TuBrief
Subscribed Channels
Videos
Community

Alasan Mengapa Anda Tidak Boleh Menyerahkan Seluruh Akun Google Anda kepada Agen Peramban

TuBrief Editorial
September 12, 2026
0
Computing/Software

Written with AI assistance from the source video. The video is the authority.

Bahasa Indonesia한국어EnglishEspañol中文العربيةहिन्दीDeutschFrançaisPortuguêsРусский日本語

Related Video

Kasus Penggunaan Bot Grok yang Luar Biasa yang Harus Anda Mulai Gunakan Sekarang13:51

Kasus Penggunaan Bot Grok yang Luar Biasa yang Harus Anda Mulai Gunakan Sekarang

AI LABS

More from the community

사내 시스템에 llm api 붙일 때 마주하는 현실적인 한계와 대응법

September 13, 2026

레거시 백엔드에 GPT-6 Astra 붙일 때 예산 승인과 보안 통과를 먼저 끝내는 법이 있습니다

September 13, 2026

에이전트끼리 대화하다 6천만 원 청구서가 나오는 이유

September 13, 2026

사내 RAG 벡터 검색에 Okta 권한 필터를 직접 거는 방법

September 13, 2026

Apple Won the AI Race

September 12, 2026

노코드 구독료로 월 20만 원 나가던 1인 창업자가 한 달 7천 원짜리 서버로 갈아탄 과정

September 12, 2026

Comments (0)

Log in to leave a comment

No posts yet

© 2026 . All rights reserved.

TuBrief
Subscribed Channels
Videos
Community
Log in

Alasan Mengapa Anda Tidak Boleh Menyerahkan Seluruh Akun Google Anda kepada Agen Peramban

Agen peramban seperti Cursor atau GrokBot adalah pilihan yang menarik bagi pengembang yang bekerja sendirian. Mereka secara otomatis menangani pemeriksaan dasbor eksternal atau pemantauan pesaing yang melelahkan jika dilakukan dengan klik manual.

Masalah muncul saat alat ini dihubungkan langsung dengan sesi peramban di mesin host. Ketika agen mengikis halaman web yang tidak tepercaya dan terkena Indirect Prompt Injection (Suntikan Perintah Tidak Langsung), cookie sesi dan token otentikasi yang tersisa di penyimpanan lokal akan bocor ke server eksternal. Jika agen gagal menemukan elemen DOM dan mulai mengulangi permintaan yang sama secara terus-menerus, Anda akan mendapati tagihan API senilai ratusan dolar saat bangun di pagi hari.

Harapan bahwa perintah bahasa alami akan menangani pengecualian secara otomatis harus dibuang jauh-jauh. Jauh lebih aman untuk mengisolasi runtime secara fisik dan memasang pengaman agar uang serta waktu tidak terkuras.

Memblokir Kontaminasi Sesi dan Pencurian Kredensial

Profil peramban yang digunakan oleh agen harus dipisahkan sepenuhnya dari lingkungan kerja Anda sehari-hari. Sejak versi Chromium 136, standar isolasi telah diperketat, seperti pemblokiran koneksi debugging jarak jauh ke direktori data pengguna default (--user-data-dir).

Anda harus menonaktifkan subsistem kredensial default sistem operasi dan meluncurkan peramban dengan direktori independen.

`bash
google-chrome
--user-data-dir="/opt/grokbot/isolated_profiles/worker_01"
--profile-directory="AgentContext"
--disable-save-password-bubble
--disable-fill-on-account-select
--credentials_enable_service=false
--no-first-run
--no-default-browser-check

`

Hak istimewa akun juga perlu diperiksa. Masuk ke Konsol Admin Google (admin.google.com), lalu buka Keamanan > Kontrol akses dan data > Kontrol Sesi Google. Buat Unit Organisasi (OU) sekunder khusus agen (Agent-Sandboxed-OU), dan kurangi durasi sesi web dari default 14 hari menjadi 24 jam (1.440 menit) sebelum menyimpannya.

