先说一句可能会颠覆你认知的话:从 3.13 开始,OpenClaw 已经不满足于”自己开一个浏览器”了——它要直接接管你正在用、已经登录好账号的那个 Chrome。
Chrome DevTools MCP,才是这次的王炸
3.13 新增了官方的 Chrome DevTools MCP 附加模式。逻辑简单到离谱:你在 Chrome 里开一下 chrome://inspect/#remote-debugging,AI 助手就能操作你这个真实的、带着全部登录态的浏览器。
这意味着什么?以前让 Agent 干浏览器的活,最烦的就是”它那个干净浏览器没登录”,一堆网站卡在登录墙外面。现在直接借你的身份进场,读你的邮箱、点你后台、拉你已登录的数据,一气呵成。方便是真方便,但我第一反应是——这权限,可太大了。
这次一起更新的还有几个不起眼但很实用的点:
· Cron 定时任务支持绑定 当前会话,不再只能塞进 main 或 isolated;
· Telegram 新增 --force-document,图片 GIF 原图不压缩发;
· Docker 新增 OPENCLAW_TZ,容器时区终于能自己定了。
升级前,这个坑必须先填
3.13 有个重大变更容易翻车:Agent 现在只加载一个根内存引导文件,MEMORY.md 优先,只有它不存在时才读 memory.md。如果你俩文件都留着、还都指望被注入,升级前务必先合并,不然记忆直接少一半,你还找不着原因。
另外这次安全侧也在悄悄加码:设备配对、执行审批、外部内容处理都做了加固。结合前阵子 v2026.6.34 那波沙箱浏览器 + SSRF 防护,OpenClaw 的方向已经很清楚了——能力越给越大,护栏也得越修越硬。这俩必须同步走,不然就是给自己埋雷。
我的建议是:DevTools MCP 这种”接管真实浏览器”的功能,先在不重要的账号上试,别一上来就挂你的主力工作 Chrome。爽是爽,但你得清楚 AI 此刻能看到、能点到的,就是你自己能看到能点到的全部。
—— 圈圈
没有回复内容