- Hãy xem đây là một trình duyệt riêng chỉ dành cho tác nhân. Hồ sơ
openclawkhông bao giờ tác động đến hồ sơ trình duyệt cá nhân của bạn. - Tác nhân mở tab, đọc trang, nhấp và nhập nội dung trong môi trường tách biệt này.
- Thay vào đó, hồ sơ
usertích hợp sẵn sẽ kết nối với phiên Chrome thực đã đăng nhập của bạn thông qua Chrome DevTools MCP.
Những gì bạn nhận được
- Một hồ sơ trình duyệt riêng có tên openclaw (mặc định dùng màu nhấn cam).
- Khả năng điều khiển tab có tính xác định (liệt kê/mở/chuyển tiêu điểm/đóng).
- Các thao tác của tác nhân (nhấp/nhập/kéo/chọn), ảnh chụp nhanh, ảnh chụp màn hình, PDF.
- Các hồ sơ dựa trên Playwright lưu nội dung tải xuống từ thao tác điều hướng trực tiếp đến tệp đính kèm trong thư mục tải xuống được quản lý và trả về siêu dữ liệu
{ url, suggestedFilename, path }sau khi xác thực chính sách URL cuối cùng. - Các thao tác của tác nhân dựa trên Playwright trả về một mảng
downloadscó cùng siêu dữ liệu được quản lý khi thao tác đó ngay lập tức bắt đầu một hoặc nhiều lượt tải xuống. - Một skill
browser-automationđi kèm hướng dẫn tác nhân về vòng lặp khôi phục ảnh chụp nhanh, tab ổn định, tham chiếu hết hạn và chướng ngại cần xử lý thủ công khi Plugin trình duyệt được bật. - Hỗ trợ tùy chọn nhiều hồ sơ (
openclaw,work,remote, …).
openclaw browser để biết các lệnh nhập và giới hạn.
Bắt đầu nhanh
browser.enabled đang tắt; xem
Cấu hình và Điều khiển Plugin.
Nếu openclaw browser hoàn toàn không tồn tại hoặc tác nhân cho biết công cụ trình duyệt
không khả dụng, hãy chuyển đến Thiếu lệnh hoặc công cụ trình duyệt.
Điều khiển Plugin
Công cụbrowser mặc định là một Plugin đi kèm. Hãy tắt Plugin này để thay thế bằng một Plugin khác đăng ký cùng tên công cụ browser:
plugins.entries.browser.enabled và browser.enabled=true. Nếu chỉ tắt Plugin, CLI openclaw browser, phương thức gateway browser.request, công cụ tác nhân và dịch vụ điều khiển sẽ bị loại bỏ như một đơn vị; cấu hình browser.* của bạn vẫn được giữ nguyên để dùng với thành phần thay thế.
Các thay đổi cấu hình trình duyệt yêu cầu khởi động lại Gateway để Plugin có thể đăng ký lại dịch vụ.
Hướng dẫn dành cho tác nhân
Lưu ý về hồ sơ công cụ:tools.profile: "coding" bao gồm web_search và
web_fetch, nhưng không bao gồm toàn bộ công cụ browser. Để cho phép tác nhân hoặc
tác nhân con được tạo sử dụng tính năng tự động hóa trình duyệt, hãy thêm browser ở giai đoạn
hồ sơ:
agents.list[].tools.alsoAllow: ["browser"].
Chỉ tools.subagents.tools.allow: ["browser"] là chưa đủ vì chính sách tác nhân con
được áp dụng sau bước lọc hồ sơ.
Plugin trình duyệt cung cấp hai cấp độ hướng dẫn dành cho tác nhân:
- Mô tả công cụ
browserchứa quy ước ngắn gọn luôn được áp dụng: chọn đúng hồ sơ, giữ các tham chiếu trên cùng một tab, dùngtabId/nhãn để nhắm mục tiêu tab và tải skill trình duyệt cho công việc nhiều bước. - Skill
browser-automationđi kèm chứa vòng lặp vận hành dài hơn: kiểm tra trạng thái/tab trước, gắn nhãn cho các tab tác vụ, chụp ảnh nhanh trước khi thao tác, chụp lại sau các thay đổi giao diện, khôi phục tham chiếu hết hạn một lần và báo cáo các chướng ngại về đăng nhập/2FA/captcha hoặc camera/micrô là thao tác thủ công thay vì phỏng đoán.
Thiếu lệnh hoặc công cụ trình duyệt
Nếuopenclaw browser không được nhận dạng sau khi nâng cấp, browser.request bị thiếu hoặc tác nhân báo cáo công cụ trình duyệt không khả dụng, nguyên nhân thường gặp là danh sách plugins.allow bỏ sót browser và không tồn tại khối cấu hình browser ở cấp gốc. Hãy thêm khối này:
browser rõ ràng ở cấp gốc (bất kỳ khóa nào bên dưới browser, chẳng hạn như
browser.enabled=true hoặc browser.profiles.<name>) sẽ kích hoạt Plugin
trình duyệt đi kèm ngay cả khi plugins.allow hạn chế, tương ứng với hành vi
cấu hình kênh đi kèm. Bản thân plugins.entries.browser.enabled=true và
tools.alsoAllow: ["browser"] không thể thay thế tư cách thành viên trong danh sách cho phép.
Việc xóa hoàn toàn plugins.allow cũng khôi phục thiết lập mặc định.
Hồ sơ: openclaw, user, chrome
openclaw: trình duyệt được quản lý, tách biệt (không yêu cầu tiện ích mở rộng).user: hồ sơ kết nối Chrome DevTools MCP tích hợp sẵn dành cho phiên Chrome thực đã đăng nhập của bạn. Chrome hiển thị lời nhắc chặn “Allow remote debugging?” trong lần đầu OpenClaw kết nối, vì vậy phải có người ở máy tính.chrome: hồ sơ tiện ích mở rộng Chrome tích hợp sẵn dành cho phiên Chrome thực đã đăng nhập của bạn. Hoạt động từ điện thoại mà không cần có người tại bàn làm việc vì hồ sơ này điều khiển các tab thông qua tiện ích mở rộng trình duyệt OpenClaw thay vì cổng gỡ lỗi từ xa, nên không có lời nhắc “Allow remote debugging?”.
- Mặc định: sử dụng trình duyệt
openclawtách biệt. - Ưu tiên
profile="chrome"(tiện ích mở rộng) khi cần các phiên đăng nhập hiện có và người dùng không ở cạnh máy tính (Telegram, WhatsApp, v.v.). - Ưu tiên
profile="user"(Chrome MCP) khi cần các phiên đăng nhập hiện có và người dùng đang ở cạnh máy tính để phê duyệt lời nhắc kết nối. profilelà tùy chọn ghi đè rõ ràng khi bạn muốn một chế độ trình duyệt cụ thể.
browser.defaultProfile: "openclaw" nếu bạn muốn mặc định sử dụng chế độ được quản lý.
