---
read_when:
    - คุณต้องการให้เอเจนต์ควบคุม Chrome ที่ลงชื่อเข้าใช้จริงของคุณจากโทรศัพท์ของคุณ
    - คุณพบข้อความแจ้ง Chrome ว่า "Allow remote debugging?" ซ้ำๆ ทั้งที่ไม่มีใครอยู่หน้าเครื่อง
    - คุณต้องการทำความเข้าใจโมเดลความปลอดภัยของการเข้าควบคุมเบราว์เซอร์ผ่านส่วนขยาย
summary: 'ส่วนขยาย Chrome: ให้ OpenClaw ควบคุม Chrome ที่ลงชื่อเข้าใช้แล้วโดยไม่มีพรอมต์การดีบักระยะไกล'
title: ส่วนขยาย Chrome
x-i18n:
    generated_at: "2026-07-19T18:10:17Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 3d974f62bb5697a23dd6a6852137ce6af5a8a4a2a8ff738eec0098f259e8faa0
    source_path: tools/chrome-extension.md
    workflow: 16
---

# ส่วนขยาย Chrome

ส่วนขยาย Chrome ของ OpenClaw ช่วยให้เอเจนต์ควบคุม **แท็บ Chrome ที่ลงชื่อเข้าใช้
แล้ว** ได้โดยไม่ต้องเปิดเบราว์เซอร์ที่มีการจัดการแยกต่างหาก และ **ไม่ต้อง** พบกับ
ข้อความแจ้ง "Allow remote debugging?" ของ Chrome ที่ขัดขวางการทำงาน

สิ่งนี้สำคัญเมื่อควบคุม OpenClaw จากโทรศัพท์ (Telegram, WhatsApp เป็นต้น):
[โปรไฟล์ `user`](/th/tools/browser#profiles-openclaw-user-chrome) จะเชื่อมต่อผ่าน
พอร์ตการแก้ไขข้อบกพร่องระยะไกลของ Chrome ซึ่งจะแสดงกล่องโต้ตอบขอความยินยอมบนเดสก์ท็อปที่ไม่มีใคร
คลิกได้เมื่อไม่อยู่หน้าเครื่อง ส่วนขยายนี้ใช้ API `chrome.debugger` แทน
ดังนั้นสิ่งเดียวที่ปรากฏเป็นคำใบ้ในหน้าคือแบนเนอร์ "OpenClaw started debugging
this browser" ของ Chrome ซึ่งปิดได้

รูปแบบนี้เป็นรูปแบบเดียวกับที่ส่วนขยาย Chrome ของ Claude จาก Anthropic และ Codex
จาก OpenAI ใช้

## วิธีการทำงาน

ประกอบด้วยสามส่วน:

- **บริการควบคุมเบราว์เซอร์** (โฮสต์ Gateway หรือ Node): API ที่เครื่องมือ `browser`
  เรียกใช้
- **รีเลย์ส่วนขยาย** (WebSocket แบบลูปแบ็ก): เซิร์ฟเวอร์ขนาดเล็กที่บริการควบคุม
  เริ่มทำงานบน `127.0.0.1` โดยนำเสนอปลายทาง Chrome DevTools Protocol ให้แก่
  OpenClaw และสื่อสารกับส่วนขยาย ทั้งสองฝั่งยืนยันตัวตนด้วย
  โทเค็นภายในโฮสต์ (ดูด้านล่าง)
- **ส่วนขยาย Chrome ของ OpenClaw** (MV3): เชื่อมต่อกับแท็บด้วย `chrome.debugger`,
  ส่งต่อทราฟฟิก CDP และจัดการ **กลุ่มแท็บ OpenClaw**

OpenClaw จะมองเห็นและควบคุมเฉพาะแท็บที่อยู่ใน **กลุ่มแท็บ OpenClaw** เท่านั้น
กลุ่มนี้เป็นขอบเขตการให้ความยินยอม: ลากแท็บเข้ากลุ่มเพื่อแชร์ และลากออก (หรือคลิก
ปุ่มแถบเครื่องมือ) เพื่อเพิกถอนสิทธิ์เข้าถึงทันที

