Tools
Chrome एक्सटेंशन
Chrome एक्सटेंशन
OpenClaw Chrome एक्सटेंशन किसी एजेंट को अलग प्रबंधित ब्राउज़र लॉन्च किए बिना और Chrome के अवरुद्ध करने वाले "Allow remote debugging?" प्रॉम्प्ट के बिना आपके साइन-इन किए हुए Chrome टैब नियंत्रित करने देता है।
यह तब महत्वपूर्ण होता है जब आप फ़ोन (Telegram, WhatsApp आदि) से OpenClaw चलाते हैं:
user प्रोफ़ाइल, Chrome के
रिमोट-डीबगिंग पोर्ट के माध्यम से जुड़ती है, जिससे डेस्कटॉप पर सहमति संवाद खुलता है, लेकिन आपके
दूर होने पर कोई भी उसे क्लिक नहीं कर सकता। इसके बजाय एक्सटेंशन chrome.debugger API का उपयोग
करता है, इसलिए पेज पर दिखाई देने वाला एकमात्र संकेत Chrome का हटाया जा सकने वाला "OpenClaw started debugging
this browser" बैनर है।
Anthropic के Claude in Chrome और OpenAI के Codex Chrome एक्सटेंशन भी इसी संरचना का उपयोग करते हैं।
यह कैसे काम करता है
इसके तीन भाग हैं:
- ब्राउज़र नियंत्रण सेवा (Gateway या नोड होस्ट): वह API जिसे
browserटूल कॉल करता है। - एक्सटेंशन रिले (लूपबैक WebSocket): एक छोटा सर्वर जिसे नियंत्रण सेवा
127.0.0.1पर शुरू करती है। यह OpenClaw को Chrome DevTools Protocol एंडपॉइंट उपलब्ध कराता है और एक्सटेंशन से संचार करता है। दोनों पक्ष होस्ट-लोकल टोकन से प्रमाणीकरण करते हैं (नीचे देखें)। - OpenClaw Chrome एक्सटेंशन (MV3):
chrome.debuggerसे टैब से जुड़ता है, CDP ट्रैफ़िक अग्रेषित करता है और OpenClaw टैब समूह को प्रबंधित करता है।
OpenClaw केवल OpenClaw टैब समूह में मौजूद टैब देख और नियंत्रित कर सकता है। यह समूह सहमति की सीमा है: किसी टैब को साझा करने के लिए उसमें खींचें और पहुँच तुरंत रद्द करने के लिए उसे बाहर खींचें (या टूलबार बटन क्लिक करें)।
इंस्टॉल और पेयर करें
-
अनपैक किए गए एक्सटेंशन का पथ प्रिंट करें:
bash openclaw browser extension path -
chrome://extensionsखोलें, Developer mode सक्षम करें, Load unpacked क्लिक करें और प्रिंट की गई डायरेक्टरी चुनें। -
पेयरिंग स्ट्रिंग प्रिंट करें:
bash openclaw browser extension pair -
OpenClaw टूलबार आइकन क्लिक करें और पॉपअप में पेयरिंग स्ट्रिंग चिपकाएँ। एक्सटेंशन के रिले से कनेक्ट होने पर बैज ON हो जाता है।
पेयरिंग टोकन पहली बार उपयोग करने पर बनाया गया एक होस्ट-लोकल सीक्रेट है और स्टेट डायरेक्टरी
में credentials/ के अंतर्गत संग्रहीत होता है (मोड 0600)। ब्राउज़र चलाने वाली
प्रत्येक मशीन—Gateway होस्ट और हर ब्राउज़र नोड होस्ट—का अपना टोकन होता है, इसलिए किसी भी
क्रेडेंशियल को मशीनों के बीच भेजना नहीं पड़ता। इसे बदलने के लिए browser-extension-relay.secret फ़ाइल
हटाएँ और फिर से पेयर करें।
इसका उपयोग करें
browser टूल कॉल में अंतर्निहित chrome प्रोफ़ाइल चुनें या इसे डिफ़ॉल्ट
बनाएँ:
