---
read_when:
    - आप चाहते हैं कि कोई एजेंट आपके फ़ोन से आपके वास्तविक, साइन-इन किए हुए Chrome को नियंत्रित करे
    - डेस्क पर किसी के न होने पर भी आपको Chrome का "Allow remote debugging?" प्रॉम्प्ट बार-बार दिखाई देता है
    - आप एक्सटेंशन के माध्यम से ब्राउज़र नियंत्रण अपने हाथ में लेने के सुरक्षा मॉडल को समझना चाहते हैं
summary: 'Chrome एक्सटेंशन: OpenClaw को बिना रिमोट-डीबगिंग प्रॉम्प्ट के आपके साइन-इन किए हुए Chrome को नियंत्रित करने दें'
title: Chrome एक्सटेंशन
x-i18n:
    generated_at: "2026-07-27T20:35:48Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 3d974f62bb5697a23dd6a6852137ce6af5a8a4a2a8ff738eec0098f259e8faa0
    source_path: tools/chrome-extension.md
    workflow: 16
---

# Chrome एक्सटेंशन

OpenClaw Chrome एक्सटेंशन किसी एजेंट को अलग प्रबंधित ब्राउज़र लॉन्च किए बिना और Chrome के
अवरुद्ध करने वाले "Allow remote debugging?" प्रॉम्प्ट के **बिना** आपके **साइन-इन किए हुए Chrome
टैब** नियंत्रित करने देता है।

यह तब महत्वपूर्ण होता है जब आप फ़ोन (Telegram, WhatsApp आदि) से OpenClaw चलाते हैं:
[`user` प्रोफ़ाइल](/hi/tools/browser#profiles-openclaw-user-chrome), Chrome के
रिमोट-डीबगिंग पोर्ट के माध्यम से जुड़ती है, जिससे डेस्कटॉप पर सहमति संवाद खुलता है, लेकिन आपके
दूर होने पर कोई भी उसे क्लिक नहीं कर सकता। इसके बजाय एक्सटेंशन `chrome.debugger` API का उपयोग
करता है, इसलिए पेज पर दिखाई देने वाला एकमात्र संकेत Chrome का हटाया जा सकने वाला "OpenClaw started debugging
this browser" बैनर है।

Anthropic के Claude in Chrome और OpenAI के Codex Chrome एक्सटेंशन भी इसी संरचना का उपयोग करते हैं।

## यह कैसे काम करता है

इसके तीन भाग हैं:

- **ब्राउज़र नियंत्रण सेवा** (Gateway या नोड होस्ट): वह API जिसे `browser`
  टूल कॉल करता है।
- **एक्सटेंशन रिले** (लूपबैक WebSocket): एक छोटा सर्वर जिसे नियंत्रण सेवा
  `127.0.0.1` पर शुरू करती है। यह OpenClaw को Chrome DevTools Protocol एंडपॉइंट उपलब्ध
  कराता है और एक्सटेंशन से संचार करता है। दोनों पक्ष होस्ट-लोकल टोकन से प्रमाणीकरण करते हैं
  (नीचे देखें)।
- **OpenClaw Chrome एक्सटेंशन** (MV3): `chrome.debugger` से टैब से जुड़ता है,
  CDP ट्रैफ़िक अग्रेषित करता है और **OpenClaw टैब समूह** को प्रबंधित करता है।

OpenClaw केवल **OpenClaw टैब समूह** में मौजूद टैब देख और नियंत्रित कर सकता है। यह समूह सहमति
की सीमा है: किसी टैब को साझा करने के लिए उसमें खींचें और पहुँच तुरंत रद्द करने के लिए उसे बाहर
खींचें (या टूलबार बटन क्लिक करें)।

## इंस्टॉल और पेयर करें

1. अनपैक किए गए एक्सटेंशन का पथ प्रिंट करें:

   ```bash
   openclaw browser extension path
   ```

2. `chrome://extensions` खोलें, **Developer mode** सक्षम करें, **Load
   unpacked** क्लिक करें और प्रिंट की गई डायरेक्टरी चुनें।

3. पेयरिंग स्ट्रिंग प्रिंट करें:

   ```bash
   openclaw browser extension pair
   ```

4. OpenClaw टूलबार आइकन क्लिक करें और पॉपअप में पेयरिंग स्ट्रिंग चिपकाएँ।
   एक्सटेंशन के रिले से कनेक्ट होने पर बैज **ON** हो जाता है।

