкопривилегированного Browser Profile и 10–20 собственных задач. Сравнивайте долю идеально завершённых работ, время, токены, ручные вмешательства и итоговый read-back. Не переносите основной профиль, пока не проверены импорт, расширения, DMG, политика данных и реальная изоляция на установленной версии.
Автор статьи

Контент-менеджер AI-раздела
Отвечает за каталог нейросетей и AI-инструментов. Следит за обновлениями LLM-моделей, тестирует новые сервисы и ведёт раздел бесплатных инструментов.
Вопросы и ответы
Нет. Ego (lite) — Chromium-браузер, а ego-browser — runtime и skill, через который внешний ИИ-агент управляет этим браузером.
На 6 сентября 2026 года официальный download доступен только для macOS на Intel и Apple Silicon. Windows и Linux отмечены в roadmap без точной даты.
Для индивидуального использования browser app стоит $0 и не требует аккаунта. Отдельно оплачиваются модель, подписка агента, компьютер и работа оператора. Цена business-плана рассчитывается индивидуально.
MIT-лицензия распространяется на содержимое публичного репозитория, включая runtime/skill. Browser app поставляется отдельно, поэтому называть весь продукт полностью открытым некорректно.
Ego предлагает скопировать cookie, сессии, сохранённые пароли, закладки, расширения, вкладки и профили. Импорт нужно проверить на текущих версиях Chrome и Ego до переноса рабочего профиля.
Нет. Space — рабочая область задачи внутри Ego. Для разных аккаунтов используйте Browser Profiles и отдельно проверяйте cookie/storage isolation.
Официальное описание обещает отдельные BrowserContext, cookie и storage. Независимый тест версии 0.4.7.3 обнаружил общий browserContextId, cookie и localStorage. До собственного probe считать изоляцию доказанной нельзя.
Нет подтверждённого набора антидетект-функций. Ego не обещает обход CAPTCHA или anti-bot и не показывает готовый stack для fingerprint spoofing, прокси и защиты от утечек.
Уже авторизованная реальная сессия иногда уменьшает проверки, связанные с пустым новым профилем. Гарантии нет: сайт может запросить CAPTCHA, MFA, повторный вход или заблокировать автоматизацию.
В 31-task тесте производителя Ego получил меньше ходов, ниже среднее время и выше perfect completion. В независимом microbenchmark простой локальной страницы agent-browser был почти в четыре раза быстрее по CLI latency. Результат зависит от класса задачи.
Ego полезен для интерактивного QA в авторизованной сессии. Для headless CI, assertions и Chrome/Firefox/WebKit лучше сохранять Playwright или Selenium.
Browser state хранится локально, но содержимое страницы обрабатывает внешний агент и его модель. Нужно отдельно проверить настройки телеметрии, модельного провайдера и применимость общей privacy policy CitroLabs к lite.
Риск высок: cookie и сессии дают агенту полномочия пользователя. Начинайте с отдельного профиля и минимальных прав, запретите чувствительные сайты и требуйте подтверждение перед внешними изменениями.
Да, Task Spaces рассчитаны на параллельную работу. Предел определяется ресурсами Mac, моделью, аккаунтами и сайтами; «неограниченно» не означает без затрат памяти и без конфликтов данных.
Смотрите также

Как купить Cursor Pro+ за $60 или Ultra за $200, если показывается только Pro
19 сентября 2026 г.

Антикейсы внедрения ИИ в 2026 году: Россия и мир
18 сентября 2026 г.

Оптимизация ПК на Windows для работы с ИИ: RAM, SSD, G-Helper, Docker и облако
17 сентября 2026 г.

Запись собеседований с ИИ: лучшие сервисы в 2026 году
17 сентября 2026 г.
Комментарии(0)
Оставьте комментарий
Войдите, чтобы присоединиться к обсуждению