OpenZero Tab Pilot

Connection & safety settings

The API key stays in Brave extension-local storage and is sent only to the exact OpenZero origin you approve.

OpenZero connection

Plain HTTP is accepted only on loopback. For a remote server, use HTTPS or an SSH tunnel to 127.0.0.1.

Tab Pilot defaults to openzerogemma:latest. The model must appear in OpenZero's authenticated /v1/models response.

Not tested yet.

Run limits

A step limit prevents a bad plan from looping forever. The extension re-inspects the page before every model-planned action.

Action permissions

Password, payment, secret/token, file-upload, CAPTCHA, arbitrary JavaScript, raw CSS selector, and browser-internal page control remain blocked regardless of these settings.