OpenClaw 真正和普通聊天工具拉开差距的地方,不是它会聊天,而是它能在明确边界内调用工具、执行动作并参与真实流程。
工具体系的大致组成
结合官方文档和 CLI/节点说明,可以把 OpenClaw 常见能力分成几类:
- Web 信息获取
- Browser 自动化
- 系统命令执行
- 节点代理执行
- 审批与权限控制
Browser 工具适合什么
Browser 工具适合:
- 打开网页
- 点击、输入、滚动
- 自动化操作需要真实浏览器上下文的页面
当节点没有禁用 browser.enabled 时,官方说明节点主机会自动广播浏览器代理。
这意味着浏览器能力可以放到专门节点上,而不是强行塞在 Gateway 主机里。
Web 工具适合什么
Web 类能力更偏向:
- 获取网页内容
- 访问文档
- 做页面级信息读取
它和 Browser 的区别是:
- Browser 偏真实交互
- Web 偏信息获取与读取
Exec / system.run 适合什么
官方 openclaw node 文档直接点明,节点主机会暴露:
system.runsystem.which
这类能力适合:
- 构建
- 脚本执行
- 系统查询
- 把批准后的命令委托到指定主机
为什么审批是必须的
官方强调,执行仍然受审批和允许列表控制。这意味着:
- OpenClaw 不是默认拥有所有机器权限
- 你可以把高风险操作收口在审批层
- 不同节点可以设定不同执行边界
这对长期在线系统尤其重要。
沙箱和允许列表的意义
如果一个智能体将执行能力接到真实机器上,最怕的不是“它不会动”,而是“它能做得太多”。
因此官方设计里强调:
- 节点主机上的每智能体允许列表
- 审批后的执行
- 明确范围的命令访问
换句话说,OpenClaw 的正确用法不是“给它 root 然后祈祷”,而是“逐层授权、明确边界”。
一个推荐的工具接入顺序
对新手来说,最稳的顺序是:
- 先跑通聊天和 Dashboard
- 再接入 Web 或 Browser
- 最后再开系统执行能力
这样更容易定位问题,也能避免一开始就把系统权限暴露过多。