Navigateur (géré par openclaw)
OpenClaw peut exécuter un profil Chrome/Brave/Edge/Chromium dédié que l’agent contrôle. Il est isolé de votre navigateur personnel et est géré via un petit service de contrôle local à l’intérieur de la Gateway (passerelle) (loopback uniquement). Vue débutant :- Considérez-le comme un navigateur séparé, réservé à l’agent.
- Le profil
openclawn’affecte pas le profil de votre navigateur personnel. - L’agent peut ouvrir des onglets, lire des pages, cliquer et saisir du texte dans un environnement sûr.
- Le profil
chromepar défaut utilise le navigateur Chromium par défaut du système via le relais d’extension ; passez àopenclawpour le navigateur géré et isolé.
Ce que vous obtenez
- Un profil de navigateur distinct nommé openclaw (accent orange par défaut).
- Un contrôle déterministe des onglets (lister/ouvrir/focaliser/fermer).
- Des actions de l’agent (cliquer/saisir/glisser/sélectionner), des instantanés, des captures d’écran, des PDF.
- Une prise en charge optionnelle de plusieurs profils (
openclaw,work,remote, …).
Demarrage rapide
Profils : openclaw vs chrome
openclaw: navigateur géré et isolé (aucune extension requise).chrome: relais d’extension vers votre navigateur système (nécessite que l’extension OpenClaw soit attachée à un onglet).
browser.defaultProfile: "openclaw" si vous souhaitez le mode géré par défaut.
Configuration
Les paramètres du navigateur se trouvent dans~/.openclaw/openclaw.json.
- Le service de contrôle du navigateur se lie au loopback sur un port dérivé de
gateway.port(par défaut :18791, soit la gateway + 2). Le relais utilise le port suivant (18792). - Si vous redéfinissez le port de la Gateway (
gateway.portouOPENCLAW_GATEWAY_PORT), les ports dérivés du navigateur se décalent pour rester dans la même « famille ». cdpUrlutilise par défaut le port du relais lorsqu’il n’est pas défini.remoteCdpTimeoutMss’applique aux vérifications d’accessibilité CDP distantes (non-loopback).remoteCdpHandshakeTimeoutMss’applique aux vérifications d’accessibilité WebSocket CDP distantes.attachOnly: truesignifie « ne jamais lancer un navigateur local ; uniquement s’y attacher s’il est déjà en cours d’exécution ».color+colorpar profil teintent l’interface du navigateur afin que vous puissiez voir quel profil est actif.- Le profil par défaut est
chrome(relais d’extension). UtilisezdefaultProfile: "openclaw"pour le navigateur géré. - Ordre d’auto-détection : navigateur système par défaut s’il est basé sur Chromium ; sinon Chrome → Brave → Edge → Chromium → Chrome Canary.
- Les profils locaux
openclawattribuent automatiquementcdpPort/cdpUrl— ne définissez ceux-ci que pour le CDP distant.
Utiliser Brave (ou un autre navigateur basé sur Chromium)
Si votre navigateur par défaut du système est basé sur Chromium (Chrome/Brave/Edge/etc), OpenClaw l’utilise automatiquement. Définissezbrowser.executablePath pour remplacer
l’auto-détection :
Exemple CLI :
Contrôle local vs distant
- Contrôle local (par défaut) : la Gateway (passerelle) démarre le service de contrôle loopback et peut lancer un navigateur local.
- Contrôle distant (hôte de nœud) : exécutez un hôte de nœud sur la machine qui dispose du navigateur ; la Gateway (passerelle) y proxifie les actions du navigateur.
- CDP distant : définissez
browser.profiles.<name>.cdpUrl(oubrowser.cdpUrl) pour vous attacher à un navigateur distant basé sur Chromium. Dans ce cas, OpenClaw ne lancera pas de navigateur local.
- Jetons de requête (par ex.,
https://provider.example?token=<token>) - Authentification HTTP Basic (par ex.,
https://user:[email protected])
/json/* et lors de la connexion
au WebSocket CDP. Préférez les variables d’environnement ou les gestionnaires de secrets pour les
jetons plutôt que de les valider dans les fichiers de configuration.
Proxy de navigateur de nœud (par défaut sans configuration)
Si vous exécutez un hôte de nœud sur la machine qui dispose de votre navigateur, OpenClaw peut acheminer automatiquement les appels d’outils du navigateur vers ce nœud sans configuration supplémentaire du navigateur. C’est le chemin par défaut pour les gateways distantes. Remarques :- L’hôte de nœud expose son serveur local de contrôle du navigateur via une commande proxy.
