Openclaw Web Automation

🦾 本地化网页自动化,安全可控

本地化网页自动化技能,支持无认证公开站点检查与带凭据的登录流程,需人工介入验证码与2FA,可选iMessage任务完成通知。

收藏
4.4k
安装
1.4k
版本
1.0.6
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw Web Automation 是一款本地化网页自动化技能,采用「发射器模式」设计:本身不存储凭据或执行浏览器逻辑,而是将任务委派给用户本地安装的 openclaw-automation-kit 组件执行。技能支持两种运行模式:

  • 基础模式:针对无需登录的公开站点执行检查任务,如抓取新闻头条、监测页面内容变化等
  • 高级模式:支持带认证的工作流,通过 credential_refs 引用外部存储的凭据,实现需要登录的自动化操作(如里程票搜索、账户查询等)

关键特性包括:人工介入的验证码处理、可选的2FA流程编排、以及通过 BlueBubbles 实现的 iMessage 任务完成通知。

显著优点

1. 安全架构设计:凭据仅通过引用传递,不存储于技能内部;支持文件、环境变量等多种引用方式,避免命令行历史泄露
2. 信任边界清晰:明确区分「发射器」与「执行器」责任,用户完全控制本地执行环境

3. 灵活性高:支持公开检查与认证工作流两种场景,覆盖从简单监控到复杂登录自动化的需求

4. 通知集成:可选 iMessage 通知实现任务完成的即时推送

潜在缺点与局限性

1. 外部依赖重:必须自行安装并维护 openclaw-automation-kit,版本不匹配可能导致功能失效
2. 人工介入不可避免:验证码处理、2FA 等安全环节仍需人工参与,无法实现完全无人值守

3. 无官方安全审计:认证报告显示「仅用于简介提取,未执行安全扫描」,实际安全性依赖用户本地组件

4. 反爬虫对抗能力有限:明确声明不绕过 CAPTCHA/反机器人系统,高防护站点可能频繁触发人机验证

适合人群

  • 具备一定技术能力、能独立维护 Python 环境与依赖库的进阶用户
  • 需要自动化处理个人授权账户(如航空里程查询、账单检查)且接受人工介入安全环节的用户
  • 偏好数据本地化、不愿将凭据托管至云端自动化服务的隐私敏感型用户

常规风险

  • 凭据泄露风险:虽推荐文件/环境变量方式,但误用内联参数仍可能导致敏感信息进入 shell 历史
  • 供应链风险:依赖外部 GitHub 仓库组件,需用户自行验证来源并锁定版本(推荐 v2026.9+)
  • 授权合规风险:明确限制「仅限访问本人授权账户」,滥用可能导致服务条款违规或法律责任
  • API 调用成本:高级浏览器流程可能触发外部模型 API(如 Anthropic)调用,产生额外费用

Openclaw Web Automation 内容

scripts文件夹
手动下载zip · 4.7 kB
run_query.pytext/plain
请选择文件