Bahkan saat memeriksa dasbor penagihan, menggunakan kunci rahasia dengan hak akses administrator penuh (sk_live_...) sangatlah berbahaya. Anda harus mengekstrak dan meneruskan kunci terbatas (rk_live_...) yang hanya memiliki izin Charges: Read dan Subscriptions: Read.

Layanan Integrasi Izin yang Diizinkan Izin yang Dilarang Metode Injeksi Risiko yang Dicegah
Stripe Charges: Read, Subscriptions: Read Charges: Write, Payouts: Read/Write rk_live_... (Variabel Lingkungan) Pengembalian dana tidak sah & perubahan rekening pembayaran
Google Workspace gmail.readonly, drive.metadata.readonly gmail.send, gmail.modify Scoped OAuth 2.0 Access Token Pengiriman email phishing peniruan & manipulasi file
Vercel / AWS Read-only Monitoring, Logs View Deployments, Secrets Edit Scoped Token / IAM Role Penghentian instans produksi secara sembarangan

Setelah pengaturan selesai, cobalah menyuruh agen untuk membuka alamat manajemen rekening pembayaran Stripe ([https://dashboard.stripe.com/settings/payouts](https://dashboard.stripe.com/settings/payouts)). Jika jendela otentikasi ulang muncul di layar peramban atau terjadi error HTTP 403, berarti isolasi telah berfungsi dengan benar.

Menghentikan Perulangan Tak Terbatas dan Konsumsi Berlebihan Kredit API

Jika agen peramban tidak dapat menemukan satu tombol pun, agen tersebut akan terus memodifikasi perintah dan terjebak dalam perulangan bolak-balik. Begitu mereka menggunakan konteks token 128k dan mengulanginya puluhan kali, biaya token akan melonjak drastis. Menulis "berhenti jika gagal" di dalam perintah saja tidak cukup. Model sering kali mengabaikan instruksi tersebut.

You must place a circuit breaker at the code level to forcefully kill the process. First, embed the retry upper limit in the orchestration configuration file (.cursorrules or GrokBot environment settings).

`text
AGENT ORCHESTRATION CONSTRAINTS
Execution Thresholds:
MAX_RETRIES_PER_TASK = 2
PER_STEP_TIMEOUT_SECONDS = 300
DAILY_TOKEN_BUDGET_HARD_CAP_USD = 5.00

Deterministic Termination Rules:
Jika kegagalan selector DOM yang sama tercatat 2 kali berturut-turut, segera hentikan proses.
Jangan mencoba percobaan ulang ke-3 dengan mengubah ekspresi.
Jika biaya sesi tunggal mencapai $5.00, segera hentikan semua tugas dan kembalikan kode keluar (exit code).

`

Gunakan skrip Python untuk memantau kegagalan beruntun, dan saat batas tercapai, kirim log ke Telegram lalu segera hentikan proses.

`python
import os
import sys
import logging
import requests

TELEGRAM_BOT_TOKEN = os.getenv("TELEGRAM_BOT_TOKEN")
TELEGRAM_CHAT_ID = os.getenv("TELEGRAM_CHAT_ID")

class AgentCircuitBreaker:
def init(self, max_consecutive_failures=2):
self.consecutive_failures = 0
self.max_failures = max_consecutive_failures

def record_failure(self, task_name: str, error_trace: str, current_url: str):
    self.consecutive_failures += 1
    logging.warning(f"Task '{task_name}' failed ({self.consecutive_failures}/{self.max_failures})")
    if self.consecutive_failures >= self.max_failures:
        self.trigger_kill_switch(task_name, error_trace, current_url)

def record_success(self):
    self.consecutive_failures = 0

def trigger_kill_switch(self, task_name: str, error_trace: str, current_url: str):
    message = (
        f"[CIRCUIT BREAKER TRIGGERED]\n"
        f"Task: {task_name}\n"
        f"URL: {current_url}\n"
        f"Cause: Consecutive Failures >= {self.max_failures}\n"
        f"Trace: {error_trace[:400]}"
    )
    api_url = f"https://api.telegram.org/bot{TELEGRAM_BOT_TOKEN}/sendMessage"
    payload = {"chat_id": TELEGRAM_CHAT_ID, "text": message}
    try:
        requests.post(api_url, json=payload, timeout=5.0)
    except Exception as e:
        logging.error(f"Failed to post webhook: {e}")
    sys.exit(1)