- Les profils proviennent de la propre configuration
browser.profilesdu nœud (identique au local). - Désactivez-le si vous ne le souhaitez pas :
- Sur le nœud :
nodeHost.browserProxy.enabled=false - Sur la gateway :
gateway.nodes.browser.mode="off"
- Sur le nœud :
Browserless (CDP distant hébergé)
Browserless est un service Chromium hébergé qui expose des points de terminaison CDP via HTTPS. Vous pouvez diriger un profil de navigateur OpenClaw vers un point de terminaison régional Browserless et vous authentifier avec votre clé API. Exemple :- Remplacez
<BROWSERLESS_API_KEY>par votre véritable jeton Browserless. - Choisissez le point de terminaison régional correspondant à votre compte Browserless (voir leur documentation).
Sécurité
Idées clés :- Le contrôle du navigateur est limité au loopback ; l’accès passe par l’authentification de la Gateway (passerelle) ou l’appairage de nœuds.
- Si le contrôle du navigateur est activé et qu’aucune authentification n’est configurée, OpenClaw génère automatiquement
gateway.auth.tokenau démarrage et l’enregistre dans la configuration. - Conservez la Gateway (passerelle) et tout hôte de nœud sur un réseau privé (Tailscale) ; évitez toute exposition publique.
- Traitez les URL/jetons CDP distants comme des secrets ; préférez les variables d’environnement ou un gestionnaire de secrets.
- Préférez des points de terminaison HTTPS et des jetons à courte durée de vie lorsque c’est possible.
- Évitez d’intégrer des jetons de longue durée directement dans les fichiers de configuration.
Profils (multi-navigateurs)
OpenClaw prend en charge plusieurs profils nommés (configurations de routage). Les profils peuvent être :- openclaw-managed : une instance de navigateur basée sur Chromium dédiée avec son propre répertoire de données utilisateur + port CDP
- remote : une URL CDP explicite (navigateur basé sur Chromium exécuté ailleurs)
- extension relay : vos onglets Chrome existants via le relais local + extension Chrome
- Le profil
openclawest créé automatiquement s’il est absent. - Le profil
chromeest intégré pour le relais d’extension Chrome (pointe vershttp://127.0.0.1:18792par défaut). - Les ports CDP locaux sont alloués à partir de 18800–18899 par défaut.
- La suppression d’un profil déplace son répertoire de données local vers la Corbeille.
?profile=<name> ; la CLI utilise --browser-profile.
Relais d’extension Chrome (utiliser votre Chrome existant)
OpenClaw peut également piloter vos onglets Chrome existants (sans instance Chrome « openclaw » séparée) via un relais CDP local + une extension Chrome. Guide complet : Extension Chrome Flux :- La Gateway (passerelle) s’exécute localement (même machine) ou un hôte de nœud s’exécute sur la machine du navigateur.
- Un serveur relais local écoute sur un loopback
cdpUrl(par défaut :http://127.0.0.1:18792). - Vous cliquez sur l’icône d’extension OpenClaw Browser Relay sur un onglet pour l’attacher (il ne s’attache pas automatiquement).
- L’agent contrôle cet onglet via l’outil
browserhabituel, en sélectionnant le bon profil.
Sessions en sandbox
Si la session de l’agent est en sandbox, l’outilbrowser peut par défaut utiliser target="sandbox" (navigateur sandbox).
La prise de contrôle via le relais d’extension Chrome nécessite le contrôle du navigateur hôte, donc soit :
- exécutez la session hors sandbox, ou
- définissez
agents.defaults.sandbox.browser.allowHostControl: trueet utiliseztarget="host"lors de l’appel de l’outil.
Configuration
- Charger l’extension (dev/non empaquetée) :
- Chrome →
chrome://extensions→ activer « Developer mode » - « Load unpacked » → sélectionner le répertoire affiché par
openclaw browser extension path - Épinglez l’extension, puis cliquez dessus sur l’onglet que vous souhaitez contrôler (le badge affiche
ON).
- L’utiliser :
- CLI :
openclaw browser --browser-profile chrome tabs - Outil d’agent :
browseravecprofile="chrome"
- Ce mode s’appuie sur Playwright-on-CDP pour la plupart des opérations (captures d’écran/instantanés/actions).
- Détachez en cliquant à nouveau sur l’icône de l’extension.
Garanties d’isolation
- Répertoire de données utilisateur dédié : n’affecte jamais le profil de votre navigateur personnel.