## ติดตั้งและจับคู่

1. แสดงพาธของส่วนขยายที่ไม่ได้แพ็ก:

   ```bash
   openclaw browser extension path
   ```

2. เปิด `chrome://extensions`, เปิดใช้ **Developer mode**, คลิก **Load
   unpacked** แล้วเลือกไดเรกทอรีที่แสดงไว้

3. แสดงสตริงการจับคู่:

   ```bash
   openclaw browser extension pair
   ```

4. คลิกไอคอน OpenClaw บนแถบเครื่องมือ แล้ววางสตริงการจับคู่ลงในป๊อปอัป
   ป้ายสถานะจะเปลี่ยนเป็น **ON** เมื่อส่วนขยายเชื่อมต่อกับรีเลย์

โทเค็นการจับคู่เป็น **ข้อมูลลับภายในโฮสต์** ซึ่งสร้างขึ้นเมื่อใช้งานครั้งแรกและจัดเก็บ
ภายใต้ `credentials/` ในไดเรกทอรีสถานะ (โหมด `0600`) แต่ละเครื่องที่
ใช้งานเบราว์เซอร์ ไม่ว่าจะเป็นโฮสต์ Gateway หรือโฮสต์ Node ของเบราว์เซอร์ จะมี
โทเค็นของตนเอง จึงไม่ต้องส่งข้อมูลประจำตัวระหว่างเครื่อง หากต้องการหมุนเวียนโทเค็น ให้ลบไฟล์
`browser-extension-relay.secret` แล้วจับคู่อีกครั้ง

## การใช้งาน

เลือกโปรไฟล์ `chrome` ที่มีมาให้ในตัวเมื่อเรียกเครื่องมือ `browser` หรือตั้งให้เป็น
ค่าเริ่มต้น:

```bash
openclaw config set browser.defaultProfile chrome
```

```json5
{
  browser: {
    profiles: {
      chrome: { driver: "extension", color: "#FF4500" },
    },
  },
}
```

- แชร์แท็บ: คลิกปุ่ม OpenClaw บนแถบเครื่องมือของแท็บนั้น (แท็บจะเข้าร่วม
  กลุ่มแท็บ OpenClaw) หรือลากแท็บใดก็ได้เข้าไปในกลุ่ม
- เอเจนต์สามารถเปิดแท็บใหม่ได้เช่นกัน โดยแท็บเหล่านั้นจะเข้าสู่กลุ่มโดยอัตโนมัติ
- เพิกถอนสิทธิ์: คลิกปุ่มอีกครั้ง ลากแท็บออกจากกลุ่ม หรือปิด
  แบนเนอร์การแก้ไขข้อบกพร่องของ Chrome เอเจนต์จะเสียสิทธิ์เข้าถึงแท็บนั้นทันที

### แผงด้านข้างผู้ช่วยร่วมสำหรับแท็บ

หลังจากจับคู่ส่วนขยายแล้ว ให้คลิก **Open tab copilot** ในป๊อปอัปแถบเครื่องมือ
OpenClaw จะกำหนดค่า `sidepanel.html` สำหรับแท็บ Chrome นั้นโดยเฉพาะ โดยไฟล์ manifest ไม่มี
พาธแผงด้านข้างส่วนกลาง ดังนั้นแต่ละแท็บจึงมีเอกสารแผง
เซสชัน Gateway การสมัครรับข้อความ และการเชื่อมโยงเครื่องมือเบราว์เซอร์แบบมีชนิด
แยกจากกัน

