首先选择正确的浏览器模式
选项 1:从 WSL2 到 Windows 的原始远程 CDP
使用远程浏览器配置文件,从 WSL2 指向 Windows Chrome CDP 端点。当 Gateway 网关保留在 WSL2 内、Chrome 运行在 Windows 上,并且浏览器控制需要跨越 WSL2/Windows 边界时,请选择此模式。选项 2:主机本地 Chrome MCP
仅当 Gateway 网关与 Chrome 运行在同一主机上、你希望使用本地已登录的浏览器状态、 不需要跨主机浏览器传输,并且不需要responsebody、
PDF 导出、下载拦截或批量操作(Chrome MCP 配置文件不
支持这些功能)时,才使用 existing-session 驱动程序(user 配置文件)。
对于 WSL2 Gateway 网关 + Windows Chrome,请使用原始远程 CDP。Chrome MCP 是
主机本地模式,并非 WSL2 到 Windows 的桥接方式。
工作架构
- WSL2 在
127.0.0.1:18789上运行 Gateway 网关 - Windows 在普通浏览器中通过
http://127.0.0.1:18789/打开 Control UI - Windows Chrome 在端口
9222上公开 CDP 端点 - WSL2 可以访问该 Windows CDP 端点
- OpenClaw 将浏览器配置文件指向可从 WSL2 访问的地址
Control UI 的关键规则
从 Windows 打开 UI 时,请使用 Windows localhost,除非你 有意配置了 HTTPS:分层验证
从上到下排查;不要跳过任何层。修复一层后,仍可能会看到 更下层产生的其他错误。第 1 层:验证 Chrome 是否正在 Windows 上提供 CDP 服务
更改 portproxy 前先诊断 IPv4 和 IPv6
Chromium 会先尝试将远程调试绑定到127.0.0.1,只有在 IPv4 绑定失败时才回退到
[::1]。持续存在且监听
127.0.0.1:9222 的 v4tov4 规则可能会在 Chrome 启动前占用该端点。随后 Chrome
会回退到 [::1]:9222,而旧规则会将 IPv4 流量转发回
它自己的监听器,并返回空响应。
请从 Windows 检查实际监听器和代理规则,而不要根据
Chrome 版本推断:
netstat 中的每个 PID 使用 tasklist /fi "PID eq <PID>"。
-
如果
chrome.exe在127.0.0.1上有响应,请删除所有同样 监听127.0.0.1:9222的 portproxy 规则。只将 WSL2 可访问的 Windows 适配器 地址转发到127.0.0.1。 -
如果
chrome.exe仅在[::1]上有响应,请使用v4tov6将 WSL2 可访问的监听器指向::1,而不是转发到未使用的 IPv4 地址:
0.0.0.0、
LAN 地址或 tailnet 地址上公开 CDP 端口:CDP 会授予对
浏览器会话的控制权。
第 2 层:验证 WSL2 是否可以访问该 Windows 端点
从 WSL2 测试你计划在cdpUrl 中使用的确切地址:
/json/version返回包含 Browser / Protocol-Version 元数据的 JSON/json/list返回 JSON(如果没有打开页面,空数组也可以)
第 3 层:配置正确的浏览器配置文件
将 OpenClaw 指向可从 WSL2 访问的地址:- 使用 WSL2 可访问的地址,而不是仅能在 Windows 上使用的地址
- 对于外部管理的浏览器,请保留
attachOnly: true cdpUrl可以是http://、https://、ws://或wss://- 当你希望 OpenClaw 发现
/json/version时,请使用 HTTP(S) - 仅当浏览器提供商为你提供直接的 DevTools 套接字 URL 时,才使用 WS(S)
- 在期望 OpenClaw 成功前,请先使用
curl测试同一 URL
第 4 层:单独验证 Control UI 层
从 Windows 打开http://127.0.0.1:18789/,然后验证:
- 页面来源与
gateway.controlUi.allowedOrigins的预期相符 - 令牌身份验证或配对配置正确
- 你没有将 Control UI 身份验证问题误当作浏览器 问题进行调试
第 5 层:验证端到端浏览器控制
从 WSL2 运行:- 标签页在 Windows Chrome 中打开
browser tabs返回目标- 后续操作(
snapshot、screenshot、navigate)可以通过同一 配置文件正常执行
常见的误导性错误
快速分类排查清单
- Windows:
127.0.0.1或[::1]中的哪一个在/json/version上有响应,该 监听器是否属于chrome.exe? - WSL2:
curl http://WINDOWS_HOST_OR_IP:9222/json/version是否有效? - OpenClaw 配置:
browser.profiles.<name>.cdpUrl是否使用该确切的 WSL2 可访问地址? - Control UI:你打开的是
http://127.0.0.1:18789/,而不是 LAN IP 吗? - 你是否在尝试跨 WSL2 和 Windows 使用
existing-session, 而不是原始远程 CDP?