Cấu hình
Các thiết lập trình duyệt nằm trong~/.openclaw/openclaw.json.
browser.snapshotDefaults.mode: "efficient" thay đổi chế độ trích xuất snapshot
mặc định khi bên gọi không truyền snapshotFormat hoặc
mode rõ ràng; xem API điều khiển trình duyệt để biết các tùy chọn
ảnh chụp nhanh cho từng lệnh gọi.
Quyền sở hữu việc dọn dẹp tab
Việc dọn dẹp tab phiên chỉ áp dụng cho các tab được công cụ trình duyệt OpenClaw tạo bằngaction: "open". OpenClaw không tiếp quản các tab đã mở sẵn,
do người dùng mở hoặc có quyền sở hữu không xác định. Khối
browser.tabCleanup kiểm soát các lượt quét định kỳ theo thời gian nhàn rỗi và giới hạn cho các phiên
chính; việc tắt khối này không vô hiệu hóa hoạt động dọn dẹp vòng đời phiên rõ ràng.
Đối với các lượt mở cục bộ trên máy chủ, quyền sở hữu có mục tiêu CDP gốc ổn định và danh tính
trình duyệt được lưu trong trạng thái SQLite dùng chung. Các bản ghi này tồn tại sau khi Gateway
khởi động lại và vẫn đủ điều kiện cho /new cùng các hoạt động dọn dẹp vòng đời phiên khác;
hoạt động dọn dẹp vòng đời phiên bao gồm việc kết thúc phiên của tác nhân con, cron và ACP.
Các bản ghi có mục tiêu hiển thị với công cụ là mục tiêu CDP gốc cũng tiếp tục đủ điều kiện
cho các lượt quét theo thời gian nhàn rỗi và giới hạn theo phiên sau khi khởi động lại. Các mã định danh mục tiêu Chrome MCP
chỉ tồn tại cục bộ trong tiến trình, vì vậy các bản ghi phiên hiện có ở trạng thái nguội sẽ chờ dọn dẹp vòng đời
thay vì mạo hiểm thực hiện lượt quét nhàn rỗi đối với hoạt động không thể được quy thuộc
một cách an toàn sau khi khởi động lại. Đường dẫn bền vững này có thể bao phủ các hồ sơ do OpenClaw quản lý,
các hồ sơ CDP từ xa thông thường và các hồ sơ phiên hiện có có cdpUrl
rõ ràng, miễn là OpenClaw có thể phân giải cả mục tiêu gốc lẫn một danh tính trình duyệt
ổn định. Trước khi đóng một bản ghi bền vững, OpenClaw xác minh rằng
hồ sơ đã cấu hình và phiên bản trình duyệt vẫn khớp.
Các --autoConnect của Chrome MCP, những điểm cuối CDP có phản hồi /json/version thiếu
danh tính trình duyệt ổn định và các lượt mở không thể phân giải mục tiêu gốc
vẫn sử dụng cơ chế theo dõi nỗ lực tối đa cục bộ trong tiến trình. Chúng có thể được dọn dẹp khi
tiến trình Gateway đó đang chạy, nhưng không tự động bị đóng sau khi
Gateway khởi động lại. Các tab còn mở trước khi tính năng theo dõi bền vững khả dụng sẽ không
được tiếp quản hồi tố; hãy đóng các tab đó theo cách thủ công.
Việc dọn dẹp được thực hiện theo nỗ lực tối đa, không đảm bảo mọi tab đủ điều kiện đều đóng
ngay lập tức. Lỗi tạm thời khi kiểm tra quyền sở hữu hoặc đóng tab sẽ khiến hoạt động dọn dẹp
bền vững tiếp tục chờ lần thử lại sau.
Khả năng thị giác qua ảnh chụp màn hình (hỗ trợ mô hình chỉ có văn bản)
Khi mô hình chính chỉ hỗ trợ văn bản (không hỗ trợ thị giác/đa phương thức), ảnh chụp màn hình trình duyệt trả về các khối hình ảnh mà mô hình không thể đọc. Ảnh chụp màn hình trình duyệt tái sử dụng cấu hình nhận hiểu hình ảnh hiện có, vì vậy một mô hình hình ảnh được cấu hình để hiểu nội dung đa phương tiện có thể mô tả ảnh chụp màn hình dưới dạng văn bản mà không cần bất kỳ thiết lập mô hình riêng cho trình duyệt nào.- Agent gọi
browser screenshotvà một hình ảnh được chụp vào ổ đĩa như thường lệ. - Công cụ trình duyệt hỏi runtime hiểu hình ảnh hiện có liệu runtime đó có thể mô tả ảnh chụp màn hình bằng các mô hình hình ảnh đa phương tiện đã cấu hình, các mô hình đa phương tiện dùng chung, giá trị mặc định của mô hình hình ảnh hoặc nhà cung cấp hình ảnh có xác thực hay không.
- Mô hình thị giác trả về phần mô tả bằng văn bản, phần này được bao bọc bằng
wrapExternalContent(biện pháp bảo vệ chống chèn prompt) và được trả về cho agent dưới dạng khối văn bản thay vì khối hình ảnh. - Nếu chức năng hiểu hình ảnh không khả dụng, bị bỏ qua hoặc thất bại, trình duyệt sẽ dự phòng bằng cách trả về khối hình ảnh ban đầu.
tools.media.image / tools.media.models hiện có cho các mô hình
dự phòng, thời gian chờ, giới hạn byte, hồ sơ và thiết lập yêu cầu của nhà cung cấp.
Nếu mô hình chính đang hoạt động đã hỗ trợ thị giác và không có mô hình
hiểu hình ảnh rõ ràng nào được cấu hình, OpenClaw giữ nguyên kết quả hình ảnh thông thường để
mô hình chính có thể đọc trực tiếp ảnh chụp màn hình.