แผงจะไม่ใส่ URL ของหน้า ชื่อเรื่อง DOM หรือข้อความที่มองเห็นได้ลงใน
ข้อความของคุณ แต่จะส่งเฉพาะข้อความที่คุณพิมพ์ การดำเนินการของเบราว์เซอร์มี
การเชื่อมโยงที่ยืนยันตัวตนโดย Gateway แยกต่างหาก ซึ่งประกอบด้วยแท็บ Chrome และเป้าหมาย CDP และ
เครื่องมือเบราว์เซอร์จะปฏิเสธความพยายามเปลี่ยนเป้าหมายนั้นหรือใช้การดำเนินการ
ทั่วทั้งเบราว์เซอร์ การตอบกลับจะอยู่ในแผง (`deliver: false`) และไม่สืบทอด
เส้นทางของ Telegram, Discord หรือช่องทางอื่น

ผู้ช่วยร่วมเป็นอุปกรณ์ Gateway ที่จับคู่ไว้โดยเฉพาะ พร้อมขอบเขต `operator.read` และ
`operator.write` เมื่อใช้งานครั้งแรก ให้ตรวจสอบและอนุมัติคำขอ:

```bash
openclaw devices list
openclaw devices approve <requestId>
```

ส่วนขยายจะเก็บรักษาอัตลักษณ์ของอุปกรณ์ดังกล่าวและโทเค็นอุปกรณ์ที่ Gateway ออกให้
โดยจำกัดขอบเขตไว้ที่ปลายทาง Gateway มาตรฐานที่ออกข้อมูลเหล่านั้น การจับคู่กับ
Gateway อื่นจะสร้างอัตลักษณ์ โทเค็น และการดูแลเซสชันแยกต่างหาก โดยจะไม่มีการนำข้อมูลประจำตัวและ
เซสชันกลับมาใช้ซ้ำข้ามปลายทาง ส่วนขยายจะไม่จัดเก็บข้อมูลลับที่ใช้ร่วมกันของ
Gateway อย่างถาวร แผงสามารถสมัครรับข้อมูลได้เฉพาะเซสชันของแท็บตนเอง และ
Gateway จะกรองเหตุการณ์เหล่านั้นก่อนส่งมอบ

หากการเชื่อมต่อ Gateway หลุดระหว่างการทำงาน ส่วนขยายจะยังคง
ดูแล ID ของการทำงานนั้นอย่างถาวร เมื่อเชื่อมต่อใหม่ ส่วนขยายจะยกเลิกการทำงานที่ยังไม่ยุติก่อน
เปิดใช้แผงใด ๆ อีกครั้ง แล้วจึงโหลดประวัติทรานสคริปต์ใหม่ ขั้นตอนแบบปิดเมื่อเกิดความล้มเหลวนี้
ป้องกันไม่ให้การดำเนินการของเบราว์เซอร์ดำเนินต่อโดยไม่มีผู้เห็นระหว่างช่วงที่การส่งมอบขาดหาย

การปิดแท็บจะลบการสมัครรับข้อมูลแบบสดของแท็บนั้นทันที ยกเลิกการทำงานใด ๆ ที่มองเห็นอยู่
และทำเครื่องหมายเซสชันของแท็บนั้นว่าเก็บถาวร หาก Gateway ออฟไลน์
ชั่วคราว ส่วนขยายจะจัดเก็บการเก็บถาวรที่รอดำเนินการและลองอีกครั้งเฉพาะเมื่อ
ปลายทาง Gateway เดิมเชื่อมต่อใหม่เท่านั้น และจะไม่ส่งคำขอเก็บถาวรไปยัง
Gateway อื่น หลังจากเบราว์เซอร์ขัดข้อง การเปิดครั้งถัดไปจะเก็บเซสชัน
ที่อินสแตนซ์เบราว์เซอร์ก่อนหน้าทิ้งไว้เป็นข้อมูลถาวร เซสชันที่เก็บถาวรจะปฏิเสธงานใหม่ ขณะที่
ทรานสคริปต์ยังคงดูได้ในประวัติเซสชัน คีย์ของผู้ช่วยร่วมเบราว์เซอร์เป็น
เซสชันเธรด ดังนั้นการบำรุงรักษาตามอายุและจำนวนรายการตามปกติจะเก็บรักษาคีย์เหล่านั้นไว้
งบประมาณดิสก์ต่อเซสชันของเอเจนต์ยังคงมีผล (ค่าเริ่มต้น `2gb`) และอาจขับ
เซสชันที่เก่าที่สุดออกเมื่อมีแรงกดดันด้านพื้นที่ โปรดดู [การบำรุงรักษาเซสชัน](/th/reference/session-management-compaction#store-maintenance-and-disk-controls)

