Js Eyes

👁 OpenClaw浏览器自动化核心栈

为OpenClaw提供浏览器自动化能力的JS Eyes技能栈安装与配置指南,支持动态扩展技能热加载

收藏
5.7k
安装
2k
版本
2.5.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

JS Eyes 浏览器自动化技能评估

核心用法

JS Eyes 是一套面向 OpenClaw 的浏览器自动化技术栈,通过将 ClawHub 安装的 bundle 转化为可工作的自动化系统。其核心架构包含三层:

1. 主插件层:位于 {baseDir}/openclaw-plugin,需注册到 OpenClaw 的 plugins.load.paths
2. 内置服务器层:默认绑定 localhost:18080,提供 HTTP 接口与浏览器扩展通信

3. 浏览器扩展层:需单独安装,通过 Server Token 与本地服务器建立安全连接

部署完成后,用户可通过 js_eyes_* 系列工具实现浏览器标签管理、脚本执行、自动化操作等能力。技能系统采用模块化设计,支持从 registry 安装官方扩展技能,也支持通过 js-eyes skills link <path> 热加载外部自定义技能,无需重启 OpenClaw。

显著优点

  • 零重启热加载:2.4.0+ 版本的 SkillRegistry + chokidar 机制使技能变更实时生效,仅在新增工具名被拒绝时才需重启
  • 双重发现机制js_eyes_discover_skills 浏览可安装技能,js-eyes skills list 查看已挂载技能,来源标注清晰(primary/extra)
  • 安全加固默认:token 认证、loopback 绑定、allowAnonymous=false / allowRawEval=false 等硬化配置
  • 灵活的部署模式:支持 ClawHub bundle 部署与源码开发部署,Native Messaging 实现浏览器扩展自动同步
  • 完整性校验:2.2.0+ 引入 .integrity.json 机制,防止技能文件被篡改

潜在缺点与局限性

  • 前置依赖较重:要求 Node.js 22+,需正确配置 plugins.load.pathstools.alsoAllow,配置链较长
  • 浏览器扩展分离安装:不随 bundle 分发,需用户手动从 GitHub Releases 或官网安装
  • Server Token 配置门槛:2.2.0+ 引入的认证机制增加了初次 setup 复杂度,虽有 Native Messaging 自动化但仍可能失败
  • 敏感操作需确认execute_script*get_cookies* 等工具默认 confirm 策略,可能中断自动化流程
  • 技能生命周期管理分散:安装(installapproveenable)与卸载(无官方子命令,需手动禁用+删除)操作不对称
  • Windows 路径处理:JSON 中需使用正斜杠,对不熟悉跨平台路径的用户可能造成困扰

适合人群

  • OpenClaw 用户:需要将 LLM 与浏览器自动化结合的场景
  • 开发者/运维人员:需要编写自定义扩展技能(extension skills)进行特定网站自动化
  • 多浏览器环境用户:通过 Native Messaging 支持 Chrome/Firefox 的自动化需求
  • 安全意识较强的团队:需要 token 认证、审计日志、完整性校验等安全机制的生产环境

常规风险

| 风险类别 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| 配置错误 | 插件路径注册错误(未指向 `openclaw-plugin` 子目录)| 严格遵循文档路径要求,使用 `openclaw plugins inspect js-eyes` 验证 |
| 认证绕过 | `allowAnonymous=true` 或 token 泄露 | 运行 `js-eyes doctor` 确认硬化配置,定期轮换 token |
| 恶意技能执行 | 外部技能目录包含危险脚本 | 优先使用 registry 技能,外部技能经代码审查后再 `link` |
| 敏感数据泄露 | `get_cookies*` 工具获取 session 信息 | 保持默认 `confirm` 策略,审计日志定期检查 |
| 供应链攻击 | `skills.json` 被篡改导致安装恶意 bundle | 依赖 sha256 校验机制,关注 `.integrity.json` 验证结果 |

总体评价

JS Eyes 是一个设计成熟、安全机制完善的浏览器自动化方案,其热加载架构显著提升了开发迭代效率。但配置复杂度较高,对新手不够友好,建议配合详细的 setup 向导使用。适合已将 OpenClaw 作为核心工作流、且有明确浏览器自动化需求的用户群体。

Js Eyes 内容

clients文件夹
openclaw-plugin文件夹
packages文件夹
client-sdk文件夹
policy文件夹
protocol文件夹
server-core文件夹
server文件夹
手动下载zip · 70.8 kB
js-eyes-client.jstext/javascript
请选择文件