【OpenClaw 从入门到精通】第 6 篇:工具系统 — Agent 的能力边界
本系列定位:零基础入门,从安装配置到高级架构全覆盖。无论你是开发者、运维工程师、还是技术爱好者,本系列带你彻底掌握 OpenClaw。
本篇你将学到
- OpenClaw 工具体系全览
- 核心工具详解
- 工具权限配置
- 浏览器自动化与平台专属工具
学完本篇,你将理解 OpenClaw 为什么能执行各种任务。
一、工具体系全览
OpenClaw 的工具按功能分类:
1.1 核心工具
| 工具 | 能力 |
|---|---|
bash/process | 执行终端命令 |
read | 读取文件 |
write | 写入文件 |
edit | 编辑文件(精确替换) |
browser | 浏览器自动化 |
canvas | Live Canvas 可视化 |
cron | 定时任务管理 |
sessions | 会话管理 |
nodes | 设备节点控制 |
1.2 平台专属工具
| 工具 | 平台 | 能力 |
|---|---|---|
| Discord actions | Discord | 发送消息、管理角色 |
| Slack actions | Slack | 发送消息、管理频道 |
1.3 工具与安全
main 会话(你自己用):全部工具可用 非 main 会话(群组/多用户):工具受沙箱限制下面是 OpenClaw 工具体系的全览架构图:
二、核心工具详解
2.1 process — 终端命令
你:帮我查看运行的 Docker 容器 OpenClaw: 🔧 process: docker ps 📊 当前运行 3 个容器...2.2 read / write / edit — 文件操作
你:读取 config.json 并把端口改为 9090 OpenClaw: 🔧 read: config.json 🔧 edit: config.json (port: 18789 → 9090) ✅ 端口已修改2.3 browser — 浏览器自动化
你:打开 GitHub 搜索 "openclaw",截个图 OpenClaw: 🔧 browser: navigate to github.com/search?q=openclaw 🔧 browser: screenshot 📸 截图已保存2.4 canvas — 可视化
你:画一个系统架构图 OpenClaw: 🔧 canvas: render architecture diagram 🎨 Canvas 已更新(在 macOS App / Dashboard 中可见)2.5 cron — 定时任务
你:每天早上 9 点检查服务器状态 OpenClaw: 🔧 cron: create "0 9 * * *" "检查服务器状态" ✅ 定时任务已创建下面是核心工具之间的典型调用流程:
三、工具权限配置
3.1 按会话类型配置
{"agents":{"defaults":{"sandbox":{"mode":"non-main","allow":["bash","process","read","write","edit"],"deny":["browser","canvas","nodes","cron","gateway"]}}}}3.2 权限策略
| 会话类型 | 工具权限 |
|---|---|
main(你自己) | 全部工具 |
| 非 main(群组/多用户) | 受限(allow/deny) |
非 main 会话默认在沙箱中运行,工具权限受限——防止群组中的恶意
下面是工具权限的决策流程:
命令。
四、浏览器工具配置
4.1 两种浏览器后端
| 后端 | 说明 | 配置 |
|---|---|---|
| Browserbase | 云端浏览器(无需本地安装) | API Key |
| 本地 Chromium | 本地浏览器 | 自动检测 |
4.2 配置
{"tools":{"browser":{"backend":"browserbase","apiKey":"your-browserbase-key"}}}本篇小结
| 知识点 | 核心内容 |
|---|---|
process | 终端命令执行 |
read/write/edit | 文件操作 |
browser | 浏览器自动化 |
canvas | Live Canvas |
cron | 定时任务 |
nodes | 设备节点控制 |
| 权限策略 | main 全部 / 非 main 受限 |
| 沙箱 | sandbox.mode: "non-main" |
下篇预告
第 7 篇:Session 模型与记忆
如果本篇内容对你有帮助,欢迎点赞收藏!有任何疑问,欢迎在评论区交流。