工具

OpenClaw Browser 工具完整指南:隔离浏览器、用户浏览器和网页自动化安全边界

OpenClaw Browser 官方文档中文整理:独立 openclaw 浏览器、user 已登录浏览器、插件启用条件、browser.enabled 配置、profile 选择、快照/截图/点击/输入、SSRF 保护和自动化最佳实践。

2026/6/43分钟 阅读ClaudeEagle

OpenClaw Browser 是一个由 Agent 控制的浏览器能力。它可以打开网页、读取页面结构、点击、输入、截图、生成 PDF,用于网页验证、登录后操作和前端调试。


两种浏览器模式

openclaw profile

这是默认的隔离浏览器:

  • 独立 profile
  • 不影响你的日常浏览器
  • 适合通用网页自动化
  • 更安全、更可控

user profile

连接用户真实已登录的 Chrome/Chromium 会话:

  • 可使用已有登录态
  • 适合需要账号权限的网站
  • 风险更高,需要用户在场确认
  • 不应随便用于不可信网页

经验规则:默认用 openclaw,只有登录态确实必要时才用 user


Browser 能做什么?

  • 打开 URL
  • 列出和切换 tab
  • 获取页面 snapshot
  • 点击按钮和链接
  • 输入文本
  • 拖拽/选择
  • 截图
  • 导出 PDF
  • 检查控制台输出

这让 Agent 可以验证网页,而不只是“猜”页面是否正常。


插件与配置

Browser 是 OpenClaw 的 bundled plugin。要可用,需要:

  • browser plugin 没有被禁用
  • browser.enabled=true
  • 如果使用插件 allowlist,必须包含 browser

常见问题是:配置里设置了 plugins.allow,但忘记把 browser 加进去,导致 browser command 和 tool 都不可用。


SSRF 与网络安全

Browser 导航会经过 SSRF 防护。原因很简单:Agent 控制浏览器时,不能让任意网页请求内网敏感地址。

生产环境建议:

  • 默认使用隔离 profile
  • 对远程 CDP 谨慎开放
  • 严格环境关闭私网访问
  • 对 user profile 操作保持人工监督
  • 不在自动化浏览器里保存敏感凭据

适合场景

  • 验证网站发布后页面是否正常
  • 前端 UI 回归检查
  • 抓取公开网页结构
  • 需要截图作为证据的任务
  • 表单填写和后台低风险操作
  • 登录态必要时的辅助操作

不适合:

  • 高风险金融/删除/授权操作
  • 不可信网页上的登录态操作
  • 绕过验证码或平台风控
  • 读取或导出敏感个人数据

最佳实践

  • 默认用 isolated openclaw profile
  • 使用 snapshot 定位元素,少依赖坐标
  • 重要操作前先截图或确认页面状态
  • 登录态任务用 user profile 前告知用户
  • 失败时读取 console 和 screenshot 排查
  • 不要把网页内容当作可信指令

来源:OpenClaw 官方文档 - Browser | 整理:ClaudeEagle

相关文章推荐

工具OpenClaw vs n8n vs Zapier:AI 时代的工作流自动化工具怎么选OpenClaw、n8n、Zapier、Make 四大自动化工具深度对比:定位差异、适用场景、价格模型、技术门槛、AI 集成能力、数据隐私,以及混合使用策略——什么时候用 OpenClaw,什么时候用 n8n/Zapier。2026/3/15工具OpenClaw 支持的 AI 模型提供商全览:Anthropic、OpenAI、Ollama 到 OpenRouter 配置指南OpenClaw 全部支持的 AI 模型提供商汇总:Anthropic Claude、OpenAI、Ollama 本地模型、OpenRouter 聚合、Cloudflare AI Gateway、LiteLLM 统一网关、vLLM 高性能推理、GitHub Copilot,以及国内的通义千问、MiniMax、Kimi、文心、GLM 等,含多提供商故障转移配置。2026/3/10工具Claude Files API 完整指南:上传一次、多次复用 PDF、图片和数据文件Claude Files API 官方文档中文整理:如何上传文件、使用 beta header、通过 file_id 在 Messages 请求中引用 PDF/文本/图片/数据文件、管理文件列表、删除文件、支持格式限制、与 Citations 和 Code Execution 的组合。2026/5/21工具Claude Code Chrome 扩展指南:浏览器上下文、网页调试与前端协作新工作流Claude Code Chrome 扩展相关能力中文整理:为什么需要浏览器上下文、前端/网页调试场景、与本地代码仓库的协作方式、可用于 UI Bug 复现、控制台错误和网络请求分析,以及权限边界和安全实践。2026/5/20工具Claude Code Deep Links 完整指南:用 claude-cli:// 一键打开仓库与预填 PromptClaude Code Deep Links 官方文档中文整理:什么是 claude-cli:// 链接、如何构造 q/cwd/repo 参数、repo 如何解析本地 clone、Runbook/告警/Dashboard/CI 失败通知场景、各平台 handler 注册位置、GitHub Markdown 限制和安全机制。2026/5/20工具Claude Code 最值得安装的 10 个 Skills、Plugins 和 CLIs(2026 精选)Claude Code 扩展生态精选(2026 年 1400+ Skills、1600+ MCP 服务器):三类工具的本质区别(Skills 教 Claude 工作流/Plugins 给 Claude 新手/CLIs 给 Claude 助手);10 个精选推荐(Codex CLI 双 AI 协作/Obsidian 第二大脑/Autoresearch ML 实验/awesome-design-md UI 设计/Firecrawl 网页抓取/Playwright 浏览器自动化/NotebookLM CLI 研究/Skill Creator 官方脚手架/RAG-Anything 多模态知识图谱/Google Workspace CLI 办公集成);Day 1 必装清单(4 个覆盖 80% 需求);以及 Token 开销控制注意事项。2026/5/8