Cổng và khả năng truy cập
Cổng và khả năng truy cập
- Dịch vụ điều khiển liên kết với loopback trên một cổng được suy ra từ
gateway.port(mặc định18791= gateway + 2).OPENCLAW_GATEWAY_PORTđược ưu tiên hơngateway.port; cả hai đều dịch chuyển các cổng được suy ra trong cùng một nhóm. - Các hồ sơ
openclawcục bộ tự động gáncdpPort/cdpUrltừ một dải bắt đầu ở vị trí cao hơn cổng điều khiển 9 cổng (mặc định18800-18899); chỉ đặt các giá trị đó cho hồ sơ CDP từ xa hoặc khi kết nối với endpoint của phiên hiện có.cdpUrlmặc định là cổng CDP cục bộ được quản lý khi chưa được đặt. - Khả năng truy cập CDP từ xa và
attachOnly, các bước bắt tay WebSocket và quá trình khởi động Chrome cục bộ được quản lý sử dụng thời hạn tích hợp sẵn. - Các lỗi khởi chạy/sẵn sàng lặp lại của Chrome được quản lý sẽ bị ngắt mạch theo từng hồ sơ. Sau vài lần thất bại liên tiếp, OpenClaw tạm dừng các lần thử khởi chạy mới trong thời gian ngắn thay vì tạo Chromium sau mỗi lần gọi công cụ trình duyệt. Hãy khắc phục sự cố khởi động, vô hiệu hóa trình duyệt nếu không cần thiết hoặc khởi động lại Gateway sau khi sửa chữa.
Chính sách SSRF
Chính sách SSRF
- Các yêu cầu điều hướng trình duyệt và mở thẻ được kiểm tra trước. Trong khi thực hiện hành động và khoảng thời gian gia hạn có giới hạn sau hành động, các tương tác Playwright được bảo vệ (nhấp, nhấp theo tọa độ, di chuột, kéo, cuộn, chọn, nhấn, nhập, điền biểu mẫu và đánh giá) chặn các lần tải tài liệu cấp cao nhất và trong khung con bị chính sách từ chối trước khi gửi byte yêu cầu HTTP, sau đó cố gắng kiểm tra lại URL
http(s)cuối cùng. - Trước mỗi lần khởi chạy mới Chrome do OpenClaw quản lý, OpenClaw cố gắng vô hiệu hóa tính năng dự đoán mạng, qua đó ngăn kết nối trước mang tính suy đoán đã quan sát thấy của Chromium đối với các lần tải bị từ chối đó. Đây là biện pháp phòng thủ nhiều lớp, không phải ranh giới chính sách: một trình duyệt được tái sử dụng sau khi dịch vụ điều khiển khởi động lại và các backend trình duyệt khác có thể không áp dụng biện pháp gia cố này. Định tuyến Playwright vẫn không phải là tường lửa mạng và không chặn các bước chuyển hướng, yêu cầu đầu tiên của cửa sổ bật lên, lưu lượng Service Worker, mã trang chạy sau khoảng thời gian bảo vệ có giới hạn hoặc mọi đường dẫn nền/tài nguyên phụ. Việc cô lập hoàn toàn lưu lượng đi ra yêu cầu cô lập ở phía chủ sở hữu hoặc proxy thực thi chính sách.
- Trong chế độ SSRF nghiêm ngặt, việc khám phá endpoint CDP từ xa và các phép thăm dò
/json/version(cdpUrl) cũng được kiểm tra. - Các biến môi trường
HTTP_PROXY,HTTPS_PROXY,ALL_PROXYvàNO_PROXYcủa Gateway/nhà cung cấp không tự động chuyển tiếp trình duyệt do OpenClaw quản lý qua proxy. Chrome được quản lý mặc định khởi chạy trực tiếp để thiết lập proxy của nhà cung cấp không làm suy yếu các bước kiểm tra SSRF của trình duyệt. - Các phép thăm dò mức độ sẵn sàng của CDP cục bộ do OpenClaw quản lý và kết nối WebSocket DevTools bỏ qua proxy mạng được quản lý đối với chính xác endpoint loopback đã khởi chạy, vì vậy
openclaw browser startvẫn hoạt động khi proxy của người vận hành chặn lưu lượng loopback đi ra. - Để chuyển tiếp chính trình duyệt được quản lý qua proxy, hãy truyền các cờ proxy Chrome rõ ràng thông qua
browser.extraArgs, chẳng hạn như--proxy-server=...hoặc--proxy-pac-url=.... Chế độ SSRF nghiêm ngặt chặn định tuyến proxy rõ ràng của trình duyệt trừ khi quyền truy cập trình duyệt vào mạng riêng được chủ ý bật. browser.ssrfPolicy.dangerouslyAllowPrivateNetworkmặc định bị tắt; chỉ bật khi quyền truy cập trình duyệt vào mạng riêng được chủ ý tin cậy.browser.ssrfPolicy.allowPrivateNetworkvẫn được hỗ trợ dưới dạng bí danh cũ.
Hành vi của hồ sơ
Hành vi của hồ sơ
attachOnly: truecó nghĩa là không bao giờ khởi chạy trình duyệt cục bộ; chỉ kết nối nếu đã có trình duyệt đang chạy.headlesscó thể được đặt trên toàn cục hoặc theo từng hồ sơ được quản lý cục bộ. Giá trị theo hồ sơ ghi đèbrowser.headless, vì vậy một hồ sơ được khởi chạy cục bộ có thể tiếp tục chạy không giao diện trong khi hồ sơ khác vẫn hiển thị.POST /start?headless=truevàopenclaw browser start --headlessyêu cầu khởi chạy không giao diện một lần cho các hồ sơ được quản lý cục bộ mà không ghi lạibrowser.headlesshoặc cấu hình hồ sơ. Hồ sơ phiên hiện có, chỉ kết nối và CDP từ xa từ chối giá trị ghi đè vì OpenClaw không khởi chạy các tiến trình trình duyệt đó.- Trên các máy chủ Linux không có
DISPLAYhoặcWAYLAND_DISPLAY, các hồ sơ được quản lý cục bộ tự động mặc định chạy không giao diện khi cả môi trường lẫn cấu hình hồ sơ/toàn cục đều không chọn rõ ràng chế độ có giao diện. Sử dụng dạng rõ ràng ở cấp trình duyệtopenclaw browser --json status;openclaw browser status --jsonở cuối cũng hoạt động vìstatuskhông định nghĩa--jsonriêng. Lệnh báo cáoheadlessSourcelàenv,profile,config,request,linux-display-fallbackhoặcdefault. OPENCLAW_BROWSER_HEADLESS=1buộc các lần khởi chạy được quản lý cục bộ chạy không giao diện cho tiến trình hiện tại.OPENCLAW_BROWSER_HEADLESS=0buộc chế độ có giao diện cho các lần khởi động thông thường và trả về lỗi có hướng xử lý trên máy chủ Linux không có máy chủ hiển thị; yêu cầustart --headlessrõ ràng vẫn được ưu tiên cho lần khởi chạy đó.- Tuyến điều khiển trình duyệt và máy khách lập trình giữ nguyên