- Ports dédiés : évite
9222pour prévenir les collisions avec les flux de travail de développement. - Contrôle déterministe des onglets : ciblez les onglets par
targetId, pas par « dernier onglet ».
Sélection du navigateur
Lors du lancement local, OpenClaw choisit le premier disponible :- Chrome
- Brave
- Edge
- Chromium
- Chrome Canary
browser.executablePath.
Plateformes :
- macOS : vérifie
/Applicationset~/Applications. - Linux : recherche
google-chrome,brave,microsoft-edge,chromium, etc. - Windows : vérifie les emplacements d’installation courants.
API de contrôle (optionnelle)
Pour les intégrations locales uniquement, la Gateway (passerelle) expose une petite API HTTP loopback :- Statut/démarrer/arrêter :
GET /,POST /start,POST /stop - Onglets :
GET /tabs,POST /tabs/open,POST /tabs/focus,DELETE /tabs/:targetId - Instantané/capture d’écran :
GET /snapshot,POST /screenshot - Actions :
POST /navigate,POST /act - Hooks :
POST /hooks/file-chooser,POST /hooks/dialog - Téléchargements :
POST /download,POST /wait/download - Débogage :
GET /console,POST /pdf - Débogage :
GET /errors,GET /requests,POST /trace/start,POST /trace/stop,POST /highlight - Réseau :
POST /response/body - État :
GET /cookies,POST /cookies/set,POST /cookies/clear - État :
GET /storage/:kind,POST /storage/:kind/set,POST /storage/:kind/clear - Paramètres :
POST /set/offline,POST /set/headers,POST /set/credentials,POST /set/geolocation,POST /set/media,POST /set/timezone,POST /set/locale,POST /set/device
?profile=<name>.
Si l’authentification du gateway est configurée, les routes HTTP du navigateur nécessitent également une authentification :
Authorization: Bearer <gateway token>x-openclaw-password: <gateway password>ou authentification HTTP Basic avec ce mot de passe
Exigence Playwright
Certaines fonctionnalités (navigation/action/instantané IA/instantané de rôle, captures d’éléments, PDF) nécessitent Playwright. Si Playwright n’est pas installé, ces points de terminaison renvoient une erreur 501 claire. Les instantanés ARIA et les captures d’écran de base fonctionnent toujours pour Chrome géré par openclaw. Pour le pilote de relais d’extension Chrome, les instantanés ARIA et les captures d’écran nécessitent Playwright. Si vous voyezPlaywright is not available in this gateway build, installez le package Playwright complet (pas playwright-core) et redémarrez la gateway,
ou réinstallez OpenClaw avec la prise en charge du navigateur.
Installation Playwright dans Docker
Si votre Gateway (passerelle) s’exécute dans Docker, éviteznpx playwright (conflits d’override npm).
Utilisez plutôt la CLI fournie :
PLAYWRIGHT_BROWSERS_PATH (par exemple,
/home/node/.cache/ms-playwright) et assurez-vous que /home/node est persisté via
OPENCLAW_HOME_VOLUME ou un montage bind. Voir Docker.
Fonctionnement (interne)
Flux de haut niveau :- Un petit serveur de contrôle accepte des requêtes HTTP.
- Il se connecte aux navigateurs basés sur Chromium (Chrome/Brave/Edge/Chromium) via CDP.
- Pour les actions avancées (cliquer/saisir/instantané/PDF), il utilise Playwright au-dessus de CDP.
- Lorsque Playwright est absent, seules les opérations non-Playwright sont disponibles.
Référence rapide CLI
Toutes les commandes acceptent--browser-profile <name> pour cibler un profil spécifique.
Toutes les commandes acceptent également --json pour une sortie lisible par machine (charges utiles stables).
