開源 · 多代理 · 本機優先
一個會先問過你的瀏覽器代理。
用日常語言描述任務,Flowkite 就在你自己的瀏覽器裡完成它,Planner 想好做法,Navigator 負責點擊和輸入,你在側邊面板看著整個過程發生。它在碰任何頁面之前先給你看計畫,遇到不可逆的事情會停下來問,資料直接送往你選擇的模型供應商、用的是你自己的金鑰。中間沒有任何 Flowkite 伺服器。
試著這樣問: 「在三家商店裡找出最便宜的 AeroPress 濾紙,然後下單。」
尚未上架 Chrome 線上應用程式商店。安裝走開發者路線,自行編譯,然後在
chrome://extensions 用載入未封裝項目。
看它運作
「先問過你」長這個樣子。
一項任務,在側邊面板重播。Planner 提出計畫後等待,唯讀分頁負責查資料,唯一會花錢的那一步,在發生之前停下來等你點頭。
Flowkite
側邊面板 · 重播
在三家商店裡找出最便宜的 AeroPress 濾紙,然後下單。
Planner,提議的計畫
- 同時搜尋三家商店,全部使用唯讀分頁
- 比較含運費的總價
- 在最便宜的一家結帳,這是購買行為,所以會停下來問你
已核准。在此之前什麼都沒執行。
三家商店同時搜尋完成,這些分頁不能點擊、不能輸入、不能送出
含運費最便宜:NT$450
敏感操作 · 需要你點頭
Navigator 想點擊 送出訂單。這是一筆 NT$450 的真實消費。
已下單,確認編號存進了對話
完成。在最便宜的一家以 NT$450 下單,比次便宜的省了 NT$98。
Flowkite
側邊面板 · 重播
比較三個科技網站上 M4 MacBook Air 的評測,給我一個共識結論。我喜歡簡短的摘要。
Planner,提議的計畫
- 同時開啟三個評測網站,全部使用唯讀分頁
- 從每一篇擷取結論、續航與價格重點
- 整合成一段簡短共識,不買任何東西,不送出任何表單
已核准。在此之前什麼都沒執行。
已記下:「喜歡簡短的摘要」,只存在本機,隨時可以刪除
三篇評測同時讀完,這些分頁不能點擊、不能輸入、不能送出
三家對續航一致好評;對價格的結論分歧
共識:為了續航和安靜的效能值得買,升級加價則要三思。三家中有兩家稱它為預設首選筆電;一家建議等折扣。
它實際做的事
代理最有意思的部分,是它在哪裡停下來。
多數瀏覽器代理跟你要已登入的工作階段,然後就開始動手。Flowkite 反著造:下面每一項,都是它把控制權交還給你、或拒絕花掉你沒同意的東西的地方。
-
先看計畫,之後可復原
代理在碰任何頁面之前,先把計畫寫出來等你。你核准它才跑;你拒絕,就什麼都沒發生。
復原會回退最後一步,頁面退回去,而且代理忘掉那一步,於是它從還原後的狀態重新規劃,而不是疊在你否決的東西上面。
-
敏感操作要你點頭
購買、刪除、送出表單、下載檔案、在密碼欄輸入,全都會先停下來問你。
這個檢查讀的是代理實際選中的 DOM 元素,它的標籤、型別、aria-label,而不是模型自認為在做什麼的描述。
-
永不離開裝置的記憶
偏好講一次,往後的工作階段都記得。記憶存在
chrome.storage.local,永不上傳、永不同步。設定頁列出每一條存下的事實,旁邊就是刪除鍵,還有一個開關能整個關掉。
-
平行分頁查資料
彼此獨立的查詢,同一件商品在三家店,同時進行,各自在背景分頁裡跑,最後合併成一個答案。
這些分頁從構造上就是唯讀的:交給它們的動作集合裡沒有點擊、沒有輸入、沒有送出。 你唯一無法介入的地方,正是什麼都動不了的地方。
-
混合路由,更省 token
指定一個可選的便宜模型,例行的導覽步驟就交給它,思考交給你的好模型。
不例行的都會升級處理:要收拾的失敗、資訊密集的頁面、需要看截圖推理的步驟、新計畫的第一步。
-
對不可信文字的防護欄
頁面內容會包上明確的分隔符、先掃描再交給模型,網頁上的文字沒辦法偽裝成給代理的指令。
已知的提示注入與任務挾持模式會被剝除,敏感字串在送出時被攔下。
運作方式
兩個代理,一個瀏覽器,零伺服器。
Flowkite 把工作拆成兩個角色:一個決定做什麼,另一個動手做。全部都在你電腦上的擴充功能 service worker 裡執行,唯一出去的東西,是發給你設定的模型供應商的請求。
-
Planner
讀你的任務、想好做法,哪些網站、什麼順序、「完成」長什麼樣子。當頁面跟所有人預期的都不一樣時,它會重新規劃。
-
Navigator
在頁面裡做實際的工作:讀 DOM、點擊、輸入、捲動、導覽。跨網域 iframe 也讀得到,所以內嵌的結帳和登入元件對它不是隱形的。
計畫閘門擋在兩個代理前面。每個任務的第一份計畫都會呈給你、等你核准,而且只有第一份,所以任務中途的重新規劃不會一直煩你。開始跑之後,復原就是逃生口:它把頁面退回去、把那一步從代理的 歷史裡刪掉,下一份計畫蓋在你留下的狀態上,而不是你否決的那個。
