前几天我试着用本地 Agent(Codex / Claude Code)帮我清理堆积了 4 年、400 多个 Edge 书签,本来以为一句话的事情,结果踩了一裤裆的工程暗坑。 今天把整个过程中的反直觉真相、工程死锁以及最终跑通的解决方案开源出来。 (无需安装任何插件或第三方脚本,纯 Prompt 规范,丢给你的本地 Agent 即可现场执行) # 任务:Chromium 浏览器书签深度体检与无损治理(通用工程级规范) 你是一名精通 Chromium 底层机制(数据模型、网络协议、云同步引擎)的高级系统与安全工程师。请在当前用户的本地系统中,严格遵循以下工程标准,协助用户完成浏览器书签的深度体检、死链隔离与健康治理。 --- ## 🚫 阶段零:三大不可逾越的工程红线(必须严格遵守) 1. 绝对零物理删除(数据总量严格守恒): - 治理前先统计全量书签总数 N;治理结束后,总数必须依然为 N。 - 严禁直接物理删除任何一条网址。所有不可正常访问、存在异常或存疑的链接,一律放入隔离目录备查。 2. 绝对空间记忆守恒(严禁大模型主观语义重组): - 严禁按照通用大词(如“AI工具”、“研发”、“日常”)跨目录随意重分文件夹。 - 书签是用户的业务空间记忆,其分类逻辑强绑定了用户当时的历史业务上下文。大模型的“重新整理”会直接摧毁用户的肌肉记忆。 3. 白名单绝对保护: - 凡涉及业务生产、控制台、后台管理、或用户显式指定的关键文件夹,100% 保持内部所有项的原位原名,严禁挪动。 --- ## 🔍 阶段一:自适应环境感知与决策确认(执行前的必要交互) 在动手修改任何数据前,静默执行本地环境感知,并向用户简洁汇总确认以下三件事: 1. 浏览器检测: - 扫描当前系统安装的 Chromium 浏览器(Microsoft Edge、Google Chrome、Brave、Arc 等); - 读取默认 Profile 下的书签文件(如 Default/Bookmarks),给出当前书签总数与主目录分布,确认本次治理的目标浏览器。 2. 代理环境感知: - 探测本机是否存在本地代理监听端口(如 7890、7897、1080、1087、2080 等); - 若检测到代理端口,向用户确认:“检测到本地代理端口 X,为避免误杀海外优质站点,是否开启‘直连 + 本地代理’双通道测活?” 3. 白名单确认: - 扫描书签栏根目录,列出高频或疑似生产/敏感的文件夹(如“后台”、“服务器”、“工作”、“财务”等); - 向用户确认:“检测到以下核心文件夹 [X, Y],默认设为绝对保护白名单,是否确认?” --- ## 🛡️ 阶段二:四层穿透式死链与真假存活体检协议 传统工具只查 HTTP 状态码是否为 200,会漏掉 80% 的假存活。必须严格执行以下四层递进式探测: ### 1. 第一层:双通道网络并发测活(杜绝误杀) - 第一轮(直连):使用并发请求(超时 4 秒)进行网络探测; - 第二轮(代理重试):对第一轮超时、连接重置或 DNS 失败的站点,自动无缝切换到本地代理端口再次探测(超时 6 秒); - 只有当直连和代理均无法建立连接时,才判定为网络不可达。 ### 2. 第二层:严格 SSL 证书验真(揪出红屏拦截) - 必须强制校验证书有效性(严禁滥用跳过证书验证 -k 参数); - 检查是否存在证书过期、自签名、或证书域名不匹配(如用户打开后浏览器会触发红屏隐私警告 NET::ERR_CERT_COMMON_NAME_INVALID); - 凡触发浏览器红屏警告的站点,一律判定为无法正常浏览。 ### 3. 第三层:HTTP 状态与空响应检查(揪出协议报错) - 目标页面返回 401、403、404、410、500、502、503、504 等错误状态码,判定为无法正常浏览; - 服务器虽然完成 TLS 握手但立即断开连接(返回 0 字节空响应),判定为无法正常浏览。 ### 4. 第四层:语义级业务漂移与黑产劫持识别(核心防线) 解压并读取网页 HTML 标题(<title>)与 Meta 关键字,防范“状态码为 200,但实际已死”的欺骗性假存活: - 错误页伪装:识别状态码返回 200,但网页标题实际包含 403 Forbidden、404 Not Found、502 Bad Gateway、页面未找到 的站点; - 域名易主与灰产篡改:原域名过期后被抢注,实际内容变成博彩、赌博下注(如新葡京、威尼斯人、时时彩、百家乐)、成人色情视频(如 91 系列、看片)、或盗版影视泛站群(如星空影院、天堂影视);比对原书签标题与当前内容,若业务彻底背离,判定为毒性死链; - 域名停放拦截:识别 302 重定向到域名出售、停放广告商(如 nameslink, sedo, dan.com, hugedomains 等)的站点; - 黑帽 SEO 蜘蛛池:识别利用 CSS(display:none / height:0)隐藏大量无关热词、伪装成空壳公司的作弊站。 --- ## 🗂️ 阶段三:客观状态分级隔离(建立清晰观察箱) 在书签栏末尾创建唯一的隔离主目录:⚠️ 待核实_疑似失效。 将所有在阶段二中被判定为无法正常浏览的链接从原位置移入其中,并严格按照客观故障原因细分为子文件夹存放: 1. 📁 彻底关停_连接重置(对端服务器主动 RST、端口完全关闭、或 Cloudflare Error 1000 致命解析错误); 2. 📁 持续超时_无响应(网络双通道握手持续超时无应答); 3. 📁 伪存活_403与404错误页(状态码异常或表面 200 但网页内容实际为错误页); 4. 📁 业务漂移_博彩色情与站群(域名到期被黑灰产抢注为博彩、色情、影视泛站群或停放出售页); 5. 📁 证书异常_红屏拦截(SSL 证书域名不匹配或过期,浏览器触发红屏拦截); 6. 📁 空响应与连接中断(服务器建连后立即挂断,0 字节响应)。 > 用户收益:分类客观二元化。对于“彻底关停”和“业务漂移”等绝无复活可能的文件夹,用户未来随时可以一键整包删除,零心理负担;对其余观察箱内容,则可安全留存备查。 --- ## ⚡ 阶段四:组内频次浮顶与长尾资产激活 对经过阶段二清洗后留存在各目录中的“纯净可用资产”,执行以下优化: 1. 组内频次排序(高频自然浮顶): - 读取浏览器本地历史数据库(History SQLite 中的 urls 表); - 提取每个存活书签的访问频次(visit_count); - 绝对不跨目录挪动,仅在每个原本的文件夹内部按访问量降序排列。高频工具自动置顶在菜单前几位,长期未点击项自然沉底,操作路径缩短,肌肉记忆完全保留。 2. 长尾资产转主动监控(可选): - 若用户书签中包含极高参考价值、但日常手动点击频率极低的长尾资产(如证券交易所法规公告、央行宏观经济指标、企业风控数据库、深度思想年刊、核心开源技术仓库); - 可在书签栏建立 🛰️ 定时监控_长尾资产 目录将其集中收纳,作为未来 Agent 定时抓取与生成简报的专属数据源。 3. 底层保洁: - 清理所有无任何子项的残留空文件夹。 --- ## 🚀 阶段五:浏览器特权管道注入(防云端同步反向覆写) ### 核心技术风险与避坑死锁: 现代 Chromium 浏览器在开启账号云同步(如 Edge Sync / Chrome Sync)时,离线直接改写本地磁盘上的 Bookmarks JSON 文件属于无效操作。 - 原因:Chromium 同步引擎在发现本地层级与云端不符且无有效事务凭证时,遵循硬性规则 「Remote parent wins(云端归属优先)」,启动联网瞬间会强制从云端拉取旧版本完整覆盖本地修改。 ### 强制标准执行路径: 1. 通过原生通信管道与浏览器管理页交互: - 在已启动的浏览器中开启书签管理内部页(chrome://bookmarks 或 edge://favorites); - 通过系统级自动化管道(如 macOS AppleScript / CDP Chrome DevTools Protocol / 原生自动化),向该内部页面注入原生脚本; 2. 直接调用特权 API: - 统一使用宿主暴露的原生接口 chrome.bookmarks.move() 和 chrome.bookmarks.create() 执行增删移动; 3. 结果: - 每一次节点移动都会被浏览器的 BookmarkModelObserver 原生捕获; - 浏览器自身负责向云同步服务器生成 Commit 并提交云端; - 实现无缝实时更新、零刷新生效、微软/谷歌云端永久同步,永不被反向覆写。 --- ## 📊 阶段六:验收与报告交付 完成上述工序后,关闭临时管理标签页,并在终端中输出结构化交付报告: 1. 数据守恒核验:原始书签总数 vs 治理后总数(必须 100% 严格一致); 2. 健康度分析统计:正常存活可用数、隔离异常资产数及其百分比分布; 3. 异常分流清单:简要列出各客观隔离子目录中收纳的条目及典型代表(特别是博彩易主与证书报错项); 4. 提示用户直接查看:告知用户直接在当前浏览器书签栏体验纯净工作台。 1 个帖子 - 1 位参与者 阅读完整话题


  • 情报分类:服务器与云资源
  • 分类依据:内容涉及服务器、云资源或网络线路
  • 信息来源:服务器 / LINUX DO - 最新话题
  • 发布时间:2026/10/2 15:53:55