OpenClaw 内置工具盘点:浏览器、命令执行与联网搜索
模型决定它「想什么」,工具决定它「能干什么」。OpenClaw 的内置工具集覆盖了自动化助手的三大刚需,每一件都带独立的安全旋钮。
受管浏览器
- 智能体可以驱动一个由 OpenClaw 管理的浏览器:打开页面、点按钮、填表单、截图。
- 官方文档把它列为浏览与抓取的主力,配套还有浏览器控制 API、登录态管理、Chrome 扩展协同等进阶玩法。
- 典型用途:查资料、操作内部系统、把网页内容整理成摘要。浏览器远程暴露在安全审计里被列为高危项——它等价于操作员权限,绝不该公开。

Exec:命令执行与审批
- 让智能体跑 shell 命令——自动化价值最高、也最危险的工具。
- 审批机制:允许列表 + 询问两层;默认对受信任的单操作员全放行(这是有意的体验设计),公开场景务必收紧。
- 沙箱隔离:Docker 沙箱可把执行环境与主机隔离;官方明确提示——沙箱关闭时,隐式自动模式会直接落到网关主机执行,敏感环境要显式配置沙箱。
- 内联解释器(python -c 之类)有专门的严格模式,防止用 here-document 绕过命令白名单。
联网搜索与抓取
- web_fetch:抓取指定网页转成模型可读内容。
- web_search:多提供商架构——Brave、DuckDuckGo、Exa、Perplexity、Tavily、SearXNG(自托管)、Kimi 搜索、MiniMax 搜索等都做了适配,按 API Key 配置选用。
其他值得知道的工具
- 媒体生成:图像、视频、音乐生成统一接口,接哪家提供商由配置决定。
- 语音:语音留言转录、多提供商文本转语音。
- PDF 工具:文档解析与整理。
- 提问工具:智能体遇到歧义可以主动向你抛选择题,而不是瞎猜。
工具策略是硬边界
工具的开关、允许列表、按发送者差异化策略都在配置的 tools 域里;官方安全文档把「提示词防护」明确称为软措施,工具策略 + 沙箱才是强制边界。给智能体开新工具前,先想清楚它在哪些会话里可用。