面向 Agent

通过 MCP 使用 Argus

一个已经会用工具的 Agent,无需再学一套 API,就能驱动数百个相互隔离的浏览器环境——每个环境都有自己的指纹、代理和 Cookie 存储。143个工具,跑在一台内置于启动器、什么都不用安装的服务器上。

本页内容

这台服务器是什么

MCP 是编程 Agent 了解一个程序能做什么的方式。Agent 请求工具列表,拿回一份带名称、描述和参数结构的清单,然后调用它需要的那些——没有封装层,没有 SDK,也没有任何需要跟着更新日志同步的东西。

Argus 的服务器运行在启动器自身的应用包内部,以 ELECTRON_RUN_AS_NODE 启动。没有要安装的包,也没有新的东西在监听端口:它通过 stdin 和 stdout 用 JSON-RPC 与启动它的客户端对话,并代表你访问本地 API。

对大多数客户端,启动器会替你写好配置文件,并先把路径给你看。有两个客户端没有可写的配置文件,于是改为直接给出一段可粘贴的配置。

这是一个本地 API。它在运行 Argus 的那台机器上监听回环地址,机器之外的任何东西都到不了它。不存在托管在网上的 Web API。

也就是说,没有东西要安装,也没有东西要跟着更新。没有 npm 包,没有 npx 命令,也没有第二个进程去占一个自己的端口:你接上的那个客户端会自己把服务器拉起来,而服务器去和已经运行在你机器上的启动器对话。

需要哪个套餐

API 和 MCP 工具在所有套餐上都可用,包括 Free。套餐决定一个工作区能有多少个环境、席位和自动化流程,但不决定 API 是否响应。

免费套餐不用绑卡就能跑五个浏览器环境,而且全部143个工具都够得到它们。付费套餐买到的是余量——更多环境、更多席位、更多已保存的自动化流程——这些都写在价格页上。接一个 Agent 上来,不在这道门之内。

怎么接上

  1. 安装 Argus 并打开启动器。 API 随它启动,也随它停止——连接被拒绝,几乎总是因为启动器没开着,而不是地址写错了。Mac 与 Windows 安装包
  2. 在 API 标签页里生成一把密钥。 它只显示一次——系统只保存哈希,所以密钥丢了是重发一把,而不是找回来。密钥可以限定在你指定的文件夹范围内。
  3. 连上你的客户端。 对其中大多数,启动器会替你写好配置文件,并在动手之前先把路径给你看。有两个没有它能写的文件,只能把一段配置交到你手上。手动来配的话,这个块是这个形状:
mcp.json
{
  "mcpServers": {
    "argus": {
      "type": "stdio",
      "command": "Argus Launcher",
      "args": ["<the path shown after you connect>"],
      "env": {
        "ELECTRON_RUN_AS_NODE": "1",
        "ARGYS_API_TOKEN": "<your key>",
        "ARGYS_API_BASE": "http://127.0.0.1:39219"
      }
    }
  }
}

配完之后重启客户端——它们每一个都在进程启动时读取自己的 MCP 配置,而 Argus 没有可发的重载信号。之后,来自该客户端的第一次调用会在启动器里弹出一张「允许或拒绝」的卡片,并把这次调用挡住,直到有人回答它。这个停顿不是卡死,重试也只会再排一张卡片。

每个客户端的配置文件路径,以及怎样从客户端那一侧亲自确认、而不是听我们说,都在集成页上。

Agent 拿到什么

143个工具。其中127个是本地 API 上那131个接口之一的门面;剩下的16个背后根本没有接口——它们挂到一个已经打开的浏览器环境上,直接和页面对话,Agent 正是这样读页面、点页面,并截下一张它真能看懂的图。

Driving a page19
Profiles18
Datasets15
Automations12
Projects11
Schedule10
Mail9
Cookies8
Proxies6
Scrapers5
Triggers5
Connectors5
Skills5
Knowledge base5
Workspace4
Notifications3
Tables2
Connection1

除了工具,服务器还对外提供资源:构成一个项目大脑的那些文档——它的简介、它的规则、它的笔记和操作手册——按 argus://project/<id>/<path> 一份一份地读。工具返回目录;资源返回正文,而且是在 Agent 已经决定要这份正文之后。为了找一条笔记就把一百条全塞进上下文,正是这套安排要避免的事。

每个工具、它背后的接口,以及各自接受的参数,都在 API 参考里;如果你更希望让 Agent 自己去取,而不是来爬这个页面,还有一个 Markdown 文件和一份 OpenAPI 3.1 规范

它的边界在哪里

Agent 的手伸到你的桌面为止。这个 API 只监听回环地址,机器之外的任何东西都调不到它;没有托管的执行器,会话的任何一部分都不经过我们——这也意味着跑在别人云上的 Agent 根本够不到你的浏览器环境。

在机器内部还有三道限制,而且都写进了代码里,不是拜托模型去遵守的。限定了文件夹的密钥只看得到这些文件夹里的环境,问别的会拿到 403,而不是一个空列表。当一条出口后面的环境数会超过你设定的共享上限时,绑定代理会被拒绝,而且拒绝信息里会点名已经在那儿的环境。至于 Cookie 集,一套只归一个环境所有,因为两个环境共用一套,就是同一个账号登录了两次。

有一处不对称,值得你在据此做规划之前就知道:Agent 可以创建环境,却无法彻底清除一个。删除只是把环境挪进回收站,应用还能把它恢复,磁盘上的浏览器数据也还在。不可逆的彻底清除,是人在应用里做的动作。

可以直接放进你自己 CLAUDE.mdAGENTS.md 的规则——就是把这些边界写成 Agent 在第一次调用之前会读到的指令——都在公开仓库里。

客户端

下面每一个,Argus 都备了一张配置卡片;其余任何 MCP 客户端,照上面那段配置就能接。

Claude CodeCodexCursorGemini CLIWindsurfVS CodeZedOpenClawHive

每一个各自写了什么、写到哪里、怎么确认写成功了——外加自动化流程能够到的 AI、消息、数据和打码连接器——都在集成页上。

常见问题

用 MCP 服务器需要哪个套餐?

API 和 MCP 工具在所有套餐上都可用,包括 Free。套餐决定一个工作区能有多少个环境、席位和自动化流程,但不决定 API 是否响应。

Argus 的 MCP 服务器是托管的,还是跑在我自己的机器上?

这是一个本地 API。它在运行 Argus 的那台机器上监听回环地址,机器之外的任何东西都到不了它。不存在托管在网上的 Web API。 服务器内置于启动器,所以没有东西要安装或部署——接一个客户端只是一行配置,而启动器需要开着。

哪些客户端可以连上它?

任何 MCP 客户端。本页给出配置说明的是 Claude Code、Cursor 和 Codex,没有列出的客户端接法完全一样——服务器实现的是协议本身,而不是逐个客户端的集成。

Agent 通过它到底能做什么?

143个工具,覆盖的面和应用本身一样:浏览器环境、代理、Cookie 集、自动化流程、采集器、数据集、日程、邮件和项目。一个已经会用工具的 Agent,不必再被教一套 API。

Agent 会不问一声就做破坏性的操作吗?

不会。批量和破坏性的调用会在应用里弹出一张「允许或拒绝」的卡片,点名接下来要发生什么,然后等着;被拒绝或者放到过期的调用会返回 403。保存含有 node 脚本的自动化流程——那会在你自己的机器上执行代码——受同一道闸控制。

准备好大规模运行环境了吗?

下载 Mac 或 Windows 版 Argus,免费获得 5 个环境开始使用。