AI 에이전트를 위한 공유 로그인 브라우저: ego lite 패턴
2025년 대부분 동안 "내 코딩 에이전트가 어떻게 웹을 몰이하나?"에 대한 실용적 답은 도구에 감싼 Playwright나 Puppeteer였습니다. 스크립트 플로에는 작동하지만 흥미로운 경우 — 로그인 뒤의 어떤 것, 실제 Chrome 프로필이 필요한 어떤 것, 매번 재인증하고 싶지 않은 어떤 것 — 에서 깨집니다. 2026년 중반에 새로운 패턴이 등장했습니다: 여러분의 탭 옆에서 실행되고, 각 에이전트에 격리된 워크스페이스를 주고, 원시 HTML 대신 구조화된 페이지 스냅샷을 되돌려주는 공유 로그인 브라우저. 2026년 7월 24일 레퍼런스 구현 — citrolabs/ego-lite — 이 GitHub Trending #1에 올랐고, 같은 주에 모든 주요 에이전트 CLI(Claude Code, Codex, Cursor, Kiro)가 지원을 추가했습니다.
이 페이지는 그 패턴에 대한 실용적 읽기입니다: 헤드리스 브라우저 도구가 하지 않는 것을 무엇을 고치는지, 구체적으로 어떻게 Claude Code에 연결되는지, 그리고 에이전트가 여러분의 Google 세션을 공유하게 허용하는 순간 감수하는 보안 트레이드오프.
- '에이전트를 위한 공유 로그인 브라우저'가 무엇이고 왜 흥미로운 경우에 헤드리스 Playwright를 이기는지 이해
- Spaces가 별도 프로필을 실행하지 않고 에이전트 탭을 여러분 것에서 어떻게 격리하는지 보기
- semantic snapshot이 무엇을 반환하는지(그리고 왜 DOM 덤프보다 적은 토큰을 쓰는지) 배우기
- 두 명령으로 Claude Code에 ego lite와 그 skill을 설치
- 로그인한 쿠키를 에이전트에 넘기는 실제 보안 비용을 가늠 — 그리고 무엇을 하지 않을지 알기
이 패턴이 해결하는 문제
웹을 브라우징하려 시도한 모든 에이전트가 같은 세 벽에 부딪혔습니다:
- 로그인 벽. SSO 뒤의 어떤 것 — GitHub, 이메일, 프로젝트 트래커, 은행 — 은 새 Playwright 프로필에 보이지 않습니다. 이것을 우회하려고 에이전트 설정에 자격 증명을 저장하는 것은 보안 화재입니다.
- DOM 덤프가 토큰 예산을 폭발시킨다. Google Docs 페이지나 현대 React 앱은 수만 토큰의 노이즈로 스냅샷됩니다. 대부분은 모델이 필요하지 않은 레이아웃 스캐폴딩입니다.
- 여러분의 Chrome과 에이전트의 Chrome이 같은 창을 두고 싸운다. 긴 브라우징 작업을 시작하면 20분 동안 브라우저를 쓸 수 없거나 에이전트 탭이 여러분 작업에 간섭합니다.
ego lite의 접근 — 그리고 같은 패턴이 지금 퍼지는 이유 — 은 이것들을 하나의 문제로 취급하는 것입니다. 단일 커스텀 Chromium 빌드를 실행. 사용자에게 자체 탭을 부여. 모든 에이전트에 자체 Space를 부여 — 자체 탭 스택을 가지되 프로필을 공유하는 격리된 워크스페이스. 원시 DOM 대신 semantic snapshot 방출. 모든 것이 로컬에 유지; 별도 프로필 관리 없음, 전송되는 HTML 없음.
