Chrome uzantısı
OpenClaw Chrome uzantısı, bir aracının ayrı bir yönetilen tarayıcı başlatmadan ve Chrome’un engelleyici “Allow remote debugging?” istemi olmadan, oturum açtığınız Chrome sekmelerini denetlemesini sağlar. Bu, OpenClaw’u bir telefondan (Telegram, WhatsApp vb.) kullandığınızda önemlidir:user profili, Chrome’un uzaktan hata ayıklama bağlantı noktası üzerinden bağlanır; bu da uzaktayken kimsenin tıklayamayacağı bir masaüstü onay iletişim kutusu açar. Uzantı bunun yerine chrome.debugger API’sini kullanır; dolayısıyla sayfa içindeki tek belirti, Chrome’un kapatılabilir “OpenClaw started debugging this browser” banner’ıdır.
Bu, Anthropic’in Claude in Chrome ve OpenAI’ın Codex Chrome uzantılarının kullandığı yapıyla aynıdır.
Nasıl çalışır?
Üç bölümden oluşur:- Tarayıcı denetim hizmeti (Gateway veya node ana makinesi):
browseraracının çağırdığı API. - Uzantı aktarıcısı (geri döngü WebSocket’i): denetim hizmetinin
127.0.0.1üzerinde başlattığı küçük bir sunucu. OpenClaw’a bir Chrome DevTools Protocol uç noktası sunar ve uzantıyla iletişim kurar. Her iki taraf da ana makineye yerel bir token ile kimlik doğrular (aşağıya bakın). - OpenClaw Chrome uzantısı (MV3):
chrome.debuggerile sekmelere bağlanır, CDP trafiğini iletir ve OpenClaw sekme grubunu yönetir.
Yükleme ve eşleştirme
-
Paketlenmemiş uzantının yolunu yazdırın:
-
chrome://extensionssayfasını açın, Developer mode seçeneğini etkinleştirin, Load unpacked düğmesine tıklayın ve yazdırılan dizini seçin. -
Eşleştirme dizesini yazdırın:
- OpenClaw araç çubuğu simgesine tıklayın ve eşleştirme dizesini açılır pencereye yapıştırın. Uzantı aktarıcıya bağlandığında rozet ON durumuna geçer.
credentials/ altında saklanan (mod 0600) ana makineye yerel bir gizli bilgidir. Tarayıcı çalıştıran her makine — Gateway ana makinesi ve her tarayıcı node ana makinesi — kendi token’ına sahiptir; böylece kimlik bilgilerinin makineler arasında taşınması gerekmez. Token’ı döndürmek için browser-extension-relay.secret dosyasını silip yeniden eşleştirin.
Kullanım
Birbrowser aracı çağrısında yerleşik chrome profilini seçin veya varsayılan yapın:
- Bir sekmeyi paylaşın: o sekmedeki OpenClaw araç çubuğu düğmesine tıklayın (sekme OpenClaw sekme grubuna katılır) veya herhangi bir sekmeyi grubun içine sürükleyin.
- Aracı ayrıca yeni sekmeler de açabilir; bunlar gruba otomatik olarak eklenir.
- Erişimi iptal edin: düğmeye yeniden tıklayın, sekmeyi grubun dışına sürükleyin veya Chrome’un hata ayıklama banner’ını kapatın. Aracı, o sekmeye erişimini anında kaybeder.
Sekme yardımcı pilotu yan paneli
Uzantıyı eşleştirdikten sonra araç çubuğu açılır penceresindeki Open tab copilot seçeneğine tıklayın. OpenClaw,sidepanel.html öğesini tam olarak o Chrome sekmesi için yapılandırır; manifestte genel bir yan panel yolu yoktur. Bu nedenle her sekme ayrı bir panel belgesi, Gateway oturumu, mesaj aboneliği ve türü belirlenmiş tarayıcı aracı bağlaması alır.
Panel; sayfa URL’sini, başlığını, DOM’u veya görünür metni mesajınıza eklemez. Yalnızca yazdığınız metni gönderir. Tarayıcı eylemleri, Chrome sekmesini ve CDP hedefini içeren, Gateway tarafından kimliği doğrulanmış ayrı bir bağlama taşır; tarayıcı aracı bu hedefi değiştirme veya tarayıcı genelindeki eylemleri kullanma girişimlerini reddeder. Yanıtlar panelde (deliver: false) kalır; Telegram, Discord veya başka bir kanal rotasını devralmaz.
Yardımcı pilot, operator.read ve operator.write kapsamlarına sahip, eşleştirilmiş özel bir Gateway cihazıdır. İlk kullanımda isteğini inceleyip onaylayın:
2gb) ve baskı altında en eski oturumları çıkarabilir; oturum bakımına bakın.
Yan panel şu anda Gateway tarafından barındırılan bir uzantı aktarıcısı veya doğrudan uzak Gateway aktarıcısı gerektirir. Tarayıcı node’u üzerindeki geri döngü aktarıcısı, türü belirlenmiş sekme bağlamasının gerektirdiği node rotasını henüz sağlayamaz; bu nedenle panel, tarayıcı genelinde yönlendirmeye geri dönmek yerine bu topolojiyi reddeder.