ขณะนี้แผงด้านข้างต้องใช้รีเลย์ส่วนขยายที่โฮสต์โดย Gateway หรือ
รีเลย์ Gateway ระยะไกลโดยตรง รีเลย์แบบลูปแบ็กบน Node ของเบราว์เซอร์ยังไม่สามารถ
ให้เส้นทาง Node ที่จำเป็นต่อการเชื่อมโยงแท็บแบบมีชนิดได้ ดังนั้นแผงจึงปฏิเสธ
โทโพโลยีดังกล่าวแทนที่จะถอยกลับไปใช้การกำหนดเส้นทางทั่วทั้งเบราว์เซอร์

## ส่งหน้าไปยัง OpenClaw

ใช้ **Send page to OpenClaw** ในป๊อปอัปแถบเครื่องมือเพื่อแชร์ข้อความในหน้าที่อ่านได้
กับเซสชัน OpenClaw หลัก คุณสามารถเพิ่มหมายเหตุหรือไม่ก็ได้ ใช้เมนูคลิกขวาของหน้าหรือ
ส่วนที่เลือก หรือกด `Alt+Shift+S` OpenClaw จะเลือกใช้ส่วนที่คุณเลือกในปัจจุบันก่อน
หากมี จากนั้นจัดคิวการแชร์เป็นเหตุการณ์ระบบและปลุก
เซสชันหลักทันที

แท็บไม่จำเป็นต้องอยู่ในกลุ่มแท็บ OpenClaw นี่เป็นการแชร์แบบครั้งเดียว
ที่เกิดจากการสั่งอย่างชัดเจน: ไม่มีสิ่งอื่นใดบนหน้าถูกเปิดเผย และไม่ได้ให้สิทธิ์
เข้าถึงอย่างต่อเนื่อง Google Docs จะถูกส่งออกเป็นข้อความธรรมดาโดยใช้เซสชันเบราว์เซอร์
ที่ลงชื่อเข้าใช้ของคุณ โดยไม่ต้องตั้งค่า Google API ส่วนเธรด X และ Twitter จะถูกแยกออกมาโดยไม่มี
ส่วนติดต่อโดยรอบ

ข้อความในหน้าจะถูกครอบไว้ภายในขอบเขตความปลอดภัยสำหรับเนื้อหาภายนอกของ OpenClaw
หมายเหตุที่คุณเพิ่มจะอยู่นอกขอบเขตดังกล่าวในฐานะคำสั่งของคุณเอง ข้อความในหน้า
และส่วนที่เลือกจำกัดไว้ที่ประมาณ 120,000 อักขระ และจะมีเครื่องหมายระบุการตัดทอน
เมื่อถูกย่อ

การแชร์หน้าทำงานเมื่อรีเลย์ส่วนขยายโฮสต์โดย Gateway โดยใช้
การจับคู่บนโฮสต์เดียวกันหรือการจับคู่กับ Gateway โดยตรงผ่าน `wss://` รีเลย์ที่โฮสต์บน Node
จะส่งคืนข้อผิดพลาดที่ชัดเจนในขณะนี้ หากต้องการกำหนดแป้นพิมพ์ลัดใหม่ ให้เปิด
`chrome://extensions/shortcuts`

## ระยะไกล / ข้ามเครื่อง

Chrome ไม่จำเป็นต้องทำงานบนโฮสต์ Gateway โทโพโลยีที่ใช้ได้มีสามแบบ:

