Até onde a IA automatiza tarefas no navegador? A realidade de formulários, reservas e pesquisa
"Pedi a uma IA e ela abriu o navegador, pesquisou as coisas e até preencheu um formulário." Em 2026 isso já não é uma demo ensaiada: os navegadores agênticos (ChatGPT Atlas, Claude for Chrome, Gemini/Chrome, Perplexity Comet) chegaram todos de uma vez. Então até onde eles realmente automatizam? A realidade se divide claramente em três níveis. (1) Pesquisa = pronta para uso: no WebVoyager (sites reais) os melhores agentes atingem 89-98%, quase saturando, e como uma ação errada custa pouco, é por aqui que se começa a delegar. (2) Formulários = viável, mas verifique: a entrada em si é suportada, mas os agentes podem rotular campos errados ou clicar no envio errado, então "a IA rascunha, um humano envia" é o seguro, e muitos produtos como o Atlas pedem confirmação antes de ações importantes. (3) Reserva/pagamento = ainda faça você mesmo: os agentes tropeçam em CAPTCHAs, checkouts complexos em JavaScript, autenticação em dois fatores e gerenciamento de sessão, e no WebArena (tarefas complexas de múltiplas etapas) mesmo os melhores marcam ~47-68% contra uma linha de base humana de ~78%; a própria razão pela qual a OpenAI encerrou o Operator independente (2025/8/31) foi a falta de confiabilidade do checkout. O artigo primeiro enquadra as duas abordagens (navegador/extensão de consumidor vs API/OSS de desenvolvedor), depois mapeia os players de 2026 (Atlas como navegador dedicado que, por design, não executa código nem lê senhas; Claude for Chrome como painel lateral de extensão; o Project Mariner do Google encerrou em 2026/5/4 e foi incorporado ao Gemini/Chrome; o Operator migrou para o ChatGPT Agent e o Agents SDK; o OSS browser-use com mais de 78k estrelas). Explica as quatro barreiras que fazem a reserva falhar (defesas contra bots, checkout complexo, 2FA, o custo de desfazer) e depois aprofunda a maior armadilha: o prompt injection indireto (o Perplexity Comet mostrou-se vulnerável a roubo de credenciais zero-click e foi corrigido em fevereiro de 2026; o sucesso de ataque de 23.6% antes das defesas cai para ~11% com as básicas e ~1% com as mais fortes, ainda diferente de zero). Encerra com cinco princípios de segurança (comece somente leitura, um humano aprova envios/pagamentos, nunca entregue senhas, não rode em sites não confiáveis, privilégio mínimo em um perfil dedicado). Um excelente parceiro de pesquisa; faça você mesmo as ações que movem dinheiro. Os números são citados de materiais públicos e anúncios como referências indicativas.