ブラウザ(OpenClaw 管理)
統合ブラウザ制御サービス + アクションコマンド
OpenClaw はエージェントが制御する専用の Chrome/Brave/Edge/Chromium プロファイルを実行できます。
個人のブラウザから分離され、ゲートウェイ内の小さなローカル
制御サービス(ループバックのみ)を通じて管理されます。
初心者向けの見方:
- 独立した、エージェント専用のブラウザと考えてください。
- ''openclaw'' プロファイルは個人のブラウザプロファイルに''触れません''。
- エージェントは安全なレーンでタブを開き、ページを読み取り、クリックし、入力できます。
- デフォルトの ''chrome'' プロファイルは
拡張リレーを介して''システムデフォルトの Chromium ブラウザ''を使用します;分離された管理ブラウザには ''openclaw'' に切り替えてください。
何が得られますか
- openclaw という名前の独立したブラウザプロファイル(デフォルトはオレンジのアクセント)。
- 決定論的なタブ制御(リスト/オープン/フォーカス/クローズ)。
- エージェントアクション(クリック/入力/ドラッグ/選択)、スナップショット、スクリーンショット、PDF。
- オプションのマルチプロファイルサポート(''openclaw''、''work''、''remote'' など)。
このブラウザは日常使用のブラウザではありません。エージェントの自動化と検証のための
安全で分離されたサーフェスです。
クイックスタート
openclaw browser --browser-profile openclaw status openclaw browser --browser-profile openclaw start openclaw browser --browser-profile openclaw open https://example.com openclaw browser --browser-profile openclaw snapshot
「ブラウザ無効」と表示された場合は、設定で有効にして(下記参照)
ゲートウェイを再起動してください。
プロファイル:`openclaw` vs `chrome`
- ''openclaw'':管理された、分離されたブラウザ(拡張機能不要)。
- ''chrome'':''システムブラウザ''への拡張リレー(OpenClaw
拡張機能がタブにアタッチされている必要があります)。
デフォルトで管理モードを使用したい場合は ''browser.defaultProfile: "openclaw"'' を設定してください。
Configuration
ブラウザ設定は ''~/.openclaw/openclaw.json'' にあります。
{
browser: {
enabled: true, // default: true
// cdpUrl: "http://127.0.0.1:18792", // legacy single-profile override
remoteCdpTimeoutMs: 1500, // remote CDP HTTP timeout (ms)
remoteCdpHandshakeTimeoutMs: 3000, // remote CDP WebSocket handshake timeout (ms)
defaultProfile: "chrome",
color: "#FF4500",
headless: false,
noSandbox: false,
attachOnly: false,
executablePath: "/Applications/Brave Browser.app/Contents/MacOS/Brave Browser",
profiles: {
openclaw: { cdpPort: 18800, color: "#FF4500" },
work: { cdpPort: 18801, color: "#0066CC" },
remote: { cdpUrl: "http://10.0.0.42:9222", color: "#00AA00" },
},
},
}Notes:
- ブラウザ制御サービスは ''gateway.port'' から派生したポートでループバックにバインドします
(デフォルト:''18791''、ゲートウェイ + 2)。リレーは次のポート(''18792'')を使用します。
- ゲートウェイポート(''gateway.port'' または ''OPENCLAW_GATEWAY_PORT'')を上書きすると、
派生ブラウザポートは同じ「ファミリー」に留まるようにシフトします。
- ''cdpUrl'' は未設定時、リレーポートがデフォルトです。
- ''remoteCdpTimeoutMs'' はリモート(非ループバック)CDP 到達可能性チェックに適用されます。
- ''remoteCdpHandshakeTimeoutMs'' はリモート CDP WebSocket 到達可能性チェックに適用されます。
- ''attachOnly: true'' は「ローカルブラウザを起動しない;既に実行中の場合のみアタッチ」を意味します。