Bases :
openclaw browser statusopenclaw browser startopenclaw browser stopopenclaw browser tabsopenclaw browser tabopenclaw browser tab newopenclaw browser tab select 2openclaw browser tab close 2openclaw browser open https://example.comopenclaw browser focus abcd1234openclaw browser close abcd1234
openclaw browser screenshotopenclaw browser screenshot --full-pageopenclaw browser screenshot --ref 12openclaw browser screenshot --ref e12openclaw browser snapshotopenclaw browser snapshot --format aria --limit 200openclaw browser snapshot --interactive --compact --depth 6openclaw browser snapshot --efficientopenclaw browser snapshot --labelsopenclaw browser snapshot --selector "#main" --interactiveopenclaw browser snapshot --frame "iframe#main" --interactiveopenclaw browser console --level erroropenclaw browser errors --clearopenclaw browser requests --filter api --clearopenclaw browser pdfopenclaw browser responsebody "**/api" --max-chars 5000
openclaw browser navigate https://example.comopenclaw browser resize 1280 720openclaw browser click 12 --doubleopenclaw browser click e12 --doubleopenclaw browser type 23 "hello" --submitopenclaw browser press Enteropenclaw browser hover 44openclaw browser scrollintoview e12openclaw browser drag 10 11openclaw browser select 9 OptionA OptionBopenclaw browser download e12 /tmp/report.pdfopenclaw browser waitfordownload /tmp/report.pdfopenclaw browser upload /tmp/file.pdfopenclaw browser fill --fields '[{"ref":"1","type":"text","value":"Ada"}]'openclaw browser dialog --acceptopenclaw browser wait --text "Done"openclaw browser wait "#main" --url "**/dash" --load networkidle --fn "window.ready===true"openclaw browser evaluate --fn '(el) => el.textContent' --ref 7openclaw browser highlight e12openclaw browser trace startopenclaw browser trace stop
openclaw browser cookiesopenclaw browser cookies set session abc123 --url "https://example.com"openclaw browser cookies clearopenclaw browser storage local getopenclaw browser storage local set theme darkopenclaw browser storage session clearopenclaw browser set offline onopenclaw browser set headers --json '{"X-Debug":"1"}'openclaw browser set credentials user passopenclaw browser set credentials --clearopenclaw browser set geo 37.7749 -122.4194 --origin "https://example.com"openclaw browser set geo --clearopenclaw browser set media darkopenclaw browser set timezone America/New_Yorkopenclaw browser set locale en-USopenclaw browser set device "iPhone 14"
uploadetdialogsont des appels d’armement ; exécutez-les avant le clic/la touche qui déclenche le sélecteur/la boîte de dialogue.- Les chemins de téléchargement et de sortie des traces sont limités aux répertoires temporaires d’OpenClaw :
- traces :
/tmp/openclaw(repli :${os.tmpdir()}/openclaw) - downloads :
/tmp/openclaw/downloads(repli :${os.tmpdir()}/openclaw/downloads)
- traces :
- Les chemins d’upload sont limités à un répertoire temporaire d’uploads OpenClaw :
- uploads :
/tmp/openclaw/uploads(repli :${os.tmpdir()}/openclaw/uploads)
- uploads :
uploadpeut également définir directement des entrées de fichiers via--input-refou--element.snapshot:--format ai(par défaut lorsque Playwright est installé) : renvoie un instantané IA avec des références numériques (aria-ref="<n>").--format aria: renvoie l’arbre d’accessibilité (sans références ; inspection uniquement).--efficient(ou--mode efficient) : préréglage d’instantané de rôle compact (interactif + compact + profondeur + maxChars inférieur).- Valeur par défaut de configuration (outil/CLI uniquement) : définissez
browser.snapshotDefaults.mode: "efficient"pour utiliser des instantanés efficaces lorsque l’appelant ne fournit pas de mode (voir Configuration de la Gateway). - Options d’instantané de rôle (
--interactive,--compact,--depth,--selector) forcent un instantané basé sur les rôles avec des références commeref=e12. --frame "<iframe selector>"limite les instantanés de rôle à une iframe (s’associe aux références de rôle commee12).--interactiveproduit une liste plate et facile à sélectionner des éléments interactifs (idéale pour piloter des actions).--labelsajoute une capture d’écran limitée au viewport avec des étiquettes de référence superposées (afficheMEDIA:<path>).
click/type/etc nécessitent unerefprovenant desnapshot(soit une référence numérique12soit une référence de rôlee12). Les sélecteurs CSS ne sont intentionnellement pas pris en charge pour les actions.
Instantanés et refs
OpenClaw prend en charge deux styles d’« instantané » :-
Instantané IA (références numériques) :
openclaw browser snapshot(par défaut ;--format ai)- Sortie : un instantané texte incluant des références numériques.
- Actions :
openclaw browser click 12,openclaw browser type 23 "hello". - En interne, la référence est résolue via
aria-refde Playwright.
