Tools

ส่วนขยาย Chrome

ส่วนขยาย Chrome

ส่วนขยาย Chrome ของ OpenClaw ช่วยให้เอเจนต์ควบคุม แท็บ Chrome ที่ลงชื่อเข้าใช้ แล้ว ได้โดยไม่ต้องเปิดเบราว์เซอร์ที่มีการจัดการแยกต่างหาก และ ไม่ต้อง พบกับ ข้อความแจ้ง "Allow remote debugging?" ของ Chrome ที่ขัดขวางการทำงาน

สิ่งนี้สำคัญเมื่อควบคุม OpenClaw จากโทรศัพท์ (Telegram, WhatsApp เป็นต้น): โปรไฟล์ user จะเชื่อมต่อผ่าน พอร์ตการแก้ไขข้อบกพร่องระยะไกลของ Chrome ซึ่งจะแสดงกล่องโต้ตอบขอความยินยอมบนเดสก์ท็อปที่ไม่มีใคร คลิกได้เมื่อไม่อยู่หน้าเครื่อง ส่วนขยายนี้ใช้ API chrome.debugger แทน ดังนั้นสิ่งเดียวที่ปรากฏเป็นคำใบ้ในหน้าคือแบนเนอร์ "OpenClaw started debugging this browser" ของ Chrome ซึ่งปิดได้

รูปแบบนี้เป็นรูปแบบเดียวกับที่ส่วนขยาย Chrome ของ Claude จาก Anthropic และ Codex จาก OpenAI ใช้

วิธีการทำงาน

ประกอบด้วยสามส่วน:

  • บริการควบคุมเบราว์เซอร์ (โฮสต์ Gateway หรือ Node): API ที่เครื่องมือ browser เรียกใช้
  • รีเลย์ส่วนขยาย (WebSocket แบบลูปแบ็ก): เซิร์ฟเวอร์ขนาดเล็กที่บริการควบคุม เริ่มทำงานบน 127.0.0.1 โดยนำเสนอปลายทาง Chrome DevTools Protocol ให้แก่ OpenClaw และสื่อสารกับส่วนขยาย ทั้งสองฝั่งยืนยันตัวตนด้วย โทเค็นภายในโฮสต์ (ดูด้านล่าง)
  • ส่วนขยาย Chrome ของ OpenClaw (MV3): เชื่อมต่อกับแท็บด้วย chrome.debugger, ส่งต่อทราฟฟิก CDP และจัดการ กลุ่มแท็บ OpenClaw

OpenClaw จะมองเห็นและควบคุมเฉพาะแท็บที่อยู่ใน กลุ่มแท็บ OpenClaw เท่านั้น กลุ่มนี้เป็นขอบเขตการให้ความยินยอม: ลากแท็บเข้ากลุ่มเพื่อแชร์ และลากออก (หรือคลิก ปุ่มแถบเครื่องมือ) เพื่อเพิกถอนสิทธิ์เข้าถึงทันที

ติดตั้งและจับคู่

  1. แสดงพาธของส่วนขยายที่ไม่ได้แพ็ก:

    bash
    openclaw browser extension path
  2. เปิด chrome://extensions, เปิดใช้ Developer mode, คลิก Load unpacked แล้วเลือกไดเรกทอรีที่แสดงไว้

  3. แสดงสตริงการจับคู่:

    bash
    openclaw browser extension pair
  4. คลิกไอคอน OpenClaw บนแถบเครื่องมือ แล้ววางสตริงการจับคู่ลงในป๊อปอัป ป้ายสถานะจะเปลี่ยนเป็น ON เมื่อส่วนขยายเชื่อมต่อกับรีเลย์

