Openclaw Web Automation

🕷️ 双模式网页自动化 · 安全凭证管理

OpenClaw 统一网页自动化工具,支持无凭证公共站点检查与带 2FA 的登录自动化,可结合 iMessage 通知实现航班里程查询等高级场景。

收藏
2.9k
安装
1.4k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw Web Automation 是一款双模式网页自动化技能,兼顾基础公开站点爬取与复杂认证流程自动化。

基础模式无需任何凭证,适用于公开信息抓取,如新闻头条查询:

python run_query.py --query "Check yahoo.com and tell me the top headlines"

高级模式支持通过 credential_refs 引用安全存储的凭据,实现需要登录的自动化任务,典型场景包括航空公司里程票搜索:

python run_query.py \
  --query "Search United award travel..." \
  --credential_refs '{"airline_username":"openclaw/united/username",...}'

通知集成:可选 iMessage 推送,默认 dry-run 模式,需显式添加 --send-notification 才会真正发送。

显著优点

  • 统一架构:单技能覆盖公开爬取到认证自动化,降低工具切换成本
  • 凭据安全:强制使用 credential_refs 引用,禁止命令行明文密码
  • 人机协同:2FA/CAPTCHA 环节保留人工介入,平衡自动化与合规性
  • 场景适配:示例直接面向高频痛点(里程票搜索),实用价值明确
  • 灵活通知:iMessage 集成满足移动端实时触达需求

潜在局限

  • 平台依赖:OpenClaw 生态绑定,迁移成本未说明
  • 浏览器底层:未披露是否基于 Playwright/Selenium,稳定性与反爬策略不明
  • 凭据存储openclaw/* 命名空间暗示自建密钥管理体系,未详述加密标准
  • 合规灰区:航空公司里程搜索可能违反 ToS,"授权访问"声明依赖用户自律
  • 通知限制:iMessage 仅限 Apple 生态,Android/Web 端无替代方案

适合人群

  • 需要自动化监控公开信息的效率用户
  • 拥有多航空公司账户、需批量查询里程票的常旅客
  • 已部署 OpenClaw 环境的技术团队
  • 能接受人机协作处理 2FA 的隐私敏感型用户

常规风险

| 风险类别 | 说明 |
|---------|------|
| 账户安全 | 凭据引用机制虽优于明文,但供应链攻击或 refs 泄露仍可导致未授权访问 |
| 服务封禁 | 自动化查询易触发反爬机制,可能导致账户锁定或 IP 封禁 |
| 法律合规 | 部分网站明确禁止自动化访问,存在 ToS 违约风险 |
| 通知滥用 | `--send-notification` 若误用可能产生短信/数据费用或骚扰 |
| 2FA 中断 | 人机介入环节设计不完善可能导致会话挂起或凭据暴露窗口 |

> 建议:生产环境使用前,明确目标站点 robots.txt 与 ToS 条款,配置凭据旋转策略,并对 iMessage 通知启用二次确认流程。

Openclaw Web Automation 内容

scripts文件夹
手动下载zip · 2.5 kB
run_query.pytext/plain
请选择文件