errormà con người có thể đọc được của lỗi không có màn hình và cung cấp lý do ổn địnhno_display_for_headed_profile.detailscủa lý do này chỉ chứaprofile,requestedHeadless,headlessSourcevàdisplayPresent, để máy khách API có thể chọn cách khắc phục đúng mà không cần đối chiếu văn bản thông báo. - Đối với hồ sơ được quản lý cục bộ đang chạy, trạng thái và doctor truy vấn
endpoint CDP cấp trình duyệt của Chrome để lấy thông tin về trình kết xuất, backend, thiết bị/trình điều khiển, trạng thái
tính năng, giải pháp khắc phục cho trình điều khiển và khả năng video tăng tốc. Kết quả được
lưu vào bộ nhớ đệm cho tiến trình trình duyệt đó và được cung cấp đầy đủ qua
openclaw browser --json status. Lệnh gọi trạng thái thụ động không khởi chạy Chrome. Các trình duyệt phiên hiện có, tiện ích mở rộng, CDP từ xa và sandbox vẫn tách biệt và không được kiểm tra qua đường dẫn máy chủ được quản lý này. - Chrome được quản lý chạy không giao diện vẫn sử dụng giá trị mặc định thận trọng
--disable-gpu. Chẩn đoán không bật tăng tốc, thêm thiết lập tăng tốc toàn cục hoặc cấp quyền truy cập thiết bị cho trình duyệt sandbox. executablePathcó thể được đặt trên toàn cục hoặc theo từng hồ sơ được quản lý cục bộ. Giá trị theo hồ sơ ghi đèbrowser.executablePath, vì vậy các hồ sơ được quản lý khác nhau có thể khởi chạy các trình duyệt dựa trên Chromium khác nhau. Cả hai dạng đều chấp nhận~cho thư mục chính của hệ điều hành.color(cấp cao nhất và theo từng hồ sơ) tô màu giao diện trình duyệt để bạn có thể nhận biết hồ sơ nào đang hoạt động.- Hồ sơ mặc định là
openclaw(độc lập được quản lý). Sử dụngdefaultProfile: "user"để chọn dùng trình duyệt người dùng đã đăng nhập. - Thứ tự tự động phát hiện: trình duyệt mặc định của hệ thống nếu dựa trên Chromium; nếu không thì Chrome, Brave, Edge, Chromium, Chrome Canary.
driver: "existing-session"sử dụng Chrome DevTools MCP thay vì CDP thô. Hồ sơ này có thể kết nối thông qua tính năng tự động kết nối của Chrome MCP hoặc thông quacdpUrlkhi đã có endpoint DevTools cho trình duyệt đang chạy.driver: "extension"điều khiển Chrome đã đăng nhập của bạn thông qua tiện ích Chrome của OpenClaw. Relay sở hữu endpoint loopback của nó, vì vậy các hồ sơ này không chấp nhậncdpUrl. Đây là chế độ trình duyệt đã đăng nhập duy nhất hoạt động khi không có ai ở trước máy tính.- Đặt
browser.profiles.<name>.userDataDirkhi hồ sơ phiên hiện có cần kết nối với hồ sơ người dùng Chromium không mặc định (Brave, Edge, v.v.). Đường dẫn này cũng chấp nhận~cho thư mục chính của hệ điều hành.
Sử dụng Brave hoặc trình duyệt khác dựa trên Chromium
Nếu trình duyệt mặc định của hệ thống dựa trên Chromium (Chrome/Brave/Edge/v.v.), OpenClaw sẽ tự động sử dụng trình duyệt đó. Đặtbrowser.executablePath để ghi đè
tính năng tự động phát hiện. Các giá trị executablePath cấp cao nhất và theo hồ sơ chấp nhận ~
cho thư mục chính của hệ điều hành:
- macOS
- Windows
- Linux
executablePath theo hồ sơ chỉ ảnh hưởng đến các hồ sơ được quản lý cục bộ mà OpenClaw
khởi chạy. Thay vào đó, các hồ sơ existing-session kết nối với một trình duyệt đang chạy,
còn các hồ sơ CDP từ xa sử dụng trình duyệt phía sau cdpUrl.
Điều khiển cục bộ và từ xa
- Điều khiển cục bộ (mặc định): Gateway khởi động dịch vụ điều khiển loopback và có thể khởi chạy trình duyệt cục bộ.
- Điều khiển từ xa (máy chủ node): chạy một máy chủ node trên máy có trình duyệt; Gateway chuyển tiếp các hành động trình duyệt đến máy đó.
- CDP từ xa: đặt
browser.profiles.<name>.cdpUrl(hoặcbrowser.cdpUrl) để kết nối với trình duyệt dựa trên Chromium từ xa. Trong trường hợp này, OpenClaw sẽ không khởi chạy trình duyệt cục bộ. - Đối với các dịch vụ CDP được quản lý bên ngoài trên loopback (ví dụ Browserless trong
Docker được xuất bản tại
127.0.0.1), hãy đặt thêmattachOnly: true. CDP loopback không cóattachOnlyđược coi là hồ sơ trình duyệt cục bộ do OpenClaw quản lý. headlesschỉ ảnh hưởng đến các hồ sơ được quản lý cục bộ mà OpenClaw khởi chạy. Giá trị này không khởi động lại hoặc thay đổi trình duyệt của phiên hiện có hay CDP từ xa.executablePathtuân theo cùng quy tắc dành cho hồ sơ được quản lý cục bộ. Việc thay đổi giá trị này trên một hồ sơ được quản lý cục bộ đang chạy sẽ đánh dấu hồ sơ đó để khởi động lại/đồng bộ, nhờ đó lần khởi chạy tiếp theo sử dụng tệp nhị phân mới.
- hồ sơ được quản lý cục bộ:
openclaw browser stopdừng tiến trình trình duyệt mà OpenClaw đã khởi chạy - hồ sơ chỉ kết nối và CDP từ xa:
openclaw browser stopđóng phiên điều khiển đang hoạt động và giải phóng các giá trị ghi đè mô phỏng Playwright/CDP (khung nhìn, bảng màu, ngôn ngữ, múi giờ, chế độ ngoại tuyến và trạng thái tương tự), ngay cả khi OpenClaw không khởi chạy tiến trình trình duyệt nào
- Token truy vấn (ví dụ:
https://provider.example?token=<token>) - Xác thực HTTP Basic (ví dụ:
https://user:pass@provider.example)
/json/* và khi kết nối
với CDP WebSocket. Nên dùng biến môi trường hoặc trình quản lý bí mật cho
token thay vì lưu chúng vào tệp cấu hình.