โทเค็นการจับคู่เป็น ข้อมูลลับภายในโฮสต์ ซึ่งสร้างขึ้นเมื่อใช้งานครั้งแรกและจัดเก็บ ภายใต้ credentials/ ในไดเรกทอรีสถานะ (โหมด 0600) แต่ละเครื่องที่ ใช้งานเบราว์เซอร์ ไม่ว่าจะเป็นโฮสต์ Gateway หรือโฮสต์ Node ของเบราว์เซอร์ จะมี โทเค็นของตนเอง จึงไม่ต้องส่งข้อมูลประจำตัวระหว่างเครื่อง หากต้องการหมุนเวียนโทเค็น ให้ลบไฟล์ browser-extension-relay.secret แล้วจับคู่อีกครั้ง

การใช้งาน

เลือกโปรไฟล์ chrome ที่มีมาให้ในตัวเมื่อเรียกเครื่องมือ browser หรือตั้งให้เป็น ค่าเริ่มต้น:

bash
openclaw config set browser.defaultProfile chrome
json5
{  browser: {    profiles: {      chrome: { driver: "extension", color: "#FF4500" },    },  },}
  • แชร์แท็บ: คลิกปุ่ม OpenClaw บนแถบเครื่องมือของแท็บนั้น (แท็บจะเข้าร่วม กลุ่มแท็บ OpenClaw) หรือลากแท็บใดก็ได้เข้าไปในกลุ่ม
  • เอเจนต์สามารถเปิดแท็บใหม่ได้เช่นกัน โดยแท็บเหล่านั้นจะเข้าสู่กลุ่มโดยอัตโนมัติ
  • เพิกถอนสิทธิ์: คลิกปุ่มอีกครั้ง ลากแท็บออกจากกลุ่ม หรือปิด แบนเนอร์การแก้ไขข้อบกพร่องของ Chrome เอเจนต์จะเสียสิทธิ์เข้าถึงแท็บนั้นทันที

แผงด้านข้างผู้ช่วยร่วมสำหรับแท็บ

หลังจากจับคู่ส่วนขยายแล้ว ให้คลิก Open tab copilot ในป๊อปอัปแถบเครื่องมือ OpenClaw จะกำหนดค่า sidepanel.html สำหรับแท็บ Chrome นั้นโดยเฉพาะ โดยไฟล์ manifest ไม่มี พาธแผงด้านข้างส่วนกลาง ดังนั้นแต่ละแท็บจึงมีเอกสารแผง เซสชัน Gateway การสมัครรับข้อความ และการเชื่อมโยงเครื่องมือเบราว์เซอร์แบบมีชนิด แยกจากกัน

แผงจะไม่ใส่ URL ของหน้า ชื่อเรื่อง DOM หรือข้อความที่มองเห็นได้ลงใน ข้อความของคุณ แต่จะส่งเฉพาะข้อความที่คุณพิมพ์ การดำเนินการของเบราว์เซอร์มี การเชื่อมโยงที่ยืนยันตัวตนโดย Gateway แยกต่างหาก ซึ่งประกอบด้วยแท็บ Chrome และเป้าหมาย CDP และ เครื่องมือเบราว์เซอร์จะปฏิเสธความพยายามเปลี่ยนเป้าหมายนั้นหรือใช้การดำเนินการ ทั่วทั้งเบราว์เซอร์ การตอบกลับจะอยู่ในแผง (deliver: false) และไม่สืบทอด เส้นทางของ Telegram, Discord หรือช่องทางอื่น

ผู้ช่วยร่วมเป็นอุปกรณ์ Gateway ที่จับคู่ไว้โดยเฉพาะ พร้อมขอบเขต operator.read และ operator.write เมื่อใช้งานครั้งแรก ให้ตรวจสอบและอนุมัติคำขอ:

