核心用法
OpenClaw Web Automation 是一款双模式网页自动化技能,兼顾基础公开站点爬取与复杂认证流程自动化。
基础模式无需任何凭证,适用于公开信息抓取,如新闻头条查询:
python run_query.py --query "Check yahoo.com and tell me the top headlines"
高级模式支持通过 credential_refs 引用安全存储的凭据,实现需要登录的自动化任务,典型场景包括航空公司里程票搜索:
python run_query.py \
--query "Search United award travel..." \
--credential_refs '{"airline_username":"openclaw/united/username",...}'通知集成:可选 iMessage 推送,默认 dry-run 模式,需显式添加 --send-notification 才会真正发送。
显著优点
- 统一架构:单技能覆盖公开爬取到认证自动化,降低工具切换成本
- 凭据安全:强制使用
credential_refs引用,禁止命令行明文密码 - 人机协同:2FA/CAPTCHA 环节保留人工介入,平衡自动化与合规性
- 场景适配:示例直接面向高频痛点(里程票搜索),实用价值明确
- 灵活通知:iMessage 集成满足移动端实时触达需求
潜在局限
- 平台依赖:OpenClaw 生态绑定,迁移成本未说明
- 浏览器底层:未披露是否基于 Playwright/Selenium,稳定性与反爬策略不明
- 凭据存储:
openclaw/*命名空间暗示自建密钥管理体系,未详述加密标准 - 合规灰区:航空公司里程搜索可能违反 ToS,"授权访问"声明依赖用户自律
- 通知限制:iMessage 仅限 Apple 生态,Android/Web 端无替代方案
适合人群
- 需要自动化监控公开信息的效率用户
- 拥有多航空公司账户、需批量查询里程票的常旅客
- 已部署 OpenClaw 环境的技术团队
- 能接受人机协作处理 2FA 的隐私敏感型用户
常规风险
| 风险类别 | 说明 |
|---------|------|
| 账户安全 | 凭据引用机制虽优于明文,但供应链攻击或 refs 泄露仍可导致未授权访问 |
| 服务封禁 | 自动化查询易触发反爬机制,可能导致账户锁定或 IP 封禁 |
| 法律合规 | 部分网站明确禁止自动化访问,存在 ToS 违约风险 |
| 通知滥用 | `--send-notification` 若误用可能产生短信/数据费用或骚扰 |
| 2FA 中断 | 人机介入环节设计不完善可能导致会话挂起或凭据暴露窗口 |
> 建议:生产环境使用前,明确目标站点 robots.txt 与 ToS 条款,配置凭据旋转策略,并对 iMessage 通知启用二次确认流程。