核心用法
browser-download 技能使 ADA 能够利用 browser 工具执行网页文件下载。主要工作流程分为两步:首先通过 browser snapshot 或 browser evaluate 定位下载按钮的 ref 或 selector;随后调用 CLI 命令 openclaw browser --action download 完成下载,指定目标标签页 ID、元素引用 ID 及本地存储路径。对于 Canvas 或复杂元素内的下载按钮,可通过注入 JavaScript 代码(document.querySelector + click())模拟点击触发下载。
显著优点
1. 无缝集成 browser 工具:直接复用现有浏览器会话,无需额外配置 HTTP 客户端或处理 Cookie/Session。
2. 双模式触发:同时支持声明式 CLI 下载(--action download)和命令式 JS 点击,覆盖从标准按钮到复杂交互组件的多种场景。
3. 明确存储规范:强制约定下载路径 /mnt/storage/ada_projects/downloads/,便于统一管理和权限控制。
潜在缺点与局限性
- 依赖外部 CLI:必须预先安装并运行
openclaw网关服务,且relayPort(默认 18792)需正确配置,增加了部署复杂度。 - 无原生进度反馈:CLI 命令未提及下载进度或失败重试机制,大文件或弱网环境下可控性不足。
- 路径硬编码限制:存储目录固定,缺乏动态配置能力,跨项目隔离需依赖文件名前缀约定。
- 安全边界模糊:JavaScript 注入模式可执行任意 DOM 操作,若目标页面存在 XSS 漏洞或恶意脚本,可能引发非预期行为。
适合人群
- 已部署
openclaw生态、需要自动化网页文件采集的开发者或数据工程师。 - 熟悉浏览器 DevTools 和 DOM 操作、具备基础 CLI 使用经验的用户。
常规风险
| 风险类型 | 说明 |
|---------|------|
| 供应链依赖 | `openclaw` 停止维护或版本不兼容将导致技能失效 |
| 网络暴露 | 网关服务若监听公共接口,未授权访问可能被恶意利用 |
| 文件系统安全 | 固定路径若权限配置不当,可能导致敏感文件泄露或覆盖 |
| 执行注入 | JS 点击模式需警惕目标页面的不可信脚本环境 |