bash
openclaw devices listopenclaw devices approve <requestId>

ส่วนขยายจะเก็บรักษาอัตลักษณ์ของอุปกรณ์ดังกล่าวและโทเค็นอุปกรณ์ที่ Gateway ออกให้ โดยจำกัดขอบเขตไว้ที่ปลายทาง Gateway มาตรฐานที่ออกข้อมูลเหล่านั้น การจับคู่กับ Gateway อื่นจะสร้างอัตลักษณ์ โทเค็น และการดูแลเซสชันแยกต่างหาก โดยจะไม่มีการนำข้อมูลประจำตัวและ เซสชันกลับมาใช้ซ้ำข้ามปลายทาง ส่วนขยายจะไม่จัดเก็บข้อมูลลับที่ใช้ร่วมกันของ Gateway อย่างถาวร แผงสามารถสมัครรับข้อมูลได้เฉพาะเซสชันของแท็บตนเอง และ Gateway จะกรองเหตุการณ์เหล่านั้นก่อนส่งมอบ

หากการเชื่อมต่อ Gateway หลุดระหว่างการทำงาน ส่วนขยายจะยังคง ดูแล ID ของการทำงานนั้นอย่างถาวร เมื่อเชื่อมต่อใหม่ ส่วนขยายจะยกเลิกการทำงานที่ยังไม่ยุติก่อน เปิดใช้แผงใด ๆ อีกครั้ง แล้วจึงโหลดประวัติทรานสคริปต์ใหม่ ขั้นตอนแบบปิดเมื่อเกิดความล้มเหลวนี้ ป้องกันไม่ให้การดำเนินการของเบราว์เซอร์ดำเนินต่อโดยไม่มีผู้เห็นระหว่างช่วงที่การส่งมอบขาดหาย

การปิดแท็บจะลบการสมัครรับข้อมูลแบบสดของแท็บนั้นทันที ยกเลิกการทำงานใด ๆ ที่มองเห็นอยู่ และทำเครื่องหมายเซสชันของแท็บนั้นว่าเก็บถาวร หาก Gateway ออฟไลน์ ชั่วคราว ส่วนขยายจะจัดเก็บการเก็บถาวรที่รอดำเนินการและลองอีกครั้งเฉพาะเมื่อ ปลายทาง Gateway เดิมเชื่อมต่อใหม่เท่านั้น และจะไม่ส่งคำขอเก็บถาวรไปยัง Gateway อื่น หลังจากเบราว์เซอร์ขัดข้อง การเปิดครั้งถัดไปจะเก็บเซสชัน ที่อินสแตนซ์เบราว์เซอร์ก่อนหน้าทิ้งไว้เป็นข้อมูลถาวร เซสชันที่เก็บถาวรจะปฏิเสธงานใหม่ ขณะที่ ทรานสคริปต์ยังคงดูได้ในประวัติเซสชัน คีย์ของผู้ช่วยร่วมเบราว์เซอร์เป็น เซสชันเธรด ดังนั้นการบำรุงรักษาตามอายุและจำนวนรายการตามปกติจะเก็บรักษาคีย์เหล่านั้นไว้ งบประมาณดิสก์ต่อเซสชันของเอเจนต์ยังคงมีผล (ค่าเริ่มต้น 2gb) และอาจขับ เซสชันที่เก่าที่สุดออกเมื่อมีแรงกดดันด้านพื้นที่ โปรดดู การบำรุงรักษาเซสชัน

ขณะนี้แผงด้านข้างต้องใช้รีเลย์ส่วนขยายที่โฮสต์โดย Gateway หรือ รีเลย์ Gateway ระยะไกลโดยตรง รีเลย์แบบลูปแบ็กบน Node ของเบราว์เซอร์ยังไม่สามารถ ให้เส้นทาง Node ที่จำเป็นต่อการเชื่อมโยงแท็บแบบมีชนิดได้ ดังนั้นแผงจึงปฏิเสธ โทโพโลยีดังกล่าวแทนที่จะถอยกลับไปใช้การกำหนดเส้นทางทั่วทั้งเบราว์เซอร์