Spaces: 격리가 실제로 어떻게 작동하나
ego lite 문서에서: "Spaces는 여러분과 여러분의 에이전트 모두가 사용할 수 있는 워크스페이스입니다. 여러분 것에서 프로젝트별로 탭을 그룹화하고; 여러분의 에이전트는 자체 것에서 작업을 실행합니다." 중요한 세부 사항은 Space가 아닌 것 — 별도 브라우저 프로필도, 별도 쿠키 자도 아닙니다. 같은 기저 세션을 공유하는 분할된 탭 표면입니다. 그것이 공유 로그인을 작동시키는 것입니다: 에이전트의 Space가 github.com으로 이동할 때, 에이전트가 여러분의 자격 증명을 보거나 저장할 필요 없이 로그인된 탭이 사용하는 것과 같은 인증 쿠키를 상속합니다.
격리는 UX와 탭 관리 레이어에 있지 보안 경계가 아닙니다. 이것이 대부분 리뷰어가 놓치는 핵심 구별입니다. 그것이 패턴이 실용적인(에이전트가 여러분의 로그인 사이트에서 그냥 작동) 이유이고, 아래 보안 섹션이 중요한 이유이기도 합니다(Space에서 작동하는 에이전트는 여러분과 같은 유효 권한을 갖습니다).
Space 모델은 설계상 세션 쿠키를 공유합니다. 그것이 요점 전부이자 위험 전부입니다. 침해되거나 prompt injection된 에이전트가 Space에서 할 수 있는 것은 여러분이 로그인된 어떤 사이트에서든 여러분으로서 할 수 있습니다. "내 에이전트에 Space를 부여"를 "내 에이전트가 웹에서 나로서 행동하게 허용"과 동등한 것으로 취급하세요 — 그것이 사실이니까요.
Semantic snapshot vs. 원시 HTML
다른 전환은 에이전트가 페이지를 "볼" 때 무엇을 읽는지입니다. Playwright는 여러분에게 DOM을 건네줍니다. ego lite는 모델에게 semantic snapshot — 페이지의 인터랙티브 요소의 구조화된 요약, 여러분이 행동할 수 있는 안정적 참조와 함께 — 을 건네줍니다. 스톡 Chrome의 JavaScript shim이 아니라 커스텀 Chromium 엔진 내부에서 생성됩니다. 벤더 주장은 "복잡한 브라우저 작업이 agent-browser보다 최대 3.45배 빨리 끝나며, 더 적은 토큰으로"(lite.ego.app)입니다. 정확한 배수는 작업에 따라 다릅니다; 방향 — 더 적은 토큰, iframe과 shadow DOM 전반의 더 신뢰할 만한 ref 액션 — 은 지속되는 통찰이며, 그것이 Chrome DevTools의 접근성 트리와 부상하는 W3C AI 지향 DOM 제안이 같은 방향으로 기우는 이유입니다.
★ 이것이 ego lite를 넘어 중요한 이유: "모델에게 DOM 덤프가 아닌 semantic 뷰를 줘라"라는 아이디어는 퍼질 것입니다. 앞으로 12개월 동안 어떤 에이전트용 브라우저 도구든 평가할 때 스냅샷이 어떤 모양인지 물어보세요. HTML 덤프라면 매 턴의 토큰 카운트에서 지불하고 있는 것입니다. 구조화된, refable 스냅샷이라면 에이전트가 그것 위에 저렴하게 계획할 수 있습니다.
Claude Code용 ego lite 설치
두 개의 아티팩트, 두 개의 명령. 먼저 브라우저 앱(macOS용 Chromium 빌드 — Windows와 Linux는 로드맵에 있지만 2026년 7월 말 기준 배포 중이 아님), 그런 다음 에이전트에게 그것과 대화하는 법을 가르치는 skill.
- 프로젝트 사이트에서 .dmg를 다운로드(Apple Silicon 또는 Intel), 또는 프로젝트의 문서화된 플로를 통해 설치. 첫 실행은 Chrome 로그인, 쿠키, 확장, 북마크를 ego lite 프로필로 옵션 마이그레이션을 제공.
