Chrome एक्सटेंशन
OpenClaw Chrome एक्सटेंशन किसी एजेंट को अलग प्रबंधित ब्राउज़र लॉन्च किए बिना और Chrome के अवरुद्ध करने वाले “Allow remote debugging?” प्रॉम्प्ट के बिना आपके साइन-इन किए हुए Chrome टैब नियंत्रित करने देता है। यह तब महत्वपूर्ण होता है जब आप फ़ोन (Telegram, WhatsApp आदि) से OpenClaw चलाते हैं:user प्रोफ़ाइल, Chrome के
रिमोट-डीबगिंग पोर्ट के माध्यम से जुड़ती है, जिससे डेस्कटॉप पर सहमति संवाद खुलता है, लेकिन आपके
दूर होने पर कोई भी उसे क्लिक नहीं कर सकता। इसके बजाय एक्सटेंशन chrome.debugger API का उपयोग
करता है, इसलिए पेज पर दिखाई देने वाला एकमात्र संकेत Chrome का हटाया जा सकने वाला “OpenClaw started debugging
this browser” बैनर है।
Anthropic के Claude in Chrome और OpenAI के Codex Chrome एक्सटेंशन भी इसी संरचना का उपयोग करते हैं।
यह कैसे काम करता है
इसके तीन भाग हैं:- ब्राउज़र नियंत्रण सेवा (Gateway या नोड होस्ट): वह API जिसे
browserटूल कॉल करता है। - एक्सटेंशन रिले (लूपबैक WebSocket): एक छोटा सर्वर जिसे नियंत्रण सेवा
127.0.0.1पर शुरू करती है। यह OpenClaw को Chrome DevTools Protocol एंडपॉइंट उपलब्ध कराता है और एक्सटेंशन से संचार करता है। दोनों पक्ष होस्ट-लोकल टोकन से प्रमाणीकरण करते हैं (नीचे देखें)। - OpenClaw Chrome एक्सटेंशन (MV3):
chrome.debuggerसे टैब से जुड़ता है, CDP ट्रैफ़िक अग्रेषित करता है और OpenClaw टैब समूह को प्रबंधित करता है।
इंस्टॉल और पेयर करें
-
अनपैक किए गए एक्सटेंशन का पथ प्रिंट करें:
-
chrome://extensionsखोलें, Developer mode सक्षम करें, Load unpacked क्लिक करें और प्रिंट की गई डायरेक्टरी चुनें। -
पेयरिंग स्ट्रिंग प्रिंट करें:
- OpenClaw टूलबार आइकन क्लिक करें और पॉपअप में पेयरिंग स्ट्रिंग चिपकाएँ। एक्सटेंशन के रिले से कनेक्ट होने पर बैज ON हो जाता है।
credentials/ के अंतर्गत संग्रहीत होता है (मोड 0600)। ब्राउज़र चलाने वाली
प्रत्येक मशीन—Gateway होस्ट और हर ब्राउज़र नोड होस्ट—का अपना टोकन होता है, इसलिए किसी भी
क्रेडेंशियल को मशीनों के बीच भेजना नहीं पड़ता। इसे बदलने के लिए browser-extension-relay.secret फ़ाइल
हटाएँ और फिर से पेयर करें।
इसका उपयोग करें
browser टूल कॉल में अंतर्निहित chrome प्रोफ़ाइल चुनें या इसे डिफ़ॉल्ट
बनाएँ:
- टैब साझा करें: उस टैब पर OpenClaw टूलबार बटन क्लिक करें (वह OpenClaw टैब समूह में शामिल हो जाता है) या किसी भी टैब को समूह में खींचें।
- एजेंट नए टैब भी खोल सकता है; वे स्वचालित रूप से समूह में आ जाते हैं।
- पहुँच रद्द करें: बटन फिर से क्लिक करें, टैब को समूह से बाहर खींचें या Chrome का डीबगिंग बैनर हटा दें। एजेंट तुरंत उस टैब की पहुँच खो देता है।
टैब कोपायलट साइड पैनल
एक्सटेंशन पेयर करने के बाद उसके टूलबार पॉपअप में Open tab copilot क्लिक करें। OpenClaw उस सटीक Chrome टैब के लिएsidepanel.html कॉन्फ़िगर करता है; मैनिफ़ेस्ट में कोई