OpenClaw’a sayfa gönderme
Okunabilir sayfa metnini ana OpenClaw oturumunuzla paylaşmak için araç çubuğu açılır penceresindeki Send page to OpenClaw seçeneğini kullanın. İsteğe bağlı bir not ekleyebilir, sayfa veya seçim sağ tıklama menüsünü kullanabilir ya daAlt+Shift+S tuşlarına basabilirsiniz. OpenClaw, varsa geçerli seçiminizi tercih eder, paylaşımı bir sistem olayı olarak kuyruğa ekler ve ana oturumu hemen uyandırır.
Sekmenin OpenClaw sekme grubunda olması gerekmez. Bu, tek seferlik ve açık bir paylaşımdır: sayfadaki başka hiçbir şey açığa çıkarılmaz ve devam eden erişim izni verilmez. Google Docs, Google API kurulumu olmadan, oturum açtığınız tarayıcı oturumu kullanılarak düz metin olarak dışa aktarılır. X ve Twitter ileti dizileri, çevrelerindeki arayüz öğeleri olmadan ayıklanır.
Sayfa metni, OpenClaw’un harici içerik güvenliği sınırı içine alınır. İsteğe bağlı notunuz, kendi talimatınız olarak bu sınırın dışında kalır. Sayfa metni ve seçimler yaklaşık 120.000 karakterle sınırlandırılır ve kısaltıldıklarında bir kesilme işareti içerir.
Sayfa paylaşımı, uzantı aktarıcısı Gateway tarafından barındırıldığında, aynı ana makine eşleştirmesi veya doğrudan wss:// Gateway eşleştirmesi kullanılarak çalışır. Node tarafından barındırılan aktarıcılar şimdilik açık bir hata döndürür. Klavye kısayolunu yeniden eşlemek için chrome://extensions/shortcuts sayfasını açın.
Uzak / makineler arası
Chrome’un Gateway ana makinesinde çalışması gerekmez. Üç topoloji çalışır:- Aynı ana makine (tek makinede Gateway + Chrome): o makinede
openclaw browser extension pairile eşleştirin. Aktarıcı yalnızca geri döngüdedir. Yerel Gateway TLS kullanıyorsa sertifikanın ana makine adını--gateway-url wss://gateway-host.exampleile açıkça iletin; eşleştirme hiçbir zaman yerine bir geri döngü IP’si koymaz. - Doğrudan uzak bir Gateway’e (dizüstü bilgisayarınızda Chrome, bir VPS’de Gateway ve
dizüstü bilgisayarda başka hiçbir şey yok): Gateway üzerinde
openclaw browser extension pair --gateway-url wss://your-gateway.example.comkomutunu çalıştırın. Bu, birwss://…/browser/extension#<secret>dizesi yazdırır; uzantıyı dizüstü bilgisayara yükleyip eşleştirin. Uzantı,wss://üzerinden doğrudan Gateway’e bağlanır — dizüstü bilgisayarda OpenClaw kurulumu, Node, CLI veya açık gelen bağlantı noktası gerekmez. Bu, yönetilen barındırma yoludur. - Bir tarayıcı node ana makinesi üzerinden (OpenClaw node’u çalıştıran bir makinede Chrome): node üzerinde
pairkomutunu çalıştırıp yerel olarak eşleştirin; Gateway, tarayıcı eylemlerini mevcut kimliği doğrulanmış node bağlantısı üzerinden node’a vekâleten iletir.
/browser/extension rotası tarafından doğrulanır. Doğrudan yol için Gateway’i TLS (wss://) üzerinden sunarak eşleştirme gizli bilgisinin ve CDP trafiğinin şifrelenmesini sağlayın. Gizli bilgi, eşleştirme dizesinin URL parçasında kalır ve WebSocket el sıkışması sırasında bir alt protokol kimlik bilgisi olarak sunulur; böylece normal proxy erişim günlükleri bunu istek URL’sinde almaz. Ters proxy’lerin standart Sec-WebSocket-Protocol üst bilgisini koruduğundan emin olun.
Tanılama
doctor, uzantı açılır penceresi Connected gösterene kadar Chrome uzantısı aktarıcısı denetimini başarısız olarak bildirir.
Güvenlik modeli
- Aktarıcı yalnızca geri döngüye bağlanır; her iki WebSocket tarafının kimliği türetilmiş token ile doğrulanır ve uzantı tarafının kaynağının
chrome-extension://olduğu denetlenir. - Doğrudan Gateway eşleştirmesi, aktarıcı token’ını istek URL’sinde kabul etmez; paketlenmiş uzantı bunun yerine token’ı WebSocket alt protokol listesinde taşır.
- Aracı yalnızca OpenClaw sekme grubundaki sekmeleri görebilir ve kullanabilir. Diğer sekmeleriniz gizli kalır.
- Yan panel çalıştırmaları iki kez kapsamlandırılır: Gateway teslimatı oturum başına bir izin verilenler listesi kullanır ve tarayıcı araçları istemin dışında taşınan Chrome sekmesi/hedef bağlamasını uygular.
- Uzaktan hata ayıklama istemini onayladığınızda oturum açtığınız tarayıcının tamamını açığa çıkaran
user(Chrome MCP) profiliyle karşılaştırıldığında uzantı, paylaşılan yüzeyi bir bakışta denetleyebileceğiniz bir sekme grubuyla sınırlar.
openclaw ve Chrome MCP user profilleri için Tarayıcı.