`

Batasi jumlah item yang diperiksa maksimal 50 per instans agen. Setelah mencapai 50 item, hapus sepenuhnya konteks peramban (context.close()) dan luncurkan yang baru. Menyediakan waktu istirahat sekitar 60 detik di antara tugas batch juga akan mencegah akun Anda diblokir karena melanggar batas permintaan per detik Stripe (25 req/sec).

Untuk memverifikasi perilakunya, berikan tugas pengujian untuk mengklik pemilih DOM yang tidak ada (#phantom-settlement-modal). Jika proses langsung berhenti setelah 1 kali percobaan ulang (total 2 kali percobaan) dan pemberitahuan Telegram masuk, pengeluaran harian Anda akan tetap terjaga di bawah $5.

Menangani Keterlambatan Hidrasi SPA

Dasbor yang dibuat dengan React atau Next.js mengurai bundel JavaScript dan melalui proses hidrasi bahkan setelah HTML dimuat. Jika agen masuk hanya dengan melihat event window.onload, ia akan salah mengira loader kerangka (skeleton loader) sebagai data aktual dan mengeluarkan error. Namun, menetapkan time.sleep(5) secara membabi buta adalah pemborosan waktu yang besar.

Anda harus menetapkan elemen jangkar eksplisit dan menjalankan fungsi polling.

`python
import logging
from playwright.sync_api import Page, TimeoutError

def wait_for_dashboard_hydration(
page: Page,
anchor_selector: str,
max_attempts: int = 3,
interval_ms: int = 3000
) -> bool:
for attempt in range(1, max_attempts + 1):
try:
page.wait_for_selector(anchor_selector, state="visible", timeout=interval_ms)
if not page.locator(".dashboard-skeleton-loader").is_visible():
return True
except TimeoutError:
logging.info(f"Hydration waiting: Attempt {attempt}/{max_attempts}")
return False

`

Ambil teks dari simpul target melalui pohon aksesibilitas (Total Volume: $12,450.00), lalu teruskan tangkapan layar layar saat ini ke model multimodal untuk mencocokkannya dengan angka-angka dalam UI kartu. Jika kedua nilai tersebut berbeda, artinya proses rendering belum selesai dan pemeriksaan akan diulang setelah 3 detik.

Anda dapat menguji logika ini dengan membuat lingkungan penundaan jaringan virtual menggunakan Chrome DevTools Protocol (CDP).

`python
cdp_session = page.context.new_cdp_session(page)
cdp_session.send("Network.emulateNetworkConditions", {
"offline": False,
"latency": 500,
"downloadThroughput": 400 * 1024 / 8,
"uploadThroughput": 400 * 1024 / 8
})

`

Cukup verifikasi apakah agen menunggu selama 3 kali (total 9 detik) dan mengumpulkan data secara utuh tanpa memunculkan kegagalan terlalu cepat, bahkan dalam kondisi penundaan RTT 500ms dan unduhan 400kbps.

Pemeriksaan Log Pagi Hari yang Selesai dalam 3 Menit

Tidak ada yang lebih melelahkan daripada menelusuri ribuan baris log teks saat agen berhenti setelah bekerja semalaman. Kehilangan tiga hingga empat jam setiap minggu untuk membereskan pemantauan membuat tujuan otomatisasi menjadi kehilangan makna.

