核心用法
OpenClaw Web Automation 是一款本地化网页自动化技能,采用「发射器模式」设计:本身不存储凭据或执行浏览器逻辑,而是将任务委派给用户本地安装的 openclaw-automation-kit 组件执行。技能支持两种运行模式:
- 基础模式:针对无需登录的公开站点执行检查任务,如抓取新闻头条、监测页面内容变化等
- 高级模式:支持带认证的工作流,通过
credential_refs引用外部存储的凭据,实现需要登录的自动化操作(如里程票搜索、账户查询等)
关键特性包括:人工介入的验证码处理、可选的2FA流程编排、以及通过 BlueBubbles 实现的 iMessage 任务完成通知。
显著优点
1. 安全架构设计:凭据仅通过引用传递,不存储于技能内部;支持文件、环境变量等多种引用方式,避免命令行历史泄露
2. 信任边界清晰:明确区分「发射器」与「执行器」责任,用户完全控制本地执行环境
3. 灵活性高:支持公开检查与认证工作流两种场景,覆盖从简单监控到复杂登录自动化的需求
4. 通知集成:可选 iMessage 通知实现任务完成的即时推送
潜在缺点与局限性
1. 外部依赖重:必须自行安装并维护 openclaw-automation-kit,版本不匹配可能导致功能失效
2. 人工介入不可避免:验证码处理、2FA 等安全环节仍需人工参与,无法实现完全无人值守
3. 无官方安全审计:认证报告显示「仅用于简介提取,未执行安全扫描」,实际安全性依赖用户本地组件
4. 反爬虫对抗能力有限:明确声明不绕过 CAPTCHA/反机器人系统,高防护站点可能频繁触发人机验证
适合人群
- 具备一定技术能力、能独立维护 Python 环境与依赖库的进阶用户
- 需要自动化处理个人授权账户(如航空里程查询、账单检查)且接受人工介入安全环节的用户
- 偏好数据本地化、不愿将凭据托管至云端自动化服务的隐私敏感型用户
常规风险
- 凭据泄露风险:虽推荐文件/环境变量方式,但误用内联参数仍可能导致敏感信息进入 shell 历史
- 供应链风险:依赖外部 GitHub 仓库组件,需用户自行验证来源并锁定版本(推荐 v2026.9+)
- 授权合规风险:明确限制「仅限访问本人授权账户」,滥用可能导致服务条款违规或法律责任
- API 调用成本:高级浏览器流程可能触发外部模型 API(如 Anthropic)调用,产生额外费用