openclaw config set browser.defaultProfile chrome{ browser: { profiles: { chrome: { driver: "extension", color: "#FF4500" }, }, },}- टैब साझा करें: उस टैब पर OpenClaw टूलबार बटन क्लिक करें (वह OpenClaw टैब समूह में शामिल हो जाता है) या किसी भी टैब को समूह में खींचें।
- एजेंट नए टैब भी खोल सकता है; वे स्वचालित रूप से समूह में आ जाते हैं।
- पहुँच रद्द करें: बटन फिर से क्लिक करें, टैब को समूह से बाहर खींचें या Chrome का डीबगिंग बैनर हटा दें। एजेंट तुरंत उस टैब की पहुँच खो देता है।
टैब कोपायलट साइड पैनल
एक्सटेंशन पेयर करने के बाद उसके टूलबार पॉपअप में Open tab copilot क्लिक करें।
OpenClaw उस सटीक Chrome टैब के लिए sidepanel.html कॉन्फ़िगर करता है; मैनिफ़ेस्ट में कोई
वैश्विक साइड-पैनल पथ नहीं है। इसलिए प्रत्येक टैब को अलग पैनल दस्तावेज़, Gateway सेशन, संदेश
सदस्यता और टाइप किया हुआ ब्राउज़र-टूल बाइंडिंग मिलता है।
पैनल आपके संदेश में पेज का URL, शीर्षक, DOM या दिखाई देने वाला टेक्स्ट नहीं डालता। यह केवल
आपके द्वारा टाइप किया गया टेक्स्ट भेजता है। ब्राउज़र कार्रवाइयों में एक अलग Gateway-प्रमाणीकृत
बाइंडिंग होती है, जिसमें Chrome टैब और CDP लक्ष्य शामिल होते हैं, और ब्राउज़र टूल उस लक्ष्य
को बदलने या पूरे ब्राउज़र पर लागू होने वाली कार्रवाइयों के उपयोग के प्रयासों को अस्वीकार करता
है। उत्तर पैनल (deliver: false) में ही रहते हैं; उन्हें Telegram, Discord या किसी अन्य
चैनल का रूट विरासत में नहीं मिलता।
कोपायलट operator.read और operator.write स्कोप वाला एक समर्पित पेयर्ड Gateway
डिवाइस है। पहली बार उपयोग करते समय उसका अनुरोध जाँचें और स्वीकृत करें:
openclaw devices listopenclaw devices approve <requestId>एक्सटेंशन उस डिवाइस पहचान और Gateway से जारी डिवाइस टोकन को उस कैनोनिकल Gateway एंडपॉइंट के दायरे में बनाए रखता है जिसने उन्हें जारी किया था। किसी अलग Gateway को पेयर करने पर अलग पहचान, टोकन और सेशन अभिरक्षा बनती है; क्रेडेंशियल और सेशन कभी भी एंडपॉइंट के बीच दोबारा उपयोग नहीं किए जाते। एक्सटेंशन Gateway के साझा सीक्रेट को स्थायी रूप से संग्रहीत नहीं करता। कोई पैनल केवल अपने टैब के सेशन की सदस्यता ले सकता है और Gateway उन इवेंट को डिलीवरी से पहले फ़िल्टर करता है।
यदि किसी रन के दौरान Gateway कनेक्शन टूट जाता है, तो एक्सटेंशन उस रन ID की टिकाऊ अभिरक्षा बनाए रखता है। दोबारा कनेक्ट होने पर यह किसी भी पैनल को फिर से सक्षम करने से पहले अनसुलझे रन को निरस्त करता है और फिर ट्रांसक्रिप्ट इतिहास पुनः लोड करता है। यह विफलता पर बंद होने वाला चरण डिलीवरी में अंतराल के दौरान ब्राउज़र कार्रवाइयों को अदृश्य रूप से जारी रहने से रोकता है।
किसी टैब को बंद करने पर उसकी लाइव सदस्यता तुरंत हट जाती है, दिखाई देने वाला कोई भी रन निरस्त
हो जाता है और उस टैब के सेशन को आर्काइव किया हुआ चिह्नित किया जाता है। यदि Gateway अस्थायी रूप
से ऑफ़लाइन है, तो एक्सटेंशन लंबित आर्काइव को स्थायी रूप से रखता है और केवल उसी Gateway