Proxy trình duyệt trên Node (mặc định không cần cấu hình)
Nếu chạy một máy chủ node trên máy có trình duyệt, OpenClaw có thể tự động định tuyến các lệnh gọi công cụ trình duyệt đến node đó mà không cần cấu hình trình duyệt bổ sung. Đây là đường dẫn mặc định cho các gateway từ xa. Lưu ý:- Máy chủ node cung cấp máy chủ điều khiển trình duyệt cục bộ thông qua một lệnh proxy.
- Các hồ sơ đến từ cấu hình
browser.profilescủa chính node (giống như cục bộ). - Lệnh proxy không bao giờ cho phép sửa đổi hồ sơ lâu dài (
create-profile,delete-profile,reset-profile), bất kểallowProfiles; hãy thực hiện trực tiếp những thay đổi đó trên node. nodeHost.browserProxy.allowProfileslà tùy chọn. Để trống để dùng hành vi cũ/mặc định: tất cả hồ sơ đã cấu hình vẫn có thể được truy cập qua proxy.- Nếu đặt
nodeHost.browserProxy.allowProfiles, OpenClaw sẽ coi đây là ranh giới đặc quyền tối thiểu, giới hạn các tên hồ sơ mà proxy có thể nhắm đến. - Tắt tính năng này nếu không muốn sử dụng:
- Trên node:
nodeHost.browserProxy.enabled=false - Trên gateway:
gateway.nodes.browser.mode="off"(cũng chấp nhận"auto"để chọn một node trình duyệt duy nhất đang kết nối, hoặc"manual"để yêu cầu tham số node rõ ràng)
- Trên node:
Browserless (CDP từ xa được lưu trữ)
Browserless là dịch vụ Chromium được lưu trữ, cung cấp các URL kết nối CDP qua HTTPS và WebSocket. OpenClaw có thể sử dụng cả hai dạng, nhưng đối với hồ sơ trình duyệt từ xa, tùy chọn đơn giản nhất là URL WebSocket trực tiếp từ tài liệu kết nối của Browserless. Ví dụ:- Thay
<BROWSERLESS_API_KEY>bằng token Browserless thực tế của bạn. - Chọn endpoint khu vực khớp với tài khoản Browserless của bạn (xem tài liệu của họ).
- Nếu Browserless cung cấp URL cơ sở HTTPS, bạn có thể chuyển đổi URL đó thành
wss://để kết nối CDP trực tiếp hoặc giữ URL HTTPS và để OpenClaw khám phá/json/version.
Browserless Docker trên cùng máy chủ
Khi Browserless được tự lưu trữ trong Docker và OpenClaw chạy trên máy chủ, hãy coi Browserless là một dịch vụ CDP được quản lý bên ngoài:browser.profiles.browserless.cdpUrl phải có thể truy cập được từ
tiến trình OpenClaw. Browserless cũng phải quảng bá một endpoint tương ứng có thể truy cập;
đặt EXTERNAL của Browserless thành cùng URL cơ sở WebSocket công khai đối với OpenClaw, chẳng hạn
như ws://127.0.0.1:3000, ws://browserless:3000 hoặc một địa chỉ mạng Docker riêng
ổn định. Nếu /json/version trả về webSocketDebuggerUrl trỏ đến
một địa chỉ mà OpenClaw không thể truy cập, CDP HTTP có thể trông vẫn hoạt động bình thường trong khi
việc đính kèm WebSocket vẫn thất bại.
Không để trống attachOnly đối với hồ sơ Browserless dùng địa chỉ loopback. Nếu không có
attachOnly, OpenClaw sẽ coi cổng loopback là một hồ sơ trình duyệt cục bộ
do OpenClaw quản lý và có thể báo rằng cổng đang được sử dụng nhưng không thuộc quyền quản lý của OpenClaw.
Nhà cung cấp CDP WebSocket trực tiếp
Một số dịch vụ trình duyệt được lưu trữ cung cấp endpoint WebSocket trực tiếp thay vì cơ chế khám phá CDP tiêu chuẩn dựa trên HTTP (/json/version). OpenClaw chấp nhận ba
dạng URL CDP và tự động chọn chiến lược kết nối phù hợp:
- Khám phá HTTP(S) -
http://host[:port]hoặchttps://host[:port]. OpenClaw gọi/json/versionđể khám phá URL trình gỡ lỗi WebSocket, sau đó kết nối. Không dự phòng sang WebSocket. - Endpoint WebSocket trực tiếp -
ws://host[:port]/devtools/<kind>/<id>hoặcwss://...có đường dẫn/devtools/browser|page|worker|shared_worker|service_worker/<id>. OpenClaw kết nối trực tiếp qua quy trình bắt tay WebSocket và bỏ qua hoàn toàn/json/version. - Gốc WebSocket thuần -
ws://host[:port]hoặcwss://host[:port]không có đường dẫn/devtools/...(ví dụ: Browserless, Browserbase). Trước tiên, OpenClaw thử khám phá HTTP/json/version(chuẩn hóa lược đồ thànhhttp/https); nếu quá trình khám phá trả vềwebSocketDebuggerUrl, giá trị đó sẽ được sử dụng; nếu không, OpenClaw dự phòng sang quy trình bắt tay WebSocket trực tiếp tại gốc thuần. Nếu endpoint WebSocket được quảng bá từ chối quy trình bắt tay CDP nhưng gốc thuần đã cấu hình chấp nhận, OpenClaw cũng dự phòng sang gốc đó. Điều này cho phép mộtws://thuần trỏ đến Chrome cục bộ vẫn kết nối được, vì Chrome chỉ chấp nhận nâng cấp WebSocket trên đường dẫn cụ thể theo từng đích từ/json/version, trong khi các nhà cung cấp được lưu trữ vẫn có thể sử dụng endpoint WebSocket gốc khi endpoint khám phá của họ quảng bá một URL tồn tại trong thời gian ngắn và không phù hợp với Playwright CDP.
openclaw browser doctor sử dụng cùng logic ưu tiên khám phá và dự phòng WebSocket
như khi đính kèm lúc chạy, vì vậy URL gốc thuần kết nối thành công sẽ không
bị chẩn đoán là không thể truy cập.
Browserbase
Browserbase là nền tảng đám mây để chạy trình duyệt không giao diện, tích hợp sẵn khả năng giải CAPTCHA, chế độ ẩn mình và proxy dân cư.- Đăng ký và sao chép API Key từ Overview dashboard.
- Thay
<BROWSERBASE_API_KEY>bằng khóa API Browserbase thực tế của bạn. - Browserbase tự động tạo một phiên trình duyệt khi WebSocket kết nối, vì vậy không cần bước tạo phiên thủ công.
- Xem bảng giá để biết giới hạn hiện tại của gói miễn phí và các gói trả phí.
- Xem tài liệu Browserbase để tham khảo đầy đủ API, hướng dẫn SDK và ví dụ tích hợp.
