安全扫描
OpenClaw
安全
medium confidence该技能的代码、文档和运行指令与其声明的目的(基于 CDP 的浏览器自动化)一致,但执行高特权操作(重用浏览器会话、建议放宽 Chrome 源检查),使用前需谨慎。
评估建议
该技能如声称般控制 Chrome 但使用敏感权限:读取和使用浏览器登录会话,建议使用 --remote-allow-origins=*(弱化 WebSocket 源检查)。安装/运行前,请:仅在可信机器上运行,使用隔离配置文件/VM/容器;避免在公开网络上启用 --remote-allow-origins=*;检查自定义自动化脚本;在虚拟环境中安装 Python 依赖;如果需要更严格的保证,请在可丢弃环境中运行或拒绝安装。...详细分析 ▾
✓ 用途与能力
名称/描述与包含的 Python 脚本和文档匹配:该包实现了 CDP WebSocket 客户端、会话保持和操作(导航、点击、输入、截屏)。没有不相关的凭据、二进制文件或奇怪的安装请求。
ℹ 指令范围
SKILL.md 和脚本指示连接到本地 Chrome CDP 端点,重用用户配置文件(--user-data-dir)并绕过 Chrome 的 WebSocket 源检查(--remote-allow-origins=*)。这些指令与声明的目标(会话重用、自动化)一致,但故意削弱浏览器源保护并启用技能访问 cookie、登录会话和任何页面 DOM/网络数据。
✓ 安装机制
没有自动化安装规范;脚本已包含,依赖项列在 scripts/requirements.txt 中(websocket-client、requests)。没有从第三方 URL 下载或存档提取步骤。小奇怪:npm package.json 列出了 Python 依赖项,但这是一种包装不一致,而不是直接安装风险。
ℹ 凭证需求
该技能不请求环境变量,这是合理的。然而,其预期操作需要访问用户的浏览器配置文件和启用远程调试的 Chrome——这授予访问敏感会话状态(cookie、身份验证令牌)。该访问对于技能的功能是必要的,但它是高特权和敏感的。
ℹ 持久化与权限
always 为 false,该技能不请求系统范围的持久性。它在运行时实现会话保持线程。请注意,自主调用(默认)将允许代理在调用时无需额外提示即打开和控制本地浏览器会话。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/18
browser-agent 1.0.0 - 初始发布,基于 CDP 和 WebSocket 实现浏览器自动化;支持复用已登录浏览器会话;兼容 Windows 平台 Chrome CDP 连接超时问题;内置多场景自动化能力;完全集成 OpenClaw 浏览器工具,无需额外配置。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install browser-agent
镜像加速npx clawhub@latest install browser-agent --registry https://cn.clawhub-mirror.com
技能文档
描述
基于 Chrome DevTools Protocol (CDP) 和 WebSocket 实现 AI 对浏览器的直接控制,支持 OpenClaw 浏览器工具的原生集成,让 AI 能够像人类一样操作浏览器。 ...(中间内容与原文相同,未重复)...更新日志
- v1.0 (2026-03-18)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制