- **โฮสต์เดียวกัน** (Gateway + Chrome บนเครื่องเดียว): จับคู่บนเครื่องนั้นด้วย
  `openclaw browser extension pair` รีเลย์จะใช้ได้เฉพาะลูปแบ็ก
  หาก Gateway ภายในใช้ TLS ให้ส่งชื่อโฮสต์ของใบรับรองอย่างชัดเจนด้วย
  `--gateway-url wss://gateway-host.example` การจับคู่จะไม่แทนที่ด้วย IP ลูปแบ็ก
- **เชื่อมต่อโดยตรงกับ Gateway ระยะไกล** (Chrome บนแล็ปท็อปของคุณ, Gateway บน VPS และ
  **ไม่มีสิ่งอื่นบนแล็ปท็อป**): บน Gateway ให้เรียกใช้
  `openclaw browser extension pair --gateway-url wss://your-gateway.example.com`
  คำสั่งนี้จะแสดงสตริง `wss://…/browser/extension#<secret>`; ให้โหลดและจับคู่
  ส่วนขยายบนแล็ปท็อป ส่วนขยายจะเชื่อมต่อ **ตรงไปยัง Gateway**
  ผ่าน `wss://` โดยไม่ต้องติดตั้ง OpenClaw, Node, CLI หรือเปิดพอร์ตขาเข้าบน
  แล็ปท็อป นี่คือเส้นทางสำหรับโฮสติ้งที่มีการจัดการ
- **ผ่านโฮสต์ Node ของเบราว์เซอร์** (Chrome บนเครื่องที่ใช้งาน Node ของ OpenClaw
  อยู่แล้ว): เรียกใช้ `pair` บน Node แล้วจับคู่ภายในเครื่อง จากนั้น Gateway จะพร็อกซีการดำเนินการของเบราว์เซอร์
  ไปยัง Node ผ่านลิงก์ Node ที่ยืนยันตัวตนอยู่แล้ว

ข้อมูลลับสำหรับการจับคู่มีแยกต่อโฮสต์ (ในกรณีเชื่อมต่อโดยตรงคือของ Gateway) และตรวจสอบโดย
เส้นทาง `/browser/extension` ของ Gateway สำหรับเส้นทางโดยตรง ให้บริการ Gateway
ผ่าน TLS (`wss://`) เพื่อเข้ารหัสข้อมูลลับสำหรับการจับคู่และทราฟฟิก CDP
ข้อมูลลับจะยังคงอยู่ในส่วน fragment ของ URL ในสตริงการจับคู่ และถูกนำเสนอระหว่าง
การจับมือ WebSocket ในฐานะข้อมูลประจำตัวของโปรโตคอลย่อย ดังนั้นบันทึกการเข้าถึงของพร็อกซี
ตามปกติจะไม่ได้รับข้อมูลดังกล่าวใน URL ของคำขอ ตรวจสอบให้แน่ใจว่ารีเวิร์สพร็อกซีรักษา
ส่วนหัวมาตรฐาน `Sec-WebSocket-Protocol` ไว้

## การวินิจฉัย

```bash
openclaw browser status --browser-profile chrome
openclaw browser doctor --browser-profile chrome
```

`doctor` จะรายงานว่าการตรวจสอบ **รีเลย์ส่วนขยาย Chrome** ล้มเหลวจนกว่า
ป๊อปอัปของส่วนขยายจะแสดง **Connected**

## โมเดลความปลอดภัย

- รีเลย์จะผูกกับลูปแบ็กเท่านั้น โดย WebSocket ทั้งสองฝั่งจะยืนยันตัวตนด้วย
  โทเค็นที่ได้มาจากข้อมูลลับ และฝั่งส่วนขยายจะตรวจสอบต้นทางว่าเป็น `chrome-extension://`
- การจับคู่กับ Gateway โดยตรงไม่ยอมรับโทเค็นรