MCP Browser Extension (chrome-mcp)

Permite que o Claude, o Cursor ou qualquer cliente MCP trabalhem no Chrome em que você já está logado. Lista de permissões de domínio com negação total por padrão.

Documentação

A extensão MCP para o Chrome em que você já está logado.

Deixe o Claude Code, o Cursor ou qualquer agente MCP usar seu Chrome real, não um navegador novo que trata cada site como um estranho. Suas sessões, seu 2FA já feito. Um servidor MCP de navegador mais uma extensão, 40 ferramentas, negar-tudo até você permitir.

claude mcp add chrome-mcp -s user -- \
  npx -y @mehmoodqureshi/chrome-mcp \
  --allow-domain example.com --enable-mutations --persist-token

execução pareada/gravada, 9 out 2026history.jsonl

  1. lote { ops: [tab_new x3] }
  2. 3 abas em segundo plano abertas news.ycombinator.com, github.com, modelcontextprotocol.io em 149 ms
  3. lote { ops: [read_as_markdown x3] }
  4. 3 páginas como markdown 10 KB, 31 KB e 3 KB, lidas em paralelo em 179 ms
  5. snapshot { interactiveOnly: true }
  6. link "Hacker News" ref=e2 link "new" ref=e3, em 7 ms
  7. screenshot { tab: github.com/Mehmoodqureshi/chrome-mcp }
  8. PNG 1710 x 946 em 867 ms conectado: o repositório mostra Settings e Unpin

Por que uma extensão MCP de navegador, e não um navegador headless

A maioria dos servidores MCP de navegador inicia seu próprio Chromium e entrega ao seu agente uma janela desconectada. A MCP Browser Extension faz o oposto. Como o Claude usa seu Chrome conectado.

Suas sessões, não as de um estranho

Controla o Chrome que você já tem aberto. Painéis logados, painéis administrativos e CRMs funcionam sem credenciais em nenhum arquivo de configuração e sem refazer o 2FA.

Negar-tudo por padrão

Lista de domínios permitidos vazia, eval desativado, downloads desativados, mutações desativadas. Você define os domínios e as capacidades; todo o resto é recusado antes de chegar à página.

Concorrência real entre várias abas

Uma única chamada em lote se distribui entre abas, em paralelo ou em série, com serialização por aba para que nada entre em corrida. O tempo real é o da aba mais lenta, não a soma.

Snapshots que o modelo pode usar

Um snapshot de acessibilidade com referências estáveis, ou um diff do que mudou desde o último. Direcione elementos por papel e nome sem adivinhar seletores CSS.

Veja por que uma página quebrou

Saída do console, requisições de rede e diálogos nativos são capturados, para que o agente aprenda o que aconteceu em vez de apenas como a página parece depois.

Uma trilha de auditoria que você pode ler

Cada chamada vai para history.jsonl com a URL, o veredito da política, duração, bytes retornados e segredos removidos. Valores de senha são sempre apagados.

Uma execução real, não um vídeo de demonstração

Uma pasta de tarefa, dez sites de avaliação, trinta abas por vez. Cada página lida vai para results/ com sua URL, cada ação vai para o log, e nada foi digitado manualmente. Gravado em uma janela normal do Chrome com a extensão pareada.

Leia os guias

Trinta abas, uma chamada

Abra as páginas em segundo plano e depois leia todas de uma vez. Cada sub-operação passa pelo mesmo portão de política, limite de taxa e envelope de erro que uma chamada direta. Operações paralelas devem nomear sua aba, para que nada seja roteado errado.

Leia o guia de lote

{ "name": "batch", "arguments": { "ops": [
  { "tool": "tab_new", "args": { "url": "https://a.example/p" } },
  { "tool": "tab_new", "args": { "url": "https://b.example/p" } },
  { "tool": "tab_new", "args": { "url": "https://c.example/p" } }
]}}

{ "name": "batch", "arguments": { "ops": [
  { "tool": "read_as_markdown", "args": { "tabId": "<a>" } },
  { "tool": "read_as_markdown", "args": { "tabId": "<b>" } },
  { "tool": "read_as_markdown", "args": { "tabId": "<c>" } }
]}}

Configure o servidor MCP do Chrome em três passos

  1. 01

    Registre o servidor

    Um comando no Claude Code, ou um bloco JSON de cinco linhas em qualquer outro host MCP. O npx busca o pacote; nada mais para instalar.
  2. 02

    Adicione a extensão

    Carregue a pasta simples que o servidor coloca no seu diretório inicial via chrome://extensions, ou instale-a pela Chrome Web Store.
  3. 03

    Pareie uma vez

    A pasta incluída se pareia sozinha: o servidor grava um arquivo de pareamento 0600 nela e o selo fica verde. Uma instalação pela Web Store é pareada uma vez pela página de Opções.
MCP host (Claude Code / Desktop / Cursor)
    |  JSON-RPC over stdio
    v
npx @mehmoodqureshi/chrome-mcp        policy gate, rate limit, audit log
    |  localhost WebSocket, per-boot 256-bit token
    v
MV3 extension                            chrome.scripting / chrome.tabs
    |
    v
your Chrome, your sessions

40 ferramentas MCP de navegador, geradas a partir do código-fonte

A referência é construída a partir do mesmo catálogo que o servidor anuncia, então não pode divergir do que seu agente vê.

Referência completa

  • Abas

    Abrir, listar, focar e fechar abas na janela real do Chrome. tabs_list tab_new tab_select tab_close
  • Navegação

    Mover uma aba entre páginas e aguardar a página estabilizar. navigate back forward reload wait_for
  • Interação

    Clicar, digitar, selecionar e rolar. Direcione por seletor CSS, referência de snapshot, ou papel e nome acessível. click type select_option press hover scroll fill_form upload_file
  • Leitura

    Obtenha a página como texto, markdown, HTML, um snapshot de acessibilidade, uma captura de tela ou um PDF. snapshot get_text read_as_markdown get_html extract_links screenshot print_pdf frames_list
  • Estado e scripts

    Cookies, armazenamento, downloads e avaliação de JavaScript. get_cookies storage download_file eval
  • Observadores

    Saída do console, requisições de rede e diálogos nativos. Requer --enable-observers. console_logs network_log dialogs
  • Sessão e artefatos

    Status do backend, detecção de parede de login, e onde downloads, resultados e capturas de tela são armazenados. chrome_status auth_check profile_use task_new tasks_list task_status
  • Lote

    Execute muitas chamadas de ferramenta em uma única requisição, em paralelo ou em série. batch
  • Outros

    Ferramentas ainda não categorizadas. profile_rename

Nada é permitido até você permitir

A lista de permissões decide quais páginas podem ser lidas. Valores de senha são sempre apagados. --redact remove JWTs, chaves de nuvem e tokens de portador antes do limite de saída, para que uma leitura truncada não vaze o que uma completa esconderia. O token de pareamento é 0600 no disco e o servidor falha fechado se não for.

  • Lista de domínios permitidos vazia até você adicionar uma
  • Valores de senha sempre apagados
  • --redact remove JWTs, chaves de nuvem e tokens de portador
  • Token de pareamento é 0600 e o servidor falha fechado

Do blog

Guias de configuração para cada agente, e como os servidores MCP de navegador se comparam.

Todas as postagens

Perguntas que as pessoas fazem

O que é uma extensão MCP de navegador?

Um servidor MCP mais uma extensão do Chrome. Seu agente fala com o servidor via MCP, e a extensão executa cada chamada dentro do Chrome que você já tem aberto, para que o agente veja os sites em que você está conectado.

Com quais ferramentas de IA ela funciona?

Claude Code, Claude Desktop, Cursor, Windsurf e qualquer outro host MCP que possa iniciar um servidor com npx.

É seguro dar ao agente meu navegador logado?

Ele começa com negar-tudo: uma lista de domínios permitidos vazia, com eval, downloads e mutações desativados até você ativá-los. Valores de senha são sempre apagados e cada chamada é gravada em um log de auditoria.

Um MCP de navegador é seguro?

Depende dos padrões. Este começa com negar-tudo: sem domínios, sem eval, sem downloads e sem cliques ou digitação até você permitir, e leituras são controladas pela mesma lista de domínios permitidos que os cliques. Valores de campos de senha nunca são retornados, --redact remove strings com formato de segredo antes do limite de saída, e cada chamada é registrada em history.jsonl com a URL e o veredito de permitir ou negar.

Preciso de um navegador separado ou um Chromium headless?

Não. Ele controla o Chrome que você já usa, com seus cookies e seu 2FA já feito. Se você quiser um navegador limpo e desconectado para testes, um servidor MCP headless como o Playwright MCP se encaixa melhor.

É gratuito?

Sim. É código aberto sob a licença MIT, no npm como @mehmoodqureshi/chrome-mcp, com a extensão na Chrome Web Store.