वैश्विक साइड-पैनल पथ नहीं है। इसलिए प्रत्येक टैब को अलग पैनल दस्तावेज़, Gateway सेशन, संदेश
सदस्यता और टाइप किया हुआ ब्राउज़र-टूल बाइंडिंग मिलता है।
पैनल आपके संदेश में पेज का URL, शीर्षक, DOM या दिखाई देने वाला टेक्स्ट नहीं डालता। यह केवल
आपके द्वारा टाइप किया गया टेक्स्ट भेजता है। ब्राउज़र कार्रवाइयों में एक अलग Gateway-प्रमाणीकृत
बाइंडिंग होती है, जिसमें Chrome टैब और CDP लक्ष्य शामिल होते हैं, और ब्राउज़र टूल उस लक्ष्य
को बदलने या पूरे ब्राउज़र पर लागू होने वाली कार्रवाइयों के उपयोग के प्रयासों को अस्वीकार करता
है। उत्तर पैनल (deliver: false) में ही रहते हैं; उन्हें Telegram, Discord या किसी अन्य
चैनल का रूट विरासत में नहीं मिलता।
कोपायलट operator.read और operator.write स्कोप वाला एक समर्पित पेयर्ड Gateway
डिवाइस है। पहली बार उपयोग करते समय उसका अनुरोध जाँचें और स्वीकृत करें:
2gb) और दबाव में सबसे पुराने सेशन हटा सकता है; सेशन रखरखाव
देखें।
साइड पैनल को अभी या तो Gateway पर होस्ट किया गया एक्सटेंशन रिले या सीधा रिमोट Gateway रिले
चाहिए। ब्राउज़र नोड पर लूपबैक रिले अभी टाइप किए हुए टैब बाइंडिंग के लिए आवश्यक नोड रूट उपलब्ध
नहीं करा सकता, इसलिए पैनल पूरे ब्राउज़र पर लागू रूटिंग पर फ़ॉलबैक करने के बजाय उस टोपोलॉजी को
अस्वीकार करता है।
OpenClaw को पेज भेजें
पढ़ने योग्य पेज टेक्स्ट को अपने मुख्य OpenClaw सेशन के साथ साझा करने के लिए टूलबार पॉपअप में Send page to OpenClaw का उपयोग करें। आप वैकल्पिक नोट जोड़ सकते हैं, पेज या चयन का राइट-क्लिक मेन्यू उपयोग कर सकते हैं याAlt+Shift+S दबा सकते हैं। चयन मौजूद होने पर OpenClaw आपके
वर्तमान चयन को प्राथमिकता देता है, शेयर को सिस्टम इवेंट के रूप में कतार में डालता है और मुख्य
सेशन को तुरंत सक्रिय करता है।
टैब का OpenClaw टैब समूह में होना आवश्यक नहीं है। यह एक बार किया जाने वाला स्पष्ट शेयर है:
पेज की कोई अन्य सामग्री उजागर नहीं होती और इससे निरंतर पहुँच नहीं मिलती। Google API सेटअप
के बिना, आपके साइन-इन किए हुए ब्राउज़र सेशन का उपयोग करके Google Docs को सादे टेक्स्ट के रूप
में एक्सपोर्ट किया जाता है। X और Twitter थ्रेड को आसपास के इंटरफ़ेस क्रोम के बिना निकाला जाता
है।
पेज टेक्स्ट को OpenClaw की बाहरी-सामग्री सुरक्षा सीमा में लपेटा जाता है। आपका वैकल्पिक नोट
आपके अपने निर्देश के रूप में उस सीमा के बाहर रहता है। पेज टेक्स्ट और चयन लगभग 120,000 वर्णों
तक सीमित होते हैं और छोटे किए जाने पर उनमें ट्रंकेशन चिह्न शामिल होता है।
जब एक्सटेंशन रिले को Gateway होस्ट करता है, तब समान-होस्ट पेयरिंग या सीधे wss://
Gateway पेयरिंग का उपयोग करके पेज साझा किया जा सकता है। नोड पर होस्ट किए गए रिले अभी स्पष्ट
त्रुटि लौटाते हैं। कीबोर्ड शॉर्टकट फिर से मैप करने के लिए chrome://extensions/shortcuts खोलें।
रिमोट / अलग-अलग मशीनों पर