自帶模型
十一家供應商,外加任何相容 OpenAI 的端點。
給每個角色指定一個模型,Planner、Navigator,以及可選的便宜 Fast 模型跑例行步驟。 供應商隨你混搭;沒有任何地方假設它們來自同一家。
- OpenAI
- Anthropic
- Gemini
- Grok
- DeepSeek
- Groq
- Cerebras
- Azure OpenAI
- OpenRouter
- Llama
- Ollama 本機
- 任何相容 OpenAI 的端點
金鑰存在本機的 chrome.storage.local,從你的瀏覽器直達你挑的供應商。
它們永遠不會經過 Flowkite 的伺服器,因為根本沒有,沒後端、沒帳號、沒有東西要註冊。
只要你的端點講 OpenAI API,把 base URL 指給 Flowkite 就能用,包括透過 Ollama 跑在你自己電腦上的模型。
快速開始
編譯、載入、加一把金鑰。
在已經裝好 Node 和 pnpm 的電腦上大約五分鐘。沒有商店頁面可以點,所以走開發者安裝,這也表示你能讀到 自己要執行的每一行程式。
-
複製儲存庫並編譯
需要 Node.js 22.12 以上與 pnpm 9.15 以上。pnpm 是必要的,這是 pnpm workspace,npm 解析不了它的
workspace:*相依。# Node.js >= 22.12.0、pnpm >= 9.15.1 git clone https://github.com/itsnevu/Flowkite.git cd Flowkite pnpm install pnpm build # 輸出在 dist/ -
打開擴充功能頁
把這個貼進網址列,Chrome 不允許網頁替你開這種連結。
chrome://extensions/ -
開啟開發人員模式
開關在那個頁面的右上角。不開的話,Chrome 不會出現「載入未封裝項目」按鈕。
-
載入未封裝項目,選
dist/點載入未封裝項目,選剛剛編譯出來的
dist/資料夾,是資料夾本身,不是裡面的檔案。Flowkite 出現在工具列上。不想編譯?從 GitHub releases 頁下載
flowkite.zip,解壓縮後載入那個資料夾。 之後要升級,就替換資料夾,再到 Flowkite 卡片上按重新整理。 -
加入 API 金鑰並指定模型
打開側邊面板、點設定圖示、貼上任一家支援供應商的金鑰,然後給 Planner 和 Navigator 各指定一個模型。 想把例行步驟從貴的模型分流出去,就再加一個便宜的 Fast 模型。
計畫核准與敏感操作確認預設都是開的。在你信任它之前,先別關。
直球回答
常見問題,老實回答。
它是免費的嗎?
擴充功能免費且開源,沒有付費方案、沒有試用期、不用帳號。要花錢的是模型:你帶自己的 API 金鑰,供應商按代理的用量直接向你收費。透過 Ollama 跑本機模型的話,連這筆錢也歸零。
我的 API 金鑰會去哪裡?
存進你電腦上的 chrome.storage.local,僅此而已。請求從你的瀏覽器直達你設定的供應商。
Flowkite 沒有後端可以代理它們,所以不存在任何一台能看到金鑰的我方伺服器。解除安裝擴充功能,金鑰也跟著消失。
支援本機模型嗎?
支援,Ollama 有直接支援,任何相容 OpenAI 的端點只要給 base URL 就能用。這種配置 API 成本為零,資料完全不離開你的電腦。一個提醒:本機模型需要更明確的提示。把任務拆成清楚的步驟,別丟一句高層次的模糊指令。
上架 Chrome 線上應用程式商店了嗎?
還沒有。目前用載入未封裝項目安裝,用你自己編譯的版本,或 release 的 zip。
升級就是替換資料夾,然後到 chrome://extensions 的 Flowkite 卡片上按重新整理。
完整步驟見快速開始。
哪些資料會離開我的電腦?
頁面結構,以及,只有你開啟視覺功能時,螢幕截圖,用你的金鑰送往你選擇的 LLM 供應商;
資料到了他們那裡就適用他們的政策,所以挑一家你放心的。附帶分析金鑰的建置版本也會向 PostHog
送匿名使用事件,任務開始、完成、失敗或取消,加上代理造訪的每個網域的主機名稱,在
選項 → Analytics 可以關掉;你自己編譯的版本不帶金鑰,所以根本不會執行。
你的設定、任務歷史、API 金鑰和記憶都留在 chrome.storage.local,永不上傳。
支援哪些瀏覽器?
完整支援 Chrome 與 Edge。Firefox 與 Safari 不支援,Flowkite 是建立在 Chrome 自家 API 上的 Manifest V3 擴充功能。其他 Chromium 系瀏覽器如 Brave、Arc、Opera 或許能用,但未經測試。