capmonster-mcp-patchright

MCPcommunauté
v1.1.3UnknownMITMis à jour il y a 2 jnpmGitHub

Fork of mcp-patchright that adds a per-call world:'main' option to browser_evaluate / browser_run_code_unsafe, so page-defined window globals are visible and callable. Defaults to Patchright's isolated stealth world; opt into main only when you need it. E

Fonctionne dans
ClaudeCursorCopilotGemini

Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
156Téléch./sem.
1Étoiles GitHub
2Forks
il y a 2 jDernière mise à jour
Paquet
AuteurUnknown
LicenceMIT
Version1.1.3
Sourcenpm+mcp-registry
Statut de confiance
B
60/100Bon
Listé dans l’index Forge+10/10
Identité de l’éditeur vérifiée+0/20
Éditeur : exécutez `forge publish` depuis le dépôt du paquet pour revendiquer la propriété
Signature de publication Ed25519+0/5
Incluse automatiquement quand l’éditeur exécute `forge publish`
Vérification de domaine+0/5
Éditeur : hébergez /.well-known/forge.json sur la page d’accueil du paquet avec { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Publiez depuis GitHub Actions avec --provenance pour que l’attestation lie ce paquet à ce dépôt
Correspondance de mainteneur npm+0/5
Acquis dès que votre identité est vérifiée ci-dessus et que ce login est mainteneur npm de ce paquet
Analyse CVE · propre+30/30
Analyse statique · propre+20/20
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine
Provenance
Dépendances✓ 60 résolues+ · aucune vulnérable
Surface d’outils40 outils · 1 privilégiés
Analyse de sécurité✓ Proprev1.1.3 · il y a 1 jQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé19 sept. 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

40 outils · 1 privilégiés
Extrait statiquement du paquet publiév1.1.3 · 1d ago

Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.

browser_startStart a browser session. Defaults to patchright chromium headed Chrome with a persistent profile.

Start a browser session. Defaults to patchright chromium headed Chrome with a persistent profile.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_statusReturn current browser status.

Return current browser status.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_navigateNavigate the active page to a URL.

Navigate the active page to a URL.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_new_pageOpen a new page/tab and make it active. Optionally navigate to a URL.

Open a new page/tab and make it active. Optionally navigate to a URL.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_pagesList open pages/tabs with ids, active state, URL, and title.

List open pages/tabs with ids, active state, URL, and title.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_switch_pageSwitch the active page/tab by pageId from browser_pages.

Switch the active page/tab by pageId from browser_pages.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_close_pageClose a page/tab by pageId, or the active page if omitted.

Close a page/tab by pageId, or the active page if omitted.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_snapshotReturn a distilled AI-oriented aria snapshot (verbose /url lines dropped and data: URLs collapsed to save tokens). Use [ref=eN] values with browser_click/fill/type/hover/press/wait_for.

Return a distilled AI-oriented aria snapshot (verbose /url lines dropped and data: URLs collapsed to save tokens). Use [ref=eN] values with browser_click/fill/type/hover/press/wait_for.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_findSearch the current page's aria snapshot for text or a regex. Returns matching nodes with their [ref] and a few lines of surrounding context — cheaper than a full browser_snapshot when you only need to locate an element.

Search the current page's aria snapshot for text or a regex. Returns matching nodes with their [ref] and a few lines of surrounding context — cheaper than a full browser_snapshot when you only need to locate an element.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_take_screenshotTake a screenshot. Returns base64 if path is omitted.

Take a screenshot. Returns base64 if path is omitted.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_clickClick an element by CSS selector or aria ref from browser_snapshot.

Click an element by CSS selector or aria ref from browser_snapshot.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_fillFill an input by CSS selector or aria ref from browser_snapshot.

Fill an input by CSS selector or aria ref from browser_snapshot.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_typeType text into an element (CSS selector or aria ref) with human-like input: real per-key events, real Shift keyDown/up for capitals & symbols, variable dwell and inter-key gaps. Verifies the result against the request for input/textarea and errors on mismatch.

Type text into an element (CSS selector or aria ref) with human-like input: real per-key events, real Shift keyDown/up for capitals & symbols, variable dwell and inter-key gaps. Verifies the result against the request for input/textarea and errors on mismatch.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_hoverHover an element by CSS selector or aria ref from browser_snapshot.

Hover an element by CSS selector or aria ref from browser_snapshot.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_press_keyPress a keyboard key, optionally focused on a selector or aria ref first.

Press a keyboard key, optionally focused on a selector or aria ref first.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_wait_forWait for time or for selector/ref state. If no selector/ref, waits timeout milliseconds.

Wait for time or for selector/ref state. If no selector/ref, waits timeout milliseconds.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_evaluateAucune description publiée

Cet outil n’a publié aucune description. Forge n’en invente pas.

browser_fingerprint_checkCollect browser fingerprint diagnostics from the active page.

Collect browser fingerprint diagnostics from the active page.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_navigate_backNavigate back in browser history.

Navigate back in browser history.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_select_optionSelect options from a <select> element by CSS selector or aria ref.

Select options from a <select> element by CSS selector or aria ref.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_handle_dialogAccept or dismiss a JavaScript dialog (alert / confirm / prompt).

Accept or dismiss a JavaScript dialog (alert / confirm / prompt).