Pastikan setiap sub-agen menghasilkan file JSONL satu baris yang hanya berisi tiga hal: timestamp, url, dan action setiap kali mereka selesai melakukan tindakan.

`json
{"timestamp": "2026-03-31T08:15:02Z", "url": "https://dashboard.stripe.com/payments", "action": "CLICK", "target": "button[data-testid='filter']", "status": "SUCCESS"}
{"timestamp": "2026-03-31T08:15:05Z", "url": "https://dashboard.stripe.com/payments", "action": "WAIT_FOR", "target": "div[data-testid='metrics-card']", "status": "RETRY_1", "error": "Timeout 3000ms"}
{"timestamp": "2026-03-31T08:15:08Z", "url": "https://dashboard.stripe.com/payments", "action": "EXTRACT_TEXT", "target": "div[data-testid='metrics-card']", "status": "FAIL", "screenshot_path": "artifacts/errors/metrics_fail.png"}

`

Setelah tugas selesai, bot pemimpin akan menyaring item yang diberi tanda FAIL dan membuat ringkasan Markdown (daily_failure_digest.md).

`markdown

Daily Agent Failure Digest (2026-03-31)

Summary Metrics

Total Jobs: 50 | Succeeded: 48 | Failed: 2 | Total Token Cost: $0.84

Critical Failure Cases

Case 1: Stripe Payout Audit

  • Timestamp: 2026-03-31T08:22:11Z
  • URL: https://dashboard.stripe.com/payouts
  • Last Action: CLICK -> button#export-csv
  • Error: DOM_ELEMENT_NOT_FOUND
  • Artifact: artifacts/errors/payouts_20260331_fail.png
  • Note: Selector tombol tampaknya telah berubah menjadi #export-csv-v2.

`

Saat Anda masuk kantor, Anda hanya butuh 1 menit untuk membuka ringkasan dan memeriksa jumlah kegagalan, 1 menit untuk membuka tangkapan layar guna memeriksa pemilih yang berubah, dan 1 menit untuk mengeklik kotak centang persetujuan perbaikan. Anda tidak perlu lagi bergulat dengan log setiap pagi.

Anda Tidak Harus Menggunakan Agen Peramban untuk Setiap Tugas

Bagaimanapun juga, agen peramban adalah sarana untuk menangani lingkungan yang tidak terstruktur. Tidak ada alasan untuk mengerahkan agen peramban secara paksa di tempat di mana API resmi sudah tersedia dengan baik.

Kategori Peramban Cloud Bersama Kontainer Nirkeadaan Terisolasi REST API Resmi
Pengaturan Awal Langsung berjalan dengan input perintah Perlukan isolasi Docker dan jaringan Perlukan autentikasi & pemetaan endpoint
Tingkat Isolasi Keamanan Wajib menggunakan profil Chromium & kebijakan sesi Kontainer dihancurkan setelah tugas selesai Tidak ada risiko pencurian cookie peramban
Biaya Eksekusi Tinggi karena inferensi visual & serialisasi DOM Menimbulkan biaya hosting & inferensi LLM Sangat rendah karena hanya melalui penguraian JSON
Ketahanan Perubahan UI Dapat melewati dengan informasi berbasis visual Perlukan penerapan kode modifikasi pemilih Tidak terpengaruh sama sekali oleh perubahan UI
Tugas yang Cocok Pemeriksaan dasbor eksternal tanpa API Web scraping skala besar Verifikasi pembayaran Stripe, perubahan database

Tugas pembayaran atau perubahan akun yang melibatkan uang harus menggunakan API resmi demi keamanan. Di sisi lain, agen peramban menjalankan bagiannya dengan baik di area yang sebelumnya memerlukan tenaga manusia, seperti memeriksa halaman admin mitra yang tidak menyediakan API atau pemantauan layar. Dengan menerapkan isolasi peramban fisik dan pemutus arus (circuit breaker), Anda dapat merasa tenang menjalankan agen semalaman.