Browser Relay в OpenClaw: что это и как настроить удалённое управление браузером
Если вы запускаете OpenClaw на сервере или VPS, рано или поздно столкнётесь с проблемой: агент не может управлять браузером на вашем компьютере. Browser Relay — это механизм, который эту проблему решает. В этой статье разберём, как он устроен, зачем нужен и как настроить за несколько минут.
Что такое OpenClaw Browser Relay
Browser Relay — встроенная функция OpenClaw, которая создаёт защищённый туннель между серверным экземпляром агента и браузером на компьютере пользователя.
Представьте ситуацию: OpenClaw работает на VPS — круглосуточно, без монитора и графического интерфейса. Агент должен выполнить задачу, требующую браузера: залогиниться на сайте, пройти капчу, нажать кнопку в веб-интерфейсе. Headless-браузер (Playwright или Puppeteer) справится не всегда — многие сервисы умеют его детектировать и блокировать.
Browser Relay решает это по-другому: агент на сервере отправляет команды в расширение, установленное в реальном браузере пользователя на ноутбуке. Для целевого сайта это выглядит как обычный живой человек.
Как работает Browser Relay: схема
[OpenClaw на VPS] ←→ [Зашифрованный WebSocket (WSS)] ←→ [Расширение в Chrome/Firefox] ←→ [Браузер пользователя]
Взаимодействие происходит следующим образом:
- Пользователь устанавливает расширение OpenClaw для Chrome или Firefox.
- Расширение подключается к серверу по зашифрованному WebSocket-соединению (WSS).
- OpenClaw на VPS отправляет команды через этот канал.
- Расширение выполняет действия в локальном браузере и возвращает результат.
Всё соединение шифруется, а доступ защищён уникальным relay_token.
Зачем это нужно: реальные сценарии
Капчи и антибот-защита. Headless-браузер часто блокируется Cloudflare, reCAPTCHA и аналогами. Реальный браузер с историей, куками и fingerprint-ом пользователя проходит без проблем.
Корпоративные сервисы. Некоторые внутренние системы работают только через конкретный IP или требуют VPN. Ваш ноутбук уже в нужной сети — агент использует этот доступ.
Двухфакторная аутентификация. Если сайт присылает SMS или push-уведомление на ваш телефон, реальный браузер рядом позволяет агенту продолжить сессию после того, как вы подтвердили вход.
Круглосуточная автоматизация. OpenClaw работает 24/7 на VPS, а браузер на вашем компьютере подключается, когда нужно выполнить задачу, требующую реального браузера.
Browser Relay vs Headless браузер
| Параметр | Browser Relay | Headless (Playwright) |
|---|---|---|
| Обход антибот-защиты | Высокая надёжность | Часто блокируется |
| Требования к серверу | Минимальные (нет GUI) | Нужны ресурсы на браузер |
| Зависимость от пользователя | Браузер должен быть открыт | Не нужен |
| Настройка | Расширение + config | Только config |
| Куки и сессии | Реальные пользовательские | Чистые, каждый раз |
Headless-браузер удобнее для полностью автономных задач, где нет защиты от ботов. Browser Relay незаменим там, где важно выглядеть как реальный пользователь.
Как настроить Browser Relay за 5 минут
Шаг 1. Установите расширение
Скачайте официальное расширение OpenClaw для Chrome или Firefox из официального источника. После установки значок появится на панели браузера.
Шаг 2. Сгенерируйте relay_token
Токен должен быть случайным и сложным. Сгенерируйте его командой:
openssl rand -hex 32
Сохраните результат — он понадобится и в конфиге сервера, и в настройках расширения.
Шаг 3. Включите Browser Relay в config.yaml
На сервере откройте файл конфигурации OpenClaw и добавьте:
browser_relay:
enabled: true
relay_token: "ваш_случайный_токен_здесь"
port: 8765
Шаг 4. Настройте расширение
В настройках расширения укажите адрес вашего сервера (например, wss://ваш-сервер.ru:8765) и тот же relay_token. Нажмите «Подключить» — статус должен смениться на «Connected».
Шаг 5. Перезапустите OpenClaw
systemctl restart openclaw
После этого агент будет использовать ваш браузер для задач, требующих реального браузерного окружения.
Безопасность Browser Relay
Несколько важных правил, которые стоит соблюдать:
- Используйте WSS, а не WS. Незашифрованное соединение передаёт все действия в браузере в открытом виде.
- Relay_token должен быть случайным и длинным. Предсказуемый токен вроде
12345илиtest— серьёзная уязвимость. - Не открывайте порт наружу без необходимости. Если и OpenClaw, и браузер в одной сети, используйте локальный адрес.
- Ограничьте права агента. Подробнее о разрешениях и доступе можно прочитать в разделе безопасность OpenClaw.
Типичные проблемы и решения
Расширение не подключается. Проверьте, что порт 8765 открыт в файерволе сервера, токены совпадают, и адрес указан с протоколом wss://.
Агент не видит Browser Relay. Убедитесь, что в config.yaml параметр enabled: true, и перезапустили OpenClaw после изменений.
Браузер тормозит во время выполнения задач. Browser Relay управляет браузером в реальном времени. Закройте лишние вкладки или выделите отдельный браузерный профиль под задачи OpenClaw.
Итог
Browser Relay — элегантное решение для тех, кто запускает OpenClaw на удалённом сервере и сталкивается с ограничениями headless-браузеров. Функция позволяет агенту использовать реальный браузер пользователя, обходя антибот-защиту и сохраняя реальные сессии.
Если вы хотите развернуть OpenClaw на VPS — Timeweb Cloud предлагает надёжные серверы с хорошей ценой для российских пользователей. А после настройки сервера изучите как работает OpenClaw в целом, чтобы использовать все возможности платформы.