第06篇-工具系统

【OpenClaw 从入门到精通】第 6 篇:工具系统 — Agent 的能力边界

本系列定位:零基础入门,从安装配置到高级架构全覆盖。无论你是开发者、运维工程师、还是技术爱好者,本系列带你彻底掌握 OpenClaw。


本篇你将学到

  • OpenClaw 工具体系全览
  • 核心工具详解
  • 工具权限配置
  • 浏览器自动化与平台专属工具

学完本篇,你将理解 OpenClaw 为什么能执行各种任务。


一、工具体系全览

OpenClaw 的工具按功能分类:

1.1 核心工具

工具能力
bash / process执行终端命令
read读取文件
write写入文件
edit编辑文件(精确替换)
browser浏览器自动化
canvasLive Canvas 可视化
cron定时任务管理
sessions会话管理
nodes设备节点控制

1.2 平台专属工具

工具平台能力
Discord actionsDiscord发送消息、管理角色
Slack actionsSlack发送消息、管理频道

1.3 工具与安全

main 会话(你自己用):全部工具可用
非 main 会话(群组/多用户):工具受沙箱限制

下面是 OpenClaw 工具体系的全览架构图:

OpenClaw 工具体系

核心工具

bash / process
终端命令

read / write / edit
文件操作

browser
浏览器自动化

canvas
可视化

cron
定时任务

sessions / nodes
会话与设备

平台专属工具

Discord actions

Slack actions

安全边界

main 会话:全部工具可用

非 main 会话:沙箱受限

二、核心工具详解

2.1 process — 终端命令

你:帮我查看运行的 Docker 容器

OpenClaw:
🔧 process: docker ps
📊 当前运行 3 个容器...

2.2 read / write / edit — 文件操作

你:读取 config.json 并把端口改为 9090

OpenClaw:
🔧 read: config.json
🔧 edit: config.json (port: 18789 → 9090)
✅ 端口已修改

2.3 browser — 浏览器自动化

你:打开 GitHub 搜索 "openclaw",截个图

OpenClaw:
🔧 browser: navigate to github.com/search?q=openclaw
🔧 browser: screenshot
📸 截图已保存

2.4 canvas — 可视化

你:画一个系统架构图

OpenClaw:
🔧 canvas: render architecture diagram
🎨 Canvas 已更新(在 macOS App / Dashboard 中可见)

2.5 cron — 定时任务

你:每天早上 9 点检查服务器状态

OpenClaw:
🔧 cron: create "0 9 * * *" "检查服务器状态"
✅ 定时任务已创建

下面是核心工具之间的典型调用流程:

用户请求

OpenClaw
意图解析

process
终端命令

read / write / edit
文件操作

browser
浏览器自动化

canvas
可视化

cron
定时任务

返回执行结果

输出给用户


三、工具权限配置

3.1 按会话类型配置

{
  "agents": {
    "defaults": {
      "sandbox": {
        "mode": "non-main",
        "allow": ["bash", "process", "read", "write", "edit"],
        "deny": ["browser", "canvas", "nodes", "cron", "gateway"]
      }
    }
  }
}

3.2 权限策略

会话类型工具权限
main(你自己)全部工具
非 main(群组/多用户)受限(allow/deny)

非 main 会话默认在沙箱中运行,工具权限受限——防止群组中的恶意

下面是工具权限的决策流程:

main 会话

非 main 会话

收到工具调用请求

会话类型判断

✅ 允许执行
全部工具可用

检查沙箱配置

工具在 allow 列表?

✅ 允许执行

工具在 deny 列表?

❌ 拒绝执行
返回权限错误

❌ 默认拒绝
未显式允许

命令。


四、浏览器工具配置

4.1 两种浏览器后端

后端说明配置
Browserbase云端浏览器(无需本地安装)API Key
本地 Chromium本地浏览器自动检测

4.2 配置

{
  "tools": {
    "browser": {
      "backend": "browserbase",
      "apiKey": "your-browserbase-key"
    }
  }
}

本篇小结

知识点核心内容
process终端命令执行
read / write / edit文件操作
browser浏览器自动化
canvasLive Canvas
cron定时任务
nodes设备节点控制
权限策略main 全部 / 非 main 受限
沙箱sandbox.mode: "non-main"

下篇预告

第 7 篇:Session 模型与记忆


如果本篇内容对你有帮助,欢迎点赞收藏!有任何疑问,欢迎在评论区交流。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值