ส่งหน้าไปยัง OpenClaw

ใช้ Send page to OpenClaw ในป๊อปอัปแถบเครื่องมือเพื่อแชร์ข้อความในหน้าที่อ่านได้ กับเซสชัน OpenClaw หลัก คุณสามารถเพิ่มหมายเหตุหรือไม่ก็ได้ ใช้เมนูคลิกขวาของหน้าหรือ ส่วนที่เลือก หรือกด Alt+Shift+S OpenClaw จะเลือกใช้ส่วนที่คุณเลือกในปัจจุบันก่อน หากมี จากนั้นจัดคิวการแชร์เป็นเหตุการณ์ระบบและปลุก เซสชันหลักทันที

แท็บไม่จำเป็นต้องอยู่ในกลุ่มแท็บ OpenClaw นี่เป็นการแชร์แบบครั้งเดียว ที่เกิดจากการสั่งอย่างชัดเจน: ไม่มีสิ่งอื่นใดบนหน้าถูกเปิดเผย และไม่ได้ให้สิทธิ์ เข้าถึงอย่างต่อเนื่อง Google Docs จะถูกส่งออกเป็นข้อความธรรมดาโดยใช้เซสชันเบราว์เซอร์ ที่ลงชื่อเข้าใช้ของคุณ โดยไม่ต้องตั้งค่า Google API ส่วนเธรด X และ Twitter จะถูกแยกออกมาโดยไม่มี ส่วนติดต่อโดยรอบ

ข้อความในหน้าจะถูกครอบไว้ภายในขอบเขตความปลอดภัยสำหรับเนื้อหาภายนอกของ OpenClaw หมายเหตุที่คุณเพิ่มจะอยู่นอกขอบเขตดังกล่าวในฐานะคำสั่งของคุณเอง ข้อความในหน้า และส่วนที่เลือกจำกัดไว้ที่ประมาณ 120,000 อักขระ และจะมีเครื่องหมายระบุการตัดทอน เมื่อถูกย่อ

การแชร์หน้าทำงานเมื่อรีเลย์ส่วนขยายโฮสต์โดย Gateway โดยใช้ การจับคู่บนโฮสต์เดียวกันหรือการจับคู่กับ Gateway โดยตรงผ่าน wss:// รีเลย์ที่โฮสต์บน Node จะส่งคืนข้อผิดพลาดที่ชัดเจนในขณะนี้ หากต้องการกำหนดแป้นพิมพ์ลัดใหม่ ให้เปิด chrome://extensions/shortcuts

ระยะไกล / ข้ามเครื่อง

Chrome ไม่จำเป็นต้องทำงานบนโฮสต์ Gateway โทโพโลยีที่ใช้ได้มีสามแบบ:

  • โฮสต์เดียวกัน (Gateway + Chrome บนเครื่องเดียว): จับคู่บนเครื่องนั้นด้วย openclaw browser extension pair รีเลย์จะใช้ได้เฉพาะลูปแบ็ก หาก Gateway ภายในใช้ TLS ให้ส่งชื่อโฮสต์ของใบรับรองอย่างชัดเจนด้วย --gateway-url wss://gateway-host.example การจับคู่จะไม่แทนที่ด้วย IP ลูปแบ็ก
  • เชื่อมต่อโดยตรงกับ Gateway ระยะไกล (Chrome บนแล็ปท็อปของคุณ, Gateway บน VPS และ ไม่มีสิ่งอื่นบนแล็ปท็อป): บน Gateway ให้เรียกใช้ openclaw browser extension pair --gateway-url wss://your-gateway.example.com คำสั่งนี้จะแสดงสตริง wss://…/browser/extension#<secret>; ให้โหลดและจับคู่ ส่วนขยายบนแล็ปท็อป ส่วนขยายจะเชื่อมต่อ ตรงไปยัง Gateway ผ่าน wss:// โดยไม่ต้องติดตั้ง OpenClaw, Node, CLI หรือเปิดพอร์ตขาเข้าบน แล็ปท็อป นี่คือเส้นทางสำหรับโฮสติ้งที่มีการจัดการ
  • ผ่านโฮสต์ Node ของเบราว์เซอร์ (Chrome บนเครื่องที่ใช้งาน Node ของ OpenClaw อยู่แล้ว): เรียกใช้ pair บน Node แล้วจับคู่ภายในเครื่อง จากนั้น Gateway จะพร็อกซีการดำเนินการของเบราว์เซอร์ ไปยัง Node ผ่านลิงก์ Node ที่ยืนยันตัวตนอยู่แล้ว

ข้อมูลลับสำหรับการจับคู่มีแยกต่อโฮสต์ (ในกรณีเชื่อมต่อโดยตรงคือของ Gateway) และตรวจสอบโดย เส้นทาง /browser/extension ของ Gateway สำหรับเส้นทางโดยตรง ให้บริการ Gateway ผ่าน TLS (wss://) เพื่อเข้ารหัสข้อมูลลับสำหรับการจับคู่และทราฟฟิก CDP ข้อมูลลับจะยังคงอยู่ในส่วน fragment ของ URL ในสตริงการจับคู่ และถูกนำเสนอระหว่าง การจับมือ WebSocket ในฐานะข้อมูลประจำตัวของโปรโตคอลย่อย ดังนั้นบันทึกการเข้าถึงของพร็อกซี ตามปกติจะไม่ได้รับข้อมูลดังกล่าวใน URL ของคำขอ ตรวจสอบให้แน่ใจว่ารีเวิร์สพร็อกซีรักษา ส่วนหัวมาตรฐาน Sec-WebSocket-Protocol ไว้

การวินิจฉัย

bash
openclaw browser status --browser-profile chromeopenclaw browser doctor --browser-profile chrome

doctor จะรายงานว่าการตรวจสอบ รีเลย์ส่วนขยาย Chrome ล้มเหลวจนกว่า ป๊อปอัปของส่วนขยายจะแสดง Connected

โมเดลความปลอดภัย

  • รีเลย์จะผูกกับลูปแบ็กเท่านั้น โดย WebSocket ทั้งสองฝั่งจะยืนยันตัวตนด้วย โทเค็นที่ได้มาจากข้อมูลลับ และฝั่งส่วนขยายจะตรวจสอบต้นทางว่าเป็น chrome-extension://
  • การจับคู่กับ Gateway โดยตรงไม่ยอมรับโทเค็นรีเลย์ใน URL ของคำขอ แต่ส่วนขยายที่รวมมาให้จะส่งโทเค็นผ่านรายการโปรโตคอลย่อยของ WebSocket แทน
  • เอเจนต์สามารถมองเห็นและควบคุมได้เฉพาะแท็บใน กลุ่มแท็บ OpenClaw เท่านั้น แท็บอื่นของคุณยังคงเป็นส่วนตัว
  • การทำงานในแผงด้านข้างถูกจำกัดขอบเขตสองชั้น: การส่งมอบของ Gateway ใช้รายการอนุญาต ต่อเซสชัน และเครื่องมือเบราว์เซอร์บังคับใช้การเชื่อมโยงแท็บ/เป้าหมาย Chrome ที่ส่งมา ภายนอกพรอมป์
  • เมื่อเทียบกับโปรไฟล์ user (Chrome MCP) ซึ่งเปิดเผยเบราว์เซอร์ ที่ลงชื่อเข้าใช้ทั้งหมดเมื่อคุณอนุมัติข้อความแจ้งการแก้ไขข้อบกพร่องระยะไกล ส่วนขยายนี้ จำกัดพื้นผิวที่แชร์ไว้เฉพาะกลุ่มแท็บที่คุณควบคุมและมองเห็นได้ทันที

ดูเพิ่มเติม: เบราว์เซอร์ สำหรับโมเดลโปรไฟล์ฉบับเต็ม รวมถึง โปรไฟล์ openclaw แบบมีการจัดการและโปรไฟล์ Chrome MCP user

Was this useful?
On this page

On this page