एंडपॉइंट के दोबारा कनेक्ट होने पर पुनः प्रयास करता है; यह किसी अलग Gateway को आर्काइव अनुरोध
कभी नहीं भेजता। ब्राउज़र क्रैश के बाद अगला लॉन्च पिछले ब्राउज़र इंस्टेंस द्वारा छोड़े गए सेशन
आर्काइव करता है। आर्काइव किए गए सेशन नया कार्य अस्वीकार करते हैं, जबकि उनके ट्रांसक्रिप्ट
सेशन इतिहास में उपलब्ध रहते हैं। ब्राउज़र-कोपायलट कुंजियाँ थ्रेड सेशन हैं, इसलिए आयु और प्रविष्टि
संख्या का सामान्य रखरखाव उन्हें सुरक्षित रखता है। प्रति-एजेंट सेशन डिस्क बजट अभी भी लागू होता
है (डिफ़ॉल्ट 2gb) और दबाव में सबसे पुराने सेशन हटा सकता है; सेशन रखरखाव
देखें।
साइड पैनल को अभी या तो Gateway पर होस्ट किया गया एक्सटेंशन रिले या सीधा रिमोट Gateway रिले चाहिए। ब्राउज़र नोड पर लूपबैक रिले अभी टाइप किए हुए टैब बाइंडिंग के लिए आवश्यक नोड रूट उपलब्ध नहीं करा सकता, इसलिए पैनल पूरे ब्राउज़र पर लागू रूटिंग पर फ़ॉलबैक करने के बजाय उस टोपोलॉजी को अस्वीकार करता है।
OpenClaw को पेज भेजें
पढ़ने योग्य पेज टेक्स्ट को अपने मुख्य OpenClaw सेशन के साथ साझा करने के लिए टूलबार पॉपअप में
Send page to OpenClaw का उपयोग करें। आप वैकल्पिक नोट जोड़ सकते हैं, पेज या चयन का राइट-क्लिक
मेन्यू उपयोग कर सकते हैं या Alt+Shift+S दबा सकते हैं। चयन मौजूद होने पर OpenClaw आपके
वर्तमान चयन को प्राथमिकता देता है, शेयर को सिस्टम इवेंट के रूप में कतार में डालता है और मुख्य
सेशन को तुरंत सक्रिय करता है।
टैब का OpenClaw टैब समूह में होना आवश्यक नहीं है। यह एक बार किया जाने वाला स्पष्ट शेयर है: पेज की कोई अन्य सामग्री उजागर नहीं होती और इससे निरंतर पहुँच नहीं मिलती। Google API सेटअप के बिना, आपके साइन-इन किए हुए ब्राउज़र सेशन का उपयोग करके Google Docs को सादे टेक्स्ट के रूप में एक्सपोर्ट किया जाता है। X और Twitter थ्रेड को आसपास के इंटरफ़ेस क्रोम के बिना निकाला जाता है।
पेज टेक्स्ट को OpenClaw की बाहरी-सामग्री सुरक्षा सीमा में लपेटा जाता है। आपका वैकल्पिक नोट आपके अपने निर्देश के रूप में उस सीमा के बाहर रहता है। पेज टेक्स्ट और चयन लगभग 120,000 वर्णों तक सीमित होते हैं और छोटे किए जाने पर उनमें ट्रंकेशन चिह्न शामिल होता है।
जब एक्सटेंशन रिले को Gateway होस्ट करता है, तब समान-होस्ट पेयरिंग या सीधे wss://
Gateway पेयरिंग का उपयोग करके पेज साझा किया जा सकता है। नोड पर होस्ट किए गए रिले अभी स्पष्ट
त्रुटि लौटाते हैं। कीबोर्ड शॉर्टकट फिर से मैप करने के लिए chrome://extensions/shortcuts खोलें।
रिमोट / अलग-अलग मशीनों पर
Chrome को Gateway होस्ट पर चलाना आवश्यक नहीं है। तीन टोपोलॉजी काम करती हैं:
- समान होस्ट (एक मशीन पर Gateway + Chrome): उस मशीन पर
openclaw browser extension pairसे पेयर करें। रिले केवल लूपबैक पर उपलब्ध होता है। यदि स्थानीय Gateway TLS का उपयोग करता है, तो--gateway-url wss://gateway-host.exampleके साथ उसका सर्टिफ़िकेट होस्टनेम स्पष्ट रूप से दें; पेयरिंग कभी भी उसके स्थान पर लूपबैक IP का उपयोग नहीं करती। - सीधे रिमोट Gateway से (आपके लैपटॉप पर Chrome, VPS पर Gateway और