Notte
Notte là nền tảng đám mây để chạy trình duyệt không giao diện, tích hợp sẵn chế độ ẩn mình, proxy dân cư và gateway WebSocket hỗ trợ CDP nguyên bản.- Đăng ký và sao chép API Key từ trang cài đặt bảng điều khiển.
- Thay
<NOTTE_API_KEY>bằng khóa API Notte thực tế của bạn. - Notte tự động tạo một phiên trình duyệt khi WebSocket kết nối, vì vậy không cần bước tạo phiên thủ công. Phiên sẽ bị hủy khi WebSocket ngắt kết nối.
- Xem bảng giá để biết giới hạn hiện tại của gói miễn phí và các gói trả phí.
- Xem tài liệu Notte để tham khảo đầy đủ API, hướng dẫn SDK và ví dụ tích hợp.
Bảo mật
Các ý chính:- Điều khiển trình duyệt chỉ khả dụng qua loopback; quyền truy cập đi qua cơ chế xác thực của Gateway hoặc ghép cặp node.
- API HTTP trình duyệt loopback độc lập chỉ sử dụng xác thực bằng bí mật dùng chung:
xác thực bearer bằng token gateway,
x-openclaw-password, hoặc xác thực HTTP Basic bằng mật khẩu gateway đã cấu hình. - Các header danh tính Tailscale Serve và
gateway.auth.mode: "trusted-proxy"không xác thực API trình duyệt loopback độc lập này. - Nếu điều khiển trình duyệt được bật và chưa cấu hình xác thực bằng bí mật dùng chung, OpenClaw
sẽ tự động tạo và lưu lâu dài thông tin xác thực điều khiển trình duyệt khi khởi động:
một token khi
gateway.auth.modelànone, hoặc một mật khẩu khi giá trị đó làtrusted-proxy(được lưu lâu dài thông quagateway.auth.passwordđể các máy khách loopback ngoài tiến trình có thể phân giải). Việc tự động tạo sẽ bị bỏ qua khi đã cấu hình rõ ràng thông tin xác thực dạng chuỗi cho chế độ đó, hoặc khigateway.auth.modelàpassword. - Hãy cấu hình rõ ràng
gateway.auth.token,gateway.auth.password,OPENCLAW_GATEWAY_TOKENhoặcOPENCLAW_GATEWAY_PASSWORDnếu muốn dùng một bí mật ổn định do bạn kiểm soát thay vì bí mật được tạo tự động.
- Nên ưu tiên endpoint được mã hóa (HTTPS hoặc WSS) và token tồn tại trong thời gian ngắn nếu có thể.
- Tránh nhúng trực tiếp token tồn tại lâu dài vào tệp cấu hình.
- Giữ Gateway và mọi máy chủ node trong mạng riêng (Tailscale); tránh công khai chúng.
- Coi URL/token CDP từ xa là bí mật; nên dùng biến môi trường hoặc trình quản lý bí mật.
Hồ sơ (nhiều trình duyệt)
OpenClaw hỗ trợ nhiều hồ sơ được đặt tên (cấu hình định tuyến). Hồ sơ có thể là:- do OpenClaw quản lý: một phiên bản trình duyệt dựa trên Chromium chuyên dụng, có thư mục dữ liệu người dùng và cổng CDP riêng
- từ xa: một URL CDP rõ ràng (trình duyệt dựa trên Chromium chạy ở nơi khác)
- phiên hiện có: hồ sơ Chrome hiện có của bạn thông qua tính năng tự động kết nối Chrome DevTools MCP
- Hồ sơ
openclawđược tự động tạo nếu chưa tồn tại. - Hồ sơ
userđược tích hợp sẵn để đính kèm phiên hiện có qua Chrome MCP. - Ngoài
user, các hồ sơ phiên hiện có phải được chủ động bật; tạo chúng bằng--driver existing-session. - Theo mặc định, các cổng CDP cục bộ được phân bổ trong khoảng 18800-18899.
- Khi xóa một hồ sơ, thư mục dữ liệu cục bộ của hồ sơ đó sẽ được chuyển vào Thùng rác.
?profile=<name>; CLI sử dụng --browser-profile.
Phiên hiện có qua Chrome DevTools MCP
OpenClaw cũng có thể đính kèm vào một hồ sơ trình duyệt dựa trên Chromium đang chạy thông qua máy chủ Chrome DevTools MCP chính thức. Cách này tái sử dụng các tab và trạng thái đăng nhập đã mở trong hồ sơ trình duyệt đó. Tài liệu tham khảo chính thức về bối cảnh và thiết lập:- Chrome dành cho nhà phát triển: Sử dụng Chrome DevTools MCP với phiên trình duyệt của bạn
- README của Chrome DevTools MCP
user. Hãy tạo hồ sơ phiên hiện có tùy chỉnh nếu
muốn dùng tên, màu hoặc thư mục dữ liệu trình duyệt khác.
Theo mặc định, hồ sơ user tích hợp sẵn sử dụng tính năng tự động kết nối Chrome MCP,
nhắm đến hồ sơ Google Chrome cục bộ mặc định. Sử dụng userDataDir cho Brave,
Edge, Chromium hoặc một hồ sơ Chrome không mặc định. ~ được mở rộng thành thư mục chính
trên hệ điều hành của bạn:
- Mở trang kiểm tra gỡ lỗi từ xa của trình duyệt đó.
- Bật gỡ lỗi từ xa.
- Giữ trình duyệt chạy và chấp thuận lời nhắc kết nối khi OpenClaw đính kèm.
- Chrome:
chrome://inspect/#remote-debugging - Brave:
brave://inspect/#remote-debugging - Edge:
edge://inspect/#remote-debugging
statushiển thịdriver: existing-sessionstatushiển thịtransport: chrome-mcpstatushiển thịrunning: truetabsliệt kê các tab trình duyệt đang mở của bạnsnapshottrả về các ref từ tab trực tiếp đã chọn
- trình duyệt dựa trên Chromium đích là phiên bản
144+ - tính năng gỡ lỗi từ xa được bật trong trang kiểm tra của trình duyệt đó
- trình duyệt đã hiển thị lời nhắc đồng ý đính kèm và bạn đã chấp nhận
- nếu Chrome được khởi động với một
--remote-debugging-portrõ ràng, hãy đặtbrowser.profiles.<name>.cdpUrlthành điểm cuối DevTools đó thay vì dựa vào khả năng tự động kết nối của Chrome MCP openclaw doctordi chuyển cấu hình trình duyệt cũ dựa trên tiện ích mở rộng và kiểm tra rằng Chrome đã được cài đặt cục bộ cho các hồ sơ tự động kết nối mặc định, nhưng không thể bật tính năng gỡ lỗi từ xa phía trình duyệt thay cho bạn
- Sử dụng
profile="user"khi cần trạng thái trình duyệt đã đăng nhập của người dùng. - Nếu sử dụng một hồ sơ phiên hiện có tùy chỉnh, hãy truyền rõ tên hồ sơ đó.