-
Instantané de rôle (références de rôle comme
e12) :openclaw browser snapshot --interactive(ou--compact,--depth,--selector,--frame)- Sortie : une liste/arbre basé sur les rôles avec
[ref=e12](et[nth=1]optionnel). - Actions :
openclaw browser click e12,openclaw browser highlight e12. - En interne, la référence est résolue via
getByRole(...)(plusnth()pour les doublons). - Ajoutez
--labelspour inclure une capture d’écran du viewport avec des étiquettese12superposées.
- Sortie : une liste/arbre basé sur les rôles avec
- Les références ne sont pas stables entre les navigations ; si quelque chose échoue, relancez
snapshotet utilisez une référence récente. - Si l’instantané de rôle a été pris avec
--frame, les références de rôle sont limitées à cette iframe jusqu’au prochain instantané de rôle.
Amplificateurs d’attente
Vous pouvez attendre plus que le temps/texte :- Attendre une URL (globs pris en charge par Playwright) :
openclaw browser wait --url "**/dash"
- Attendre un état de chargement :
openclaw browser wait --load networkidle
- Attendre un prédicat JS :
openclaw browser wait --fn "window.ready===true"
- Attendre qu’un sélecteur devienne visible :
openclaw browser wait "#main"
Déboguer les workflows
Lorsqu’une action échoue (par ex. « not visible », « strict mode violation », « covered ») :openclaw browser snapshot --interactive- Utilisez
click <ref>/type <ref>(préférez les références de rôle en mode interactif) - Si cela échoue encore :
openclaw browser highlight <ref>pour voir ce que Playwright cible - Si la page se comporte étrangement :
openclaw browser errors --clearopenclaw browser requests --filter api --clear
- Pour un débogage approfondi : enregistrez une trace :
openclaw browser trace start- reproduisez le problème
openclaw browser trace stop(afficheTRACE:<path>)
Sortie JSON
--json est destiné au scripting et aux outils structurés.
Exemples :
refs ainsi qu’un petit bloc stats (lignes/caractères/références/interactif) afin que les outils puissent raisonner sur la taille et la densité de la charge utile.
Réglages d’état et d’environnement
Utiles pour les flux « faire se comporter le site comme X » :- Cookies :
cookies,cookies set,cookies clear - Stockage :
storage local|session get|set|clear - Hors ligne :
set offline on|off - En-têtes :
set headers --json '{"X-Debug":"1"}'(ou--clear) - Authentification HTTP Basic :
set credentials user pass(ou--clear) - Géolocalisation :
set geo <lat> <lon> --origin "https://example.com"(ou--clear) - Médias :
set media dark|light|no-preference|none - Fuseau horaire / locale :
set timezone ...,set locale ... - Appareil / viewport :
set device "iPhone 14"(préréglages d’appareils Playwright)set viewport 1280 720
Sécurité et confidentialité
- Le profil de navigateur openclaw peut contenir des sessions connectées ; traitez-le comme sensible.
browser act kind=evaluate/openclaw browser evaluateetwait --fnexécutent du JavaScript arbitraire dans le contexte de la page. L’injection de prompt peut orienter cela. Désactivez-le avecbrowser.evaluateEnabled=falsesi vous n’en avez pas besoin.- Pour les connexions et notes anti-bot (X/Twitter, etc.), voir Connexion navigateur + publication X/Twitter.
- Conservez la Gateway (passerelle)/l’hôte de nœud privé (loopback ou tailnet uniquement).
- Les points de terminaison CDP distants sont puissants ; tunnelisez-les et protégez-les.
Problemes courants
Pour les problèmes spécifiques à Linux (en particulier Chromium snap), voir Dépannage du navigateur.Outils d’agent + fonctionnement du contrôle
L’agent dispose d’un seul outil pour l’automatisation du navigateur :browser— statut/démarrer/arrêter/onglets/ouvrir/focaliser/fermer/instantané/capture d’écran/navigation/action
browser snapshotrenvoie une arborescence UI stable (IA ou ARIA).browser actutilise les identifiants d’instantanérefpour cliquer/saisir/glisser/sélectionner.browser screenshotcapture des pixels (page entière ou élément).browseraccepte :profilepour choisir un profil de navigateur nommé (openclaw, chrome ou CDP distant).target(sandbox|host|node) pour sélectionner l’emplacement du navigateur.- En sessions en sandbox,
target: "host"nécessiteagents.defaults.sandbox.browser.allowHostControl=true. - Si
targetest omis : les sessions en sandbox utilisent par défautsandbox, les sessions hors sandbox utilisent par défauthost. - Si un nœud capable de navigateur est connecté, l’outil peut s’y acheminer automatiquement à moins que vous ne fixiez
target="host"outarget="node".