- ''color'' + プロファイルごとの ''color'' はブラウザ UI に色を付け、どのプロファイルがアクティブかを確認できます。
- デフォルトプロファイルは ''chrome''(拡張リレー)です。管理ブラウザには ''defaultProfile: "openclaw"'' を使用してください。
- 自動検出順序:Chromium ベースの場合はシステムデフォルトブラウザ;それ以外は Chrome → Brave → Edge → Chromium → Chrome Canary。
- ローカル ''openclaw'' プロファイルは ''cdpPort''/''cdpUrl'' を自動割り当て — リモート CDP の場合のみ設定してください。
Brave(または他の Chromium ベースブラウザ)を使用
システムデフォルトブラウザが Chromium ベース(Chrome/Brave/Edge など)の場合、
OpenClaw は自動的にそれを使用します。''browser.executablePath'' を設定して
自動検出を上書き:
CLI example:
openclaw config set browser.executablePath "/usr/bin/google-chrome"
// macOS
{
browser: {
executablePath: "/Applications/Brave Browser.app/Contents/MacOS/Brave Browser"
}
}
// Windows
{
browser: {
executablePath: "C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe"
}
}
// Linux
{
browser: {
executablePath: "/usr/bin/brave-browser"
}
}ローカル vs リモート制御
- ローカル制御(デフォルト):ゲートウェイはループバック制御サービスを開始し、ローカルブラウザを起動できます。
- リモート制御(ノードホスト):ブラウザを持つマシンでノードホストを実行;ゲートウェイはブラウザアクションをプロキシします。
- ''リモート CDP:''''browser.profiles.<name>.cdpUrl''(または ''browser.cdpUrl'')を設定して
リモートの Chromium ベースブラウザにアタッチ。この場合、OpenClaw はローカルブラウザを起動しません。
リモート CDP URL には認証を含めることができます:
- クエリトークン(例:''https://provider.example?token=<token>'')
- HTTP Basic auth (e.g., ''https://user:[email protected]'')
OpenClaw は ''/json/*'' エンドポイントの呼び出し時と
CDP WebSocket への接続時に認証を保持します。設定ファイルにコミットするのではなく、
環境変数やシークレットマネージャーを使用してトークンを保存することを優先してください。
ノードブラウザプロキシ(ゼロ設定デフォルト)
ブラウザを持つマシンでノードホストを実行すると、OpenClaw は
追加のブラウザ設定なしでブラウザツール呼び出しをそのノードに自動ルーティングできます。
これはリモートゲートウェイのデフォルトパスです。
Notes:
- ノードホストはプロキシコマンドを介してローカルブラウザ制御サーバーを公開します。
- プロファイルはノード自身の ''browser.profiles'' 設定から取得されます(ローカルと同じ)。
- 不要な場合は無効化:
- ノード上:''nodeHost.browserProxy.enabled=false''
- ゲートウェイ上:''gateway.nodes.browser.mode="off"''
Browserless(ホスト型リモート CDP)
''Browserless'' は HTTPS 経由で CDP エンドポイントを公開する
ホスト型 Chromium サービスです。OpenClaw ブラウザプロファイルを
Browserless リージョンエンドポイントに向け、API キーで認証できます。
Example:
{
browser: {
enabled: true,
defaultProfile: "browserless",
remoteCdpTimeoutMs: 2000,
remoteCdpHandshakeTimeoutMs: 4000,
profiles: {
browserless: {
cdpUrl: "https://production-sfo.browserless.io?token=<BROWSERLESS_API_KEY>",
color: "#00AA00",
},
},
},
}Notes:
- ''<BROWSERLESS_API_KEY>'' を実際の Browserless トークンに置き換えてください。
- Browserless アカウントに一致するリージョンエンドポイントを選択してください(ドキュメントを参照)。
セキュリティ
重要な考え方:
- ブラウザ制御はループバックのみ;アクセスはゲートウェイの認証またはノードペアリングを通じて行われます。
- ゲートウェイとノードホストをプライベートネットワーク(Tailscale)に維持;公開を避けてください。
- リモート CDP URL/トークンをシークレットとして扱う;環境変数またはシークレットマネージャーを優先。
リモート CDP のヒント:
- 可能な限り HTTPS エンドポイントと短期間トークンを優先。
- 設定ファイルに長期間トークンを直接埋め込まないでください。
プロファイル(マルチブラウザ)
OpenClaw は複数の名前付きプロファイル(ルーティング設定)をサポートしています。プロファイルは:
- openclaw 管理:専用のユーザーデータディレクトリ + CDP ポートを持つ専用 Chromium ベースブラウザインスタンス
- リモート:明示的な CDP URL(他の場所で実行されている Chromium ベースブラウザ)
- 拡張リレー:ローカルリレー + Chrome 拡張機能を介した既存の Chrome タブ
デフォルト:
- ''openclaw'' プロファイルは欠落している場合、自動作成されます。
- ''chrome'' プロファイルは Chrome 拡張リレー用の組み込みプロファイル(デフォルトで ''http://127.0.0.1:18792'' を指す)。
- ローカル CDP ポートはデフォルトで 18800–18899 から割り当て。
- プロファイルを削除すると、ローカルデータディレクトリがゴミ箱に移動されます。
すべての制御エンドポイントは ''?profile=<name>'' を受け入れます;CLI は ''--browser-profile'' を使用します。
Chrome 拡張リレー(既存の Chrome を使用)
OpenClaw はローカル CDP リレー + Chrome 拡張機能を介して既存の Chrome タブを駆動することもできます(別の "openclaw" Chrome インスタンスは不要)。
完全なガイド:''Chrome 拡張機能''
フロー:
- ゲートウェイがローカルで実行(同じマシン)またはノードホストがブラウザマシンで実行。
- ローカル''リレーサーバー''がループバック ''cdpUrl''(デフォルト:''http://127.0.0.1:18792'')でリッスン。
- タブ上のOpenClaw Browser Relay 拡張アイコンをクリックしてアタッチ(自動アタッチしません)。
- エージェントは通常の ''browser'' ツールを介して、適切なプロファイルを選択してそのタブを制御します。
ゲートウェイが別の場所で実行されている場合、ゲートウェイがブラウザアクションをプロキシできるようブラウザマシンでノードホストを実行してください。
サンドボックスセッション
エージェントセッションがサンドボックス化されている場合、''browser'' ツールはデフォルトで ''target="sandbox"''(サンドボックスブラウザ)になる可能性があります。
Chrome 拡張リレー乗っ取りにはホストブラウザ制御が必要なため、次のいずれか:
- セッションを非サンドボックスで実行、または
- ''agents.defaults.sandbox.browser.allowHostControl: true'' を設定し、ツール呼び出し時に ''target="host"'' を使用。
セットアップ
1. 拡張機能をロード(開発/展開済み):
openclaw browser extension install
- Chrome → ''chrome://extensions'' → 「デベロッパーモード」を有効
- 「パッケージ化されていない拡張機能を読み込む」→ ''openclaw browser extension path'' で印刷されたディレクトリを選択
- 拡張機能をピン留めし、制御したいタブでクリック(バッジが ''ON'' と表示)。
2. Use it:
- CLI:''openclaw browser --browser-profile chrome tabs''
- エージェントツール:''browser'' で ''profile="chrome"'' を指定
オプション:別の名前やリレーポートが必要な場合は、独自のプロファイルを作成:
openclaw browser create-profile --name my-chrome --driver extension --cdp-url http://127.0.0.1:18792 --color "#00AA00"
Notes:
- このモードはほとんどの操作(スクリーンショット/スナップショット/アクション)に Playwright-on-CDP に依存。
- 拡張アイコンを再度クリックしてデタッチ。
Isolation guarantees
- 専用ユーザーデータディレクトリ:個人のブラウザプロファイルに触れません。
- ''専用ポート'':開発ワークフローとの競合を避けるため ''9222'' を回避。