- Chỉ chọn chế độ này khi người dùng đang ở máy tính để phê duyệt lời nhắc đính kèm.
- Máy chủ Gateway hoặc Node có thể khởi tạo
npx chrome-devtools-mcp@latest --autoConnect.
- Đường dẫn này có rủi ro cao hơn hồ sơ
openclawđược cô lập vì nó có thể thực hiện thao tác bên trong phiên trình duyệt đã đăng nhập của bạn. - OpenClaw không khởi chạy trình duyệt cho trình điều khiển này; OpenClaw chỉ đính kèm.
- OpenClaw sử dụng luồng
--autoConnectchính thức của Chrome DevTools MCP tại đây. NếuuserDataDirđược đặt, giá trị này được chuyển tiếp để nhắm đến thư mục dữ liệu người dùng đó. - Chế độ phiên hiện có có thể đính kèm trên máy chủ đã chọn hoặc thông qua một Node trình duyệt đã kết nối. Nếu Chrome nằm ở nơi khác và không có Node trình duyệt nào được kết nối, hãy sử dụng CDP từ xa hoặc một máy chủ Node thay thế.
- Các đích Chrome MCP và ref ảnh chụp nhanh được giới hạn trong một tiến trình con MCP. Sau khi
tiến trình đó khởi động lại, hãy chạy lại
browser tabs, chọn rõ một đích mới trước khi thực hiện công việc dành riêng cho đích và tạo ảnh chụp nhanh mới trước khi sử dụng các ref. Mỗi ref chỉ hợp lệ với đích của nó và ảnh chụp nhanh mới nhất. Các bí danh cũ không được chuyển sang tab thay thế, ngay cả khi URL trùng khớp. - Chrome DevTools MCP hiện định tuyến các công cụ trang theo ID trang dạng số cục bộ của tiến trình. Các handle theo phạm vi tiến trình ngăn việc tái sử dụng khi thay thế tiến trình con, nhưng việc thay thế ngữ cảnh trình duyệt trong cùng tiến trình giữa hai lệnh gọi công cụ liền kề vẫn có thể chuyển một thao tác sang đích khác. Việc định tuyến hoàn toàn nguyên tử đòi hỏi hỗ trợ từ công cụ trang thượng nguồn đối với ID đích ổn định.
Khởi chạy Chrome MCP tùy chỉnh
Ghi đè máy chủ Chrome DevTools MCP được khởi tạo theo từng hồ sơ khi luồngnpx chrome-devtools-mcp@latest mặc định không phù hợp với nhu cầu (máy chủ ngoại tuyến,
phiên bản được cố định, tệp thực thi được đóng gói kèm):
Khi
cdpUrl được đặt trên một hồ sơ phiên hiện có, OpenClaw bỏ qua
--autoConnect và tự động chuyển tiếp điểm cuối đến Chrome MCP:
http(s)://...→--browserUrl <url>(điểm cuối khám phá HTTP của DevTools).ws(s)://...→--wsEndpoint <url>(CDP WebSocket trực tiếp).
userDataDir: khi cdpUrl được đặt,
userDataDir bị bỏ qua khi khởi chạy Chrome MCP, vì Chrome MCP đính kèm vào
trình duyệt đang chạy phía sau điểm cuối thay vì mở một thư mục
hồ sơ.
Giới hạn của tính năng phiên hiện có
Giới hạn của tính năng phiên hiện có
So với hồ sơ
openclaw được quản lý, các trình điều khiển phiên hiện có bị hạn chế hơn:- Ảnh chụp màn hình - tính năng chụp trang và chụp phần tử
--refhoạt động; bộ chọn CSS--elementkhông hoạt động. Không cần Playwright để chụp ảnh trang hoặc phần tử dựa trên ref. (--full-pagekhông thể kết hợp với--refhoặc--elementtrên bất kỳ hồ sơ nào, không chỉ hồ sơ phiên hiện có.) - Thao tác -
click,type,hover,scrollIntoView,dragvàselectyêu cầu ref ảnh chụp nhanh (không hỗ trợ bộ chọn CSS).click-coordsnhấp vào tọa độ hiển thị trong khung nhìn và không yêu cầu ref ảnh chụp nhanh.clickchỉ hỗ trợ nút trái (không hỗ trợ ghi đè nút hoặc phím bổ trợ).typekhông hỗ trợslowly=true; hãy sử dụngfillhoặcpress.presskhông hỗ trợdelayMs.type,hover,scrollIntoView,drag,selectvàfillkhông hỗ trợ ghi đètimeoutMstheo từng lệnh gọi;evaluatecó hỗ trợ.selectchấp nhận một giá trị duy nhất.batchkhông được hỗ trợ; hãy gửi từng thao tác riêng lẻ. - Chờ / tải lên / hộp thoại -
wait --urlhỗ trợ mẫu khớp chính xác, chuỗi con và glob (giống chế độ được quản lý);wait --load networkidlekhông được hỗ trợ trên hồ sơ phiên hiện có (tính năng này hoạt động trên hồ sơ được quản lý và hồ sơ CDP thô/từ xa). Hook tải lên yêu cầurefhoặcinputRef, mỗi lần một tệp, không hỗ trợ CSSelement. Hook hộp thoại không hỗ trợ ghi đè thời gian chờ hoặcdialogId. - Khả năng hiển thị hộp thoại - Phản hồi thao tác trình duyệt được quản lý bao gồm
blockedByDialogvàbrowserState.dialogs.pendingkhi một thao tác mở hộp thoại phương thức; ảnh chụp nhanh cũng bao gồm trạng thái hộp thoại đang chờ xử lý. Phản hồi bằngbrowser dialog --accept/--dismiss --dialog-id <id>trong khi hộp thoại đang chờ xử lý. Các hộp thoại được xử lý bên ngoài OpenClaw xuất hiện trongbrowserState.dialogs.recent. - Các tính năng chỉ dành cho chế độ được quản lý - Xuất PDF, chặn tải xuống và
responsebodyvẫn yêu cầu đường dẫn trình duyệt được quản lý.
Bảo đảm cô lập
- Thư mục dữ liệu người dùng chuyên dụng: không bao giờ tác động đến hồ sơ trình duyệt cá nhân của bạn.