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_file_uploadprivilégiéUpload files to a <input type=file> by CSS selector or aria ref.

Upload files to a <input type=file> by CSS selector or aria ref.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_network_requestsList captured network requests. Set activeOnly=true for in-flight only.

List captured network requests. Set activeOnly=true for in-flight only.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_network_requestGet details for a single network request by stable id from browser_network_requests. Legacy zero-based index is also accepted.

Get details for a single network request by stable id from browser_network_requests. Legacy zero-based index is also accepted.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_console_messagesList captured console messages (log / warn / error etc.).

List captured console messages (log / warn / error etc.).

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_resizeResize the active page viewport.

Resize the active page viewport.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_dragDrag an element from source to target by CSS selector or aria ref.

Drag an element from source to target by CSS selector or aria ref.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_fill_formFill multiple form fields at once. Each field needs selector or ref, and value.

Fill multiple form fields at once. Each field needs selector or ref, and value.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_run_code_unsafeExecute arbitrary JavaScript in page context. Prefer browser_evaluate when possible. Runs in the isolated stealth world by default; set world:'main' to run in the page's real world (page-defined window globals visible/callable).

Execute arbitrary JavaScript in page context. Prefer browser_evaluate when possible. Runs in the isolated stealth world by default; set world:'main' to run in the page's real world (page-defined window globals visible/callable).

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_add_init_scriptAucune description publiée

Cet outil n’a publié aucune description. Forge n’en invente pas.

browser_network_state_setSet network state: pass offline=true to simulate offline, offline=false to restore connectivity.

Set network state: pass offline=true to simulate offline, offline=false to restore connectivity.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_api_requestMake an HTTP request reusing the browser session's cookies/storage (authenticated API calls without re-login). Returns status, headers, and body.

Make an HTTP request reusing the browser session's cookies/storage (authenticated API calls without re-login). Returns status, headers, and body.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_get_visible_textGet the visible text (document.body.innerText) of the active page. Lighter than a full aria snapshot.

Get the visible text (document.body.innerText) of the active page. Lighter than a full aria snapshot.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_get_visible_htmlGet page HTML, optionally scoped to a selector. Strips script/style/svg by default for token efficiency.

Get page HTML, optionally scoped to a selector. Strips script/style/svg by default for token efficiency.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_iframe_clickShorthand for clicking inside an iframe. (Most tools now accept a frameSelector directly — prefer browser_click with frameSelector.)

Shorthand for clicking inside an iframe. (Most tools now accept a frameSelector directly — prefer browser_click with frameSelector.)

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_iframe_fillShorthand for filling inside an iframe. (Most tools now accept a frameSelector directly — prefer browser_fill with frameSelector.)

Shorthand for filling inside an iframe. (Most tools now accept a frameSelector directly — prefer browser_fill with frameSelector.)

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_route_blockBlock requests by resource type and/or URL pattern (e.g. block images/fonts/media to speed up loads and shrink fingerprint surface). Applies to all pages in the context.

Block requests by resource type and/or URL pattern (e.g. block images/fonts/media to speed up loads and shrink fingerprint surface). Applies to all pages in the context.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_route_mockMock matching requests with a canned response (fulfill). Useful for stubbing APIs or bypassing endpoints.

Mock matching requests with a canned response (fulfill). Useful for stubbing APIs or bypassing endpoints.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_route_clearRemove all active block/mock routes.

Remove all active block/mock routes.

Aucun schéma d’entrée n’a été publié pour cet outil.

browser_storage_saveExport current session (cookies + localStorage) as a Playwright storageState. Saves to path, or returns the state JSON if path omitted.

Export current session (cookies + localStorage) as a Playwright storageState. Saves to path, or returns the state JSON if path omitted.

Aucun schéma d’entrée n’a été publié pour cet outil.

38 outils sur 40 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

Fork of mcp-patchright that adds a per-call world:'main' option to browser_evaluate / browser_run_code_unsafe, so page-defined window globals are visible and callable. Defaults to Patchright's isolated stealth world; opt into main only when you need it. E

Mots-clés
patchrightmcpstealthbrowserplaywrightautomationantidetectmodel-context-protocolmain-world
Alternatives
Comparaison des surfaces d’outils…

Arbre de dépendances

Ce qu'une analyse Forge a résolu à partir des métadonnées npm le 2026-09-19 — résolution observée, et non une déclaration de l'éditeur.

60 paquets résolus · 4 directs · aucun porteur d'avis de sécurité La résolution s'arrête à la profondeur 4 et à 60 paquets.

L'exploration s'est arrêtée à la limite de 60 paquets. Le reste de l'arbre n'a jamais été résolu.

36 autres paquets résolus ne sont pas dessinés ici (limite d'affichage : 24). Toute dépendance porteuse d'un avis de sécurité est dessinée quelle que soit la limite. Inventaire complet (SBOM CycloneDX)

Déclarées mais non résolues

44 dépendances déclarées ne sont jamais arrivées dans l'arbre. Elles manquent à la résolution de Forge, pas au paquet.

+32 de plus non listées. Les comptes par motif ci-dessus les couvrent toutes.

Non suivies : optionalDependencies, peerDependencies. Cet arbre ne couvre que les dépendances d'exécution ; ce qu'elles entraînent n'a jamais été résolu.

Thèmes

Apparentés dans browser automation & scraping