लैपटॉप पर कुछ भी अन्य नहीं): Gateway पर
openclaw browser extension pair --gateway-url wss://your-gateway.example.comचलाएँ। यह एकwss://…/browser/extension#<secret>स्ट्रिंग प्रिंट करता है; लैपटॉप पर एक्सटेंशन लोड करके पेयर करें। एक्सटेंशनwss://के माध्यम से सीधे Gateway से कनेक्ट होता है—लैपटॉप पर OpenClaw इंस्टॉलेशन, Node, CLI या खुला इनबाउंड पोर्ट आवश्यक नहीं है। यह प्रबंधित होस्टिंग का पथ है। - ब्राउज़र नोड होस्ट के माध्यम से (ऐसी मशीन पर Chrome जो पहले से OpenClaw
नोड चला रही है): नोड पर
pairचलाएँ और स्थानीय रूप से पेयर करें; Gateway अपने मौजूदा प्रमाणीकृत नोड लिंक पर ब्राउज़र कार्रवाइयों को नोड तक प्रॉक्सी करता है।
पेयरिंग सीक्रेट प्रत्येक होस्ट के लिए अलग होता है (सीधे कनेक्शन के मामले में Gateway का) और
Gateway के /browser/extension रूट द्वारा सत्यापित किया जाता है। सीधे पथ के लिए Gateway को TLS
(wss://) पर सर्व करें, ताकि पेयरिंग सीक्रेट और CDP ट्रैफ़िक एन्क्रिप्ट किए जाएँ।
सीक्रेट पेयरिंग स्ट्रिंग के URL फ़्रैगमेंट में रहता है और WebSocket हैंडशेक के दौरान सबप्रोटोकॉल
क्रेडेंशियल के रूप में प्रस्तुत किया जाता है, इसलिए सामान्य प्रॉक्सी एक्सेस लॉग को वह अनुरोध
URL में प्राप्त नहीं होता। सुनिश्चित करें कि कोई भी रिवर्स प्रॉक्सी मानक Sec-WebSocket-Protocol
हेडर को सुरक्षित रखता है।
निदान
openclaw browser status --browser-profile chromeopenclaw browser doctor --browser-profile chromeजब तक एक्सटेंशन पॉपअप Connected नहीं दिखाता, doctor Chrome एक्सटेंशन रिले
जाँच को विफल बताता है।
सुरक्षा मॉडल
- रिले केवल लूपबैक से बाइंड होता है; दोनों WebSocket पक्ष व्युत्पन्न टोकन से
प्रमाणीकृत होते हैं और एक्सटेंशन पक्ष के मूल की जाँच
chrome-extension://से की जाती है। - सीधी Gateway पेयरिंग अनुरोध URL में रिले टोकन स्वीकार नहीं करती; इसके बजाय बंडल किया गया एक्सटेंशन उसे WebSocket सबप्रोटोकॉल सूची में रखता है।
- एजेंट केवल OpenClaw टैब समूह के टैब देख और चला सकता है। आपके अन्य टैब निजी रहते हैं।
- साइड-पैनल रन का दायरा दो बार सीमित किया जाता है: Gateway डिलीवरी प्रति-सेशन अनुमति-सूची का उपयोग करती है और ब्राउज़र टूल प्रॉम्प्ट के बाहर ले जाए गए Chrome टैब/लक्ष्य बाइंडिंग को लागू करते हैं।
user(Chrome MCP) प्रोफ़ाइल से तुलना में, जो रिमोट-डीबगिंग प्रॉम्प्ट स्वीकृत करने के बाद आपके पूरे साइन-इन किए हुए ब्राउज़र को उजागर करती है, एक्सटेंशन साझा सतह को ऐसे टैब समूह तक सीमित रखता है जिसे आप एक नज़र में नियंत्रित कर सकते हैं।
संपूर्ण प्रोफ़ाइल मॉडल और प्रबंधित openclaw तथा Chrome MCP user
प्रोफ़ाइल के लिए यह भी देखें: ब्राउज़र।