Chrome को Gateway होस्ट पर चलाना आवश्यक नहीं है। तीन टोपोलॉजी काम करती हैं:- समान होस्ट (एक मशीन पर Gateway + Chrome): उस मशीन पर
openclaw browser extension pairसे पेयर करें। रिले केवल लूपबैक पर उपलब्ध होता है। यदि स्थानीय Gateway TLS का उपयोग करता है, तो--gateway-url wss://gateway-host.exampleके साथ उसका सर्टिफ़िकेट होस्टनेम स्पष्ट रूप से दें; पेयरिंग कभी भी उसके स्थान पर लूपबैक IP का उपयोग नहीं करती। - सीधे रिमोट Gateway से (आपके लैपटॉप पर Chrome, VPS पर Gateway और
लैपटॉप पर कुछ भी अन्य नहीं): Gateway पर
openclaw browser extension pair --gateway-url wss://your-gateway.example.comचलाएँ। यह एकwss://…/browser/extension#<secret>स्ट्रिंग प्रिंट करता है; लैपटॉप पर एक्सटेंशन लोड करके पेयर करें। एक्सटेंशनwss://के माध्यम से सीधे Gateway से कनेक्ट होता है—लैपटॉप पर OpenClaw इंस्टॉलेशन, Node, CLI या खुला इनबाउंड पोर्ट आवश्यक नहीं है। यह प्रबंधित होस्टिंग का पथ है। - ब्राउज़र नोड होस्ट के माध्यम से (ऐसी मशीन पर Chrome जो पहले से OpenClaw
नोड चला रही है): नोड पर
pairचलाएँ और स्थानीय रूप से पेयर करें; Gateway अपने मौजूदा प्रमाणीकृत नोड लिंक पर ब्राउज़र कार्रवाइयों को नोड तक प्रॉक्सी करता है।
/browser/extension रूट द्वारा सत्यापित किया जाता है। सीधे पथ के लिए Gateway को TLS
(wss://) पर सर्व करें, ताकि पेयरिंग सीक्रेट और CDP ट्रैफ़िक एन्क्रिप्ट किए जाएँ।
सीक्रेट पेयरिंग स्ट्रिंग के URL फ़्रैगमेंट में रहता है और WebSocket हैंडशेक के दौरान सबप्रोटोकॉल
क्रेडेंशियल के रूप में प्रस्तुत किया जाता है, इसलिए सामान्य प्रॉक्सी एक्सेस लॉग को वह अनुरोध
URL में प्राप्त नहीं होता। सुनिश्चित करें कि कोई भी रिवर्स प्रॉक्सी मानक Sec-WebSocket-Protocol
हेडर को सुरक्षित रखता है।
निदान
doctor Chrome एक्सटेंशन रिले
जाँच को विफल बताता है।
सुरक्षा मॉडल
- रिले केवल लूपबैक से बाइंड होता है; दोनों WebSocket पक्ष व्युत्पन्न टोकन से
प्रमाणीकृत होते हैं और एक्सटेंशन पक्ष के मूल की जाँच
chrome-extension://से की जाती है। - सीधी Gateway पेयरिंग अनुरोध URL में रिले टोकन स्वीकार नहीं करती; इसके बजाय बंडल किया गया एक्सटेंशन उसे WebSocket सबप्रोटोकॉल सूची में रखता है।
- एजेंट केवल OpenClaw टैब समूह के टैब देख और चला सकता है। आपके अन्य टैब निजी रहते हैं।
- साइड-पैनल रन का दायरा दो बार सीमित किया जाता है: Gateway डिलीवरी प्रति-सेशन अनुमति-सूची का उपयोग करती है और ब्राउज़र टूल प्रॉम्प्ट के बाहर ले जाए गए Chrome टैब/लक्ष्य बाइंडिंग को लागू करते हैं।
user(Chrome MCP) प्रोफ़ाइल से तुलना में, जो रिमोट-डीबगिंग प्रॉम्प्ट स्वीकृत करने के बाद आपके पूरे साइन-इन किए हुए ब्राउज़र को उजागर करती है, एक्सटेंशन साझा सतह को ऐसे टैब समूह तक सीमित रखता है जिसे आप एक नज़र में नियंत्रित कर सकते हैं।
openclaw तथा Chrome MCP user
प्रोफ़ाइल के लिए यह भी देखें: ब्राउज़र।