核心用途
Browser Web Search (BWS) 是一个专为 AI Agent 设计的 CLI 搜索工具,通过统一的命令行接口封装 55 个主流平台的搜索能力,涵盖今日头条、知乎、豆瓣、YouTube、GitHub、Reddit、Hacker News 等 91+ 个具体命令。其核心创新在于复用 OpenClaw 浏览器的登录态,无需申请各平台 API Key 即可获取结构化 JSON 数据,天然适配 LLM 工具调用场景。
显著优点
1. 开箱即用:零配置设计,无需 Chrome Extension 或后台 Daemon,安装后即可调用
2. 平台覆盖广:国内 30 个 + 国际 25 个平台,从新闻资讯到开发者社区、从社交媒体到学术数据库
3. AI 友好输出:原生支持 --json 和 --jq 过滤,返回标准化结构便于 Agent 解析
4. 登录态复用:自动继承 OpenClaw 浏览器中的认证状态,可访问私信、收藏等账户保护内容
5. 权限精细控制:通过 BWS_ALLOW_SENSITIVE 和 BWS_PUBLIC_ONLY 环境变量实现敏感操作的显式授权
潜在缺点与局限性
1. 安全依赖第三方包:核心功能由 npm 包 browser-web-search 实现,该包会在页面上下文中执行 JavaScript,理论上可访问任何可见的登录态数据
2. 必须人工审计:安装前需审查 GitHub 源码,版本必须严格固定(@0.4.4),不能使用 latest 或 semver 范围
3. 浏览器隔离要求:强烈建议为 OpenClaw 创建独立 Chrome profile,避免与日常浏览器混用
4. 供应链风险:npm 包的不可变性可能被破坏,升级需重新审计
5. 敏感操作需授权:小红书、微信、微博等 9 个平台及含 me/feed/history 等后缀的命令默认拒绝,需显式 opt-in
适合人群
- AI Agent 开发者:需要为 Agent 提供实时网络搜索能力的开发者
- 自动化工作流用户:希望用脚本批量获取多平台信息的分析师、研究员
- 中文内容需求者:覆盖 30 个国内平台的独特优势,适合需要中文信源的 Agent 场景
常规风险
| 风险类别 | 说明 |
|---------|------|
| 代码执行风险 | 第三方 npm 包在已认证页面执行 JS,可能窃取 cookies 或页面内容 |
| 数据泄露风险 | 敏感 adapter 可读取私信、收藏、个人资料等账户保护数据 |
| 越权访问风险 | 包内代码理论上可越界访问其他已打开标签页,仅靠 profile 隔离 |
| 供应链风险 | 依赖 npm registry 完整性,需自行缓存审计版本 |
| 隐私合规风险 | 自动复用登录态,用户可能无意中将个人数据暴露给 Agent |
使用建议
1. 审计后安装:阅读 https://github.com/sipingme/browser-web-search/blob/v0.4.4/src/index.ts
2. 隔离浏览器:为 OpenClaw 创建专用 Chrome profile
3. 优先公开适配器:尽量使用 hn/search、github/search 等无需登录的命令
4. 启用审计日志:定期检查 ~/.bws/audit.log 中的 sensitive 分类记录
5. 数据最小化:用 --jq 和 --count 限制返回字段,避免整段 JSON 外发