पेयरिंग टोकन पहली बार उपयोग करने पर बनाया गया एक **होस्ट-लोकल सीक्रेट** है और स्टेट डायरेक्टरी
में `credentials/` के अंतर्गत संग्रहीत होता है (मोड `0600`)। ब्राउज़र चलाने वाली
प्रत्येक मशीन—Gateway होस्ट और हर ब्राउज़र नोड होस्ट—का अपना टोकन होता है, इसलिए किसी भी
क्रेडेंशियल को मशीनों के बीच भेजना नहीं पड़ता। इसे बदलने के लिए `browser-extension-relay.secret` फ़ाइल
हटाएँ और फिर से पेयर करें।

## इसका उपयोग करें

`browser` टूल कॉल में अंतर्निहित `chrome` प्रोफ़ाइल चुनें या इसे डिफ़ॉल्ट
बनाएँ:

```bash
openclaw config set browser.defaultProfile chrome
```

```json5
{
  browser: {
    profiles: {
      chrome: { driver: "extension", color: "#FF4500" },
    },
  },
}
```

- टैब साझा करें: उस टैब पर OpenClaw टूलबार बटन क्लिक करें (वह OpenClaw टैब
  समूह में शामिल हो जाता है) या किसी भी टैब को समूह में खींचें।
- एजेंट नए टैब भी खोल सकता है; वे स्वचालित रूप से समूह में आ जाते हैं।
- पहुँच रद्द करें: बटन फिर से क्लिक करें, टैब को समूह से बाहर खींचें या Chrome
  का डीबगिंग बैनर हटा दें। एजेंट तुरंत उस टैब की पहुँच खो देता है।

### टैब कोपायलट साइड पैनल

एक्सटेंशन पेयर करने के बाद उसके टूलबार पॉपअप में **Open tab copilot** क्लिक करें।
OpenClaw उस सटीक Chrome टैब के लिए `sidepanel.html` कॉन्फ़िगर करता है; मैनिफ़ेस्ट में कोई
वैश्विक साइड-पैनल पथ नहीं है। इसलिए प्रत्येक टैब को अलग पैनल दस्तावेज़, Gateway सेशन, संदेश
सदस्यता और टाइप किया हुआ ब्राउज़र-टूल बाइंडिंग मिलता है।

पैनल आपके संदेश में पेज का URL, शीर्षक, DOM या दिखाई देने वाला टेक्स्ट नहीं डालता। यह केवल
आपके द्वारा टाइप किया गया टेक्स्ट भेजता है। ब्राउज़र कार्रवाइयों में एक अलग Gateway-प्रमाणीकृत
बाइंडिंग होती है, जिसमें Chrome टैब और CDP लक्ष्य शामिल होते हैं, और ब्राउज़र टूल उस लक्ष्य
को बदलने या पूरे ब्राउज़र पर लागू होने वाली कार्रवाइयों के उपयोग के प्रयासों को अस्वीकार करता
है। उत्तर पैनल (`deliver: false`) में ही रहते हैं; उन्हें Telegram, Discord या किसी अन्य
चैनल का रूट विरासत में नहीं मिलता।

कोपायलट `operator.read` और `operator.write` स्कोप वाला एक समर्पित पेयर्ड Gateway
डिवाइस है। पहली बार उपयोग करते समय उसका अनुरोध जाँचें और स्वीकृत करें:

```bash
openclaw devices list
openclaw devices approve <requestId>
```

एक्सटेंशन उस डिवाइस पहचान और Gateway से जारी डिवाइस टोकन को उस कैनोनिकल Gateway एंडपॉइंट
के दायरे में बनाए रखता है जिसने उन्हें जारी किया था। किसी अलग Gateway को पेयर करने पर अलग
पहचान, टोकन और सेशन अभिरक्षा बनती है; क्रेडेंशियल और सेशन कभी भी एंडपॉइंट के बीच दोबारा
उपयोग नहीं किए जाते। एक्सटेंशन Gateway के साझा सीक्रेट को स्थायी रूप से संग्रहीत नहीं करता।
कोई पैनल केवल अपने टैब के सेशन की सदस्यता ले सकता है और Gateway उन इवेंट को डिलीवरी से पहले
फ़िल्टर करता है।

यदि किसी रन के दौरान Gateway कनेक्शन टूट जाता है, तो एक्सटेंशन उस रन ID की टिकाऊ अभिरक्षा
बनाए रखता है। दोबारा कनेक्ट होने पर यह किसी भी पैनल को फिर से सक्षम करने से पहले अनसुलझे रन
को निरस्त करता है और फिर ट्रांसक्रिप्ट इतिहास पुनः लोड करता है। यह विफलता पर बंद होने वाला
चरण डिलीवरी में अंतराल के दौरान ब्राउज़र कार्रवाइयों को अदृश्य रूप से जारी रहने से रोकता है।