- Cổng chuyên dụng: tránh
9222để ngăn xung đột với quy trình phát triển. - Điều khiển tab xác định:
tabstrả vềsuggestedTargetIdtrước, sau đó là các handletabIdổn định nhưt1, nhãn tùy chọn vàtargetIdthô. Agent nên tái sử dụngsuggestedTargetId; ID thô vẫn khả dụng để gỡ lỗi và bảo đảm khả năng tương thích.
Lựa chọn trình duyệt
Khi khởi chạy cục bộ, OpenClaw chọn trình duyệt khả dụng đầu tiên:- Chrome
- Brave
- Edge
- Chromium
- Chrome Canary
browser.executablePath.
Nền tảng:
- macOS: kiểm tra
/Applicationsvà~/Applications. - Linux: kiểm tra các vị trí Chrome/Brave/Edge/Chromium phổ biến trong
/usr/bin,/snap/bin,/opt/google,/opt/brave.com,/usr/lib/chromiumvà/usr/lib/chromium-browser, cùng với Chromium do Playwright quản lý trongPLAYWRIGHT_BROWSERS_PATHhoặc~/.cache/ms-playwright. - Windows: kiểm tra các vị trí cài đặt phổ biến.
API điều khiển (tùy chọn)
Để tạo tập lệnh và gỡ lỗi, Gateway cung cấp một API điều khiển HTTP chỉ dành cho loopback nhỏ cùng một CLIopenclaw browser tương ứng (ảnh chụp nhanh, ref, khả năng
chờ nâng cao, đầu ra JSON, quy trình gỡ lỗi). Xem
API điều khiển trình duyệt để biết tài liệu tham khảo đầy đủ.
Khắc phục sự cố
Đối với các sự cố dành riêng cho Linux (đặc biệt là snap Chromium), hãy xem Khắc phục sự cố trình duyệt. Đối với cấu hình chia tách máy chủ giữa WSL2 Gateway và Chrome trên Windows, hãy xem Khắc phục sự cố WSL2 + Windows + CDP Chrome từ xa.Lỗi khởi động CDP và chặn SSRF điều hướng
Đây là các loại lỗi khác nhau và chúng chỉ đến các đường dẫn mã khác nhau.- Lỗi khởi động hoặc trạng thái sẵn sàng của CDP nghĩa là OpenClaw không thể xác nhận rằng mặt phẳng điều khiển trình duyệt hoạt động bình thường.
- Chặn SSRF điều hướng nghĩa là mặt phẳng điều khiển trình duyệt hoạt động bình thường, nhưng đích điều hướng trang bị chính sách từ chối.
- Lỗi khởi động hoặc trạng thái sẵn sàng của CDP:
Chrome CDP websocket for profile "openclaw" is not reachable after startRemote CDP for profile "<name>" is not reachable at <cdpUrl>Port <port> is in use for profile "<name>" but not by openclawkhi một dịch vụ CDP bên ngoài trên loopback được cấu hình mà không cóattachOnly: true
- Chặn SSRF điều hướng:
- Các luồng
open,navigate, ảnh chụp nhanh hoặc mở tab gặp lỗi chính sách trình duyệt/mạng trong khistartvàtabsvẫn hoạt động
- Các luồng
- Nếu
startthất bại vớinot reachable after start, trước tiên hãy khắc phục trạng thái sẵn sàng của CDP. - Nếu
startthành công nhưngtabsthất bại, mặt phẳng điều khiển vẫn không hoạt động bình thường. Hãy coi đây là sự cố khả năng truy cập CDP, không phải sự cố điều hướng trang. - Nếu
startvàtabsthành công nhưngopenhoặcnavigatethất bại, mặt phẳng điều khiển trình duyệt đang hoạt động và lỗi nằm ở chính sách điều hướng hoặc trang đích. - Nếu
start,tabsvàopenđều thành công, đường dẫn điều khiển trình duyệt được quản lý cơ bản đang hoạt động bình thường.
- Cấu hình trình duyệt mặc định sử dụng một đối tượng chính sách SSRF đóng khi lỗi ngay cả khi bạn không cấu hình
browser.ssrfPolicy. - Đối với hồ sơ được quản lý
openclawtrên loopback cục bộ, các bước kiểm tra trạng thái CDP chủ ý bỏ qua việc thực thi khả năng truy cập SSRF của trình duyệt đối với mặt phẳng điều khiển cục bộ của chính OpenClaw. - Biện pháp bảo vệ điều hướng là riêng biệt. Kết quả
starthoặctabsthành công không có nghĩa là đíchopenhoặcnavigatesau đó được phép.
- Theo mặc định, không nới lỏng chính sách SSRF của trình duyệt.
- Ưu tiên các ngoại lệ máy chủ hẹp như
hostnameAllowlisthoặcallowedHostnamesthay vì quyền truy cập mạng riêng rộng. - Chỉ sử dụng
dangerouslyAllowPrivateNetwork: truetrong các môi trường được chủ ý tin cậy, nơi quyền truy cập trình duyệt vào mạng riêng là bắt buộc và đã được xem xét.
Công cụ agent + cách thức điều khiển hoạt động
Agent nhận được một công cụ để tự động hóa trình duyệt:browser- chẩn đoán/trạng thái/khởi động/dừng/tab/mở/tập trung/đóng/ảnh chụp nhanh/ảnh chụp màn hình/điều hướng/thao tác
browser snapshottrả về một cây giao diện người dùng ổn định (AI hoặc ARIA).browser actsử dụng các IDrefcủa ảnh chụp trạng thái để nhấp/nhập/kéo/chọn.browser screenshotchụp các pixel (toàn trang, phần tử hoặc các tham chiếu có nhãn).browser doctorkiểm tra trạng thái sẵn sàng của Gateway, plugin, hồ sơ, trình duyệt và thẻ.browserchấp nhận:profileđể chọn một hồ sơ trình duyệt có tên (openclaw, chrome hoặc CDP từ xa).target(sandbox|host|node) để chọn nơi trình duyệt hoạt động.- Trong các phiên chạy trong sandbox,
target: "host"yêu cầuagents.defaults.sandbox.browser.allowHostControl=true. - Nếu bỏ qua
target: các phiên chạy trong sandbox mặc định dùngsandbox, các phiên không chạy trong sandbox mặc định dùnghost. - Nếu một node có khả năng chạy trình duyệt được kết nối, công cụ có thể tự động định tuyến đến node đó, trừ khi bạn cố định
target="host"hoặctarget="node".
Liên quan
- Tổng quan về công cụ - tất cả công cụ tác nhân hiện có
- Sandbox - điều khiển trình duyệt trong các môi trường chạy trong sandbox
- Bảo mật - các rủi ro khi điều khiển trình duyệt và biện pháp tăng cường bảo mật