返回教程中心
工具与 Skills

OpenClaw 工具体系教程,Browser Web Exec 和权限边界说明

O
OpenClaw AI
2026-03-25

OpenClaw 真正和普通聊天工具拉开差距的地方,不是它会聊天,而是它能在明确边界内调用工具、执行动作并参与真实流程。

工具体系的大致组成

结合官方文档和 CLI/节点说明,可以把 OpenClaw 常见能力分成几类:

  • Web 信息获取
  • Browser 自动化
  • 系统命令执行
  • 节点代理执行
  • 审批与权限控制

Browser 工具适合什么

Browser 工具适合:

  • 打开网页
  • 点击、输入、滚动
  • 自动化操作需要真实浏览器上下文的页面

当节点没有禁用 browser.enabled 时,官方说明节点主机会自动广播浏览器代理。

这意味着浏览器能力可以放到专门节点上,而不是强行塞在 Gateway 主机里。

Web 工具适合什么

Web 类能力更偏向:

  • 获取网页内容
  • 访问文档
  • 做页面级信息读取

它和 Browser 的区别是:

  • Browser 偏真实交互
  • Web 偏信息获取与读取

Exec / system.run 适合什么

官方 openclaw node 文档直接点明,节点主机会暴露:

  • system.run
  • system.which

这类能力适合:

  • 构建
  • 脚本执行
  • 系统查询
  • 把批准后的命令委托到指定主机

为什么审批是必须的

官方强调,执行仍然受审批和允许列表控制。这意味着:

  • OpenClaw 不是默认拥有所有机器权限
  • 你可以把高风险操作收口在审批层
  • 不同节点可以设定不同执行边界

这对长期在线系统尤其重要。

沙箱和允许列表的意义

如果一个智能体将执行能力接到真实机器上,最怕的不是“它不会动”,而是“它能做得太多”。

因此官方设计里强调:

  • 节点主机上的每智能体允许列表
  • 审批后的执行
  • 明确范围的命令访问

换句话说,OpenClaw 的正确用法不是“给它 root 然后祈祷”,而是“逐层授权、明确边界”。

一个推荐的工具接入顺序

对新手来说,最稳的顺序是:

  1. 先跑通聊天和 Dashboard
  2. 再接入 Web 或 Browser
  3. 最后再开系统执行能力

这样更容易定位问题,也能避免一开始就把系统权限暴露过多。

继续阅读

相关阅读与站内入口

准备好开始了吗?

继续探索更多教程,或者去技能市场看看有哪些现成的插件。