किसी टैब को बंद करने पर उसकी लाइव सदस्यता तुरंत हट जाती है, दिखाई देने वाला कोई भी रन निरस्त
हो जाता है और उस टैब के सेशन को आर्काइव किया हुआ चिह्नित किया जाता है। यदि Gateway अस्थायी रूप
से ऑफ़लाइन है, तो एक्सटेंशन लंबित आर्काइव को स्थायी रूप से रखता है और केवल उसी Gateway
एंडपॉइंट के दोबारा कनेक्ट होने पर पुनः प्रयास करता है; यह किसी अलग Gateway को आर्काइव अनुरोध
कभी नहीं भेजता। ब्राउज़र क्रैश के बाद अगला लॉन्च पिछले ब्राउज़र इंस्टेंस द्वारा छोड़े गए सेशन
आर्काइव करता है। आर्काइव किए गए सेशन नया कार्य अस्वीकार करते हैं, जबकि उनके ट्रांसक्रिप्ट
सेशन इतिहास में उपलब्ध रहते हैं। ब्राउज़र-कोपायलट कुंजियाँ थ्रेड सेशन हैं, इसलिए आयु और प्रविष्टि
संख्या का सामान्य रखरखाव उन्हें सुरक्षित रखता है। प्रति-एजेंट सेशन डिस्क बजट अभी भी लागू होता
है (डिफ़ॉल्ट `2gb`) और दबाव में सबसे पुराने सेशन हटा सकता है; [सेशन रखरखाव](/hi/reference/session-management-compaction#store-maintenance-and-disk-controls)
देखें।

साइड पैनल को अभी या तो Gateway पर होस्ट किया गया एक्सटेंशन रिले या सीधा रिमोट Gateway रिले
चाहिए। ब्राउज़र नोड पर लूपबैक रिले अभी टाइप किए हुए टैब बाइंडिंग के लिए आवश्यक नोड रूट उपलब्ध
नहीं करा सकता, इसलिए पैनल पूरे ब्राउज़र पर लागू रूटिंग पर फ़ॉलबैक करने के बजाय उस टोपोलॉजी को
अस्वीकार करता है।

## OpenClaw को पेज भेजें

पढ़ने योग्य पेज टेक्स्ट को अपने मुख्य OpenClaw सेशन के साथ साझा करने के लिए टूलबार पॉपअप में
**Send page to OpenClaw** का उपयोग करें। आप वैकल्पिक नोट जोड़ सकते हैं, पेज या चयन का राइट-क्लिक
मेन्यू उपयोग कर सकते हैं या `Alt+Shift+S` दबा सकते हैं। चयन मौजूद होने पर OpenClaw आपके
वर्तमान चयन को प्राथमिकता देता है, शेयर को सिस्टम इवेंट के रूप में कतार में डालता है और मुख्य
सेशन को तुरंत सक्रिय करता है।

टैब का OpenClaw टैब समूह में होना आवश्यक नहीं है। यह एक बार किया जाने वाला स्पष्ट शेयर है:
पेज की कोई अन्य सामग्री उजागर नहीं होती और इससे निरंतर पहुँच नहीं मिलती। Google API सेटअप
के बिना, आपके साइन-इन किए हुए ब्राउज़र सेशन का उपयोग करके Google Docs को सादे टेक्स्ट के रूप
में एक्सपोर्ट किया जाता है। X और Twitter थ्रेड को आसपास के इंटरफ़ेस क्रोम के बिना निकाला जाता
है।

पेज टेक्स्ट को OpenClaw की बाहरी-सामग्री सुरक्षा सीमा में लपेटा जाता है। आपका वैकल्पिक नोट
आपके अपने निर्देश के रूप में उस सीमा के बाहर रहता है। पेज टेक्स्ट और चयन लगभग 120,000 वर्णों
तक सीमित होते हैं और छोटे किए जाने पर उनमें ट्रंकेशन चिह्न शामिल होता है।

जब एक्सटेंशन रिले को Gateway होस्ट करता है, तब समान-होस्ट पेयरिंग या सीधे `wss://`
Gateway पेयरिंग का उपयोग करके पेज साझा किया जा सकता है। नोड पर होस्ट किए गए रिले अभी स्पष्ट
त्रुटि लौटाते हैं। कीबोर्ड शॉर्टकट फिर से मैप करने के लिए `chrome://extensions/shortcuts` खोलें।

## रिमोट / अलग-अलग मशीनों पर

Chrome को Gateway होस्ट पर चलाना आवश्यक नहीं है। तीन टोपोलॉजी काम करती हैं:

- **समान होस्ट** (एक मशीन पर Gateway + Chrome): उस मशीन पर
  `openclaw browser extension pair` से पेयर करें। रिले केवल लूपबैक पर उपलब्ध होता है।
  यदि स्थानीय Gateway TLS का उपयोग करता है, तो `--gateway-url wss://gateway-host.example` के साथ उसका सर्टिफ़िकेट
  होस्टनेम स्पष्ट रूप से दें; पेयरिंग कभी भी उसके स्थान पर लूपबैक IP का उपयोग नहीं करती।
- **सीधे रिमोट Gateway से** (आपके लैपटॉप पर Chrome, VPS पर Gateway और
  लैपटॉप पर **कुछ भी अन्य नहीं**): Gateway पर `openclaw browser extension pair --gateway-url wss://your-gateway.example.com` चलाएँ।
  यह एक `wss://…/browser/extension#<secret>` स्ट्रिंग प्रिंट करता है; लैपटॉप पर एक्सटेंशन लोड करके पेयर करें।
  एक्सटेंशन `wss://` के माध्यम से **सीधे Gateway से** कनेक्ट होता है—लैपटॉप पर
  OpenClaw इंस्टॉलेशन, Node, CLI या खुला इनबाउंड पोर्ट आवश्यक नहीं है। यह प्रबंधित होस्टिंग
  का पथ है।
- **ब्राउज़र नोड होस्ट के माध्यम से** (ऐसी मशीन पर Chrome जो पहले से OpenClaw
  नोड चला रही है): नोड पर `pair` चलाएँ और स्थानीय रूप से पेयर करें; Gateway अपने
  मौजूदा प्रमाणीकृत नोड लिंक पर ब्राउज़र कार्रवाइयों को नोड तक प्रॉक्सी करता है।

पेयरिंग सीक्रेट प्रत्येक होस्ट के लिए अलग होता है (सीधे कनेक्शन के मामले में Gateway का) और
Gateway के `/browser/extension` रूट द्वारा सत्यापित किया जाता है। सीधे पथ के लिए Gateway को TLS
(`wss://`) पर सर्व करें, ताकि पेयरिंग सीक्रेट और CDP ट्रैफ़िक एन्क्रिप्ट किए जाएँ।
सीक्रेट पेयरिंग स्ट्रिंग के URL फ़्रैगमेंट में रहता है और WebSocket हैंडशेक के दौरान सबप्रोटोकॉल
क्रेडेंशियल के रूप में प्रस्तुत किया जाता है, इसलिए सामान्य प्रॉक्सी एक्सेस लॉग को वह अनुरोध
URL में प्राप्त नहीं होता। सुनिश्चित करें कि कोई भी रिवर्स प्रॉक्सी मानक `Sec-WebSocket-Protocol`
हेडर को सुरक्षित रखता है।

## निदान

```bash
openclaw browser status --browser-profile chrome
openclaw browser doctor --browser-profile chrome
```

जब तक एक्सटेंशन पॉपअप **Connected** नहीं दिखाता, `doctor` **Chrome एक्सटेंशन रिले**
जाँच को विफल बताता है।

## सुरक्षा मॉडल

- रिले केवल लूपबैक से बाइंड होता है; दोनों WebSocket पक्ष व्युत्पन्न टोकन से
  प्रमाणीकृत होते हैं और एक्सटेंशन पक्ष के मूल की जाँच `chrome-extension://` से की जाती है।
- सीधी Gateway पेयरिंग अनुरोध URL में रिले टोकन स्वीकार नहीं करती; इसके बजाय
  बंडल किया गया एक्सटेंशन उसे WebSocket सबप्रोटोकॉल सूची में रखता है।
- एजेंट केवल **OpenClaw टैब समूह** के टैब देख और चला सकता है। आपके अन्य टैब
  निजी रहते हैं।
- साइड-पैनल रन का दायरा दो बार सीमित किया जाता है: Gateway डिलीवरी प्रति-सेशन
  अनुमति-सूची का उपयोग करती है और ब्राउज़र टूल प्रॉम्प्ट के बाहर ले जाए गए Chrome टैब/लक्ष्य
  बाइंडिंग को लागू करते हैं।
- `user` (Chrome MCP) प्रोफ़ाइल से तुलना में, जो रिमोट-डीबगिंग
  प्रॉम्प्ट स्वीकृत करने के बाद आपके पूरे साइन-इन किए हुए ब्राउज़र को उजागर करती है, एक्सटेंशन
  साझा सतह को ऐसे टैब समूह तक सीमित रखता है जिसे आप एक नज़र में नियंत्रित कर सकते हैं।

संपूर्ण प्रोफ़ाइल मॉडल और प्रबंधित `openclaw` तथा Chrome MCP `user`
प्रोफ़ाइल के लिए यह भी देखें: [ब्राउज़र](/hi/tools/browser)।