- 터미널에서: npx skills add citrolabs/ego-lite — 이것은 skill을 전역 설치하여 skill을 지원하는 여러분 머신의 모든 에이전트(Claude Code, Codex, Cursor, Kiro)가 발견합니다.
- Claude Code를 시작하고 /ego-browser를 입력 — skill이 완성 목록에 나타나야 합니다. 그렇지 않으면 skill 레지스트리가 재-스캔되도록 CLI를 재시작하세요.
- Claude Code에서: /ego-browser GitHub 알림을 열고 지난 24시간의 것을 요약해. 에이전트가 ego-browser skill을 집어들고, 새 Space를 열고, 스냅샷을 읽고, 페이지에 행동하고, 보고합니다 — 여러분 자신의 탭은 손대지 않은 채.
- 에이전트가 무엇을 클릭하고 스냅샷에서 무슨 데이터가 되돌아오는지 보세요. 이것이 다음에 무엇을 신뢰할지에 대한 여러분의 보정입니다.
Claude Code — start small: agent runs a single authenticated task in its own Space
/ego-browser Open my GitHub notifications tab. For each notification from the last 24 hours, report: repo, kind (issue/PR/mention), title, and a one-line summary of the newest comment. Do not click through, do not mark anything as read, do not navigate away from the notifications page.
프롬프트가 무엇을 하는지 주목하세요: 표면(알림 페이지), 읽기 전용 범위(보고; 클릭하지 않음; 표시하지 않음), 그리고 아티팩트(구조화된 목록)를 정의합니다. 공유 로그인 에이전트에게 주는 모든 프롬프트는 그 세 요소를 가져야 합니다. 여러분이 그것을 여러분 자신으로서 실행하고 있기 때문입니다.
ego-browser skill에 실제로 무엇이 있나
skill은 에이전트가 스니펫을 작성하는 작은 JavaScript 호출 가능 도구 세트를 노출합니다 — navigate, snapshot, click, fill, wait, capture. 코드 기반 접근은 의도적입니다: 에이전트가 "제발 ref-12 요소를 클릭해 주세요"라고 묻는 수다스러운 도구 호출 루프 대신, 에이전트가 여러 액션을 구성하는 JavaScript 블록을 작성하고 하나의 구조화된 결과를 되돌려받습니다. 그것이 실제로 "더 적은 턴, 더 적은 토큰" 주장이 나오는 지점입니다 — 왕복 카운트가 떨어집니다.
여러분이 그 스니펫을 직접 작성할 필요는 없습니다. skill과 모델이 합니다. 알아야 할 것은:
- 모든 액션은 마지막 스냅샷에 대해 참조됩니다. 페이지가 에이전트 밑에서 바뀌면 ref가 오래되어 도구가 에러를 냅니다 — 중요한 자체 교정 속성.
- skill은
skills/ego-browser/references/에install.md를 포함 — 에이전트가 브라우저를 찾을 수 없다고 불평하면 읽기 좋은 자리. - MIT 라이선스 소스는
citrolabs/ego-lite아래 2026년 7월 말 기준 대략 4.3k 스타로 살고 있으며, 같은 저장소가 ego-browser skill 소스를 호스팅합니다.
여러분이 감수하는 보안 비용
여기서 대부분의 열광적 트윗이 멈추고 흥미로운 엔지니어링이 시작됩니다.
로그인된 세션을 상속하는 Space를 에이전트에게 부여하는 것은 기능적으로 세션 쿠키를 부여하는 것과 동등합니다. 브라우저에서 같은 오리진 정책이 여러분이 하도록 허용할 모든 것 — 여러분 대신 게시, Google Drive에서 문서 유출, 뱅킹 세션에서 송금, 프라이빗 저장소에 외부 협업자 초대 — 이 에이전트의 능력 안입니다. 그것은 ego lite의 버그가 아닙니다; 가치 제안입니다. 보안 자세는 편의성의 대가입니다.
승리를 포기하지 않고 blast radius를 줄이는 세 가지 구체적 관행:
- 신뢰 계층별로 다른 Spaces. 개인 Google + 이메일 하나의 Space. 업무 SaaS 다른 것. 실험적이거나 신뢰할 수 없는 것(인터넷의 임의 URL)은 중요한 모든 것에서 로그아웃된 세 번째에.
- 가져오지 않은 신뢰할 수 없는 URL에 공유 로그인 에이전트를 절대 가리키지 마세요. 간접 prompt injection 공격의 전체 부류가 여기에 가장 세게 착지합니다 — 페이지가 다른 로그인된 사이트에 대한 데이터 유출 액션으로 에이전트를 조종하는 숨겨진 지시를 실을 수 있습니다. 관련: Agentic browsers and same-origin risk.
- 기본으로 읽기 전용 프롬프트. 먼저 요약과 목록을 요청하세요. 에이전트가 추론하는 스냅샷을 본 후에만 액션(클릭, 폼 채우기)을 도입하세요. 이것은 autonomous runs safe와 같은 규율입니다.
이 패턴이 어디로 가고 있나
Grok, Cursor, Kiro는 모두 같은 달에 공유 브라우저 통합을 추가했고, 기저 메커니즘 — 커스텀 Chromium과 semantic snapshot을 방출하는 skill 레이어 — 은 어느 한 프로젝트가 소유하기보다는 표준화될 가능성이 큽니다. 흥미로운 근미래 질문은 모든 코딩 에이전트가 공유 브라우저 모드를 얻는지 여부가 아니라, 스냅샷 형식이 수렴(하나의 브라우저용으로 작성된 에이전트 skill이 다른 것에서 작동)하는지 아니면 초기 MCP 서버가 그랬듯 파편화되는지입니다.
붙잡을 개념: 브라우저가 인간과 에이전트 사이의 공유 표면이 되고 있으며, 같은 페이지를 가리키는 두 개의 별도 브라우저가 아닙니다. 그것은 "computer use"가 무엇을 요하고 안전하게 무엇을 가리킬 수 있는지를 재편합니다. 이 패턴에 대한 Claude 자체 브라우저 제어 기능이 어떻게 비교되는지는 Computer-use agents도 참조하세요.
Check yourself
0/4- 공유 로그인 브라우저는 에이전트에게 여러분의 실제 브라우저 세션에서 자체 Space를 부여 — 로그인 벽, DOM 덤프 토큰 비용, 창 경합을 하나의 설계로 해결.
- ego lite는 오늘 macOS에 이 패턴을 배포; ego-browser skill(npx skills add citrolabs/ego-lite)이 Claude Code, Codex, Cursor, Kiro에서 사용 가능하게 함.
- Semantic snapshot은 턴당 토큰을 줄이고 안정적 액션 ref를 부여; 정확한 배수는 다양하지만 방향은 지속되는 통찰.
- 보안 비용은 실제: 공유 Space의 에이전트는 여러분이 로그인된 모든 사이트에서 여러분 권한을 갖습니다. 신뢰 계층별 별도 Spaces 사용, 신뢰할 수 없는 URL 배제, 먼저 읽기 전용 프롬프트 선호.
- 이것은 패턴이지 제품이 아닙니다. 향후 6-12개월에 걸쳐 에코시스템 전반에서 '인간과 에이전트 사이의 공유 표면으로서의 브라우저'로 수렴을 예상.
Sources & further reading
citrolabs/ego-lite— GitHub — MIT-licensed source, install steps, and the ego-browser skill.- ego lite project site — lite.ego.app — Spaces, semantic snapshots, benchmark claims, and the local-only data statement.
- ego lite reaches GitHub Trending #1 — RuntimeWire — the July 24, 2026 trending event and context on the surge in browser-for-agent tooling.
- 관련: Computer-use agents, Agentic browsers and same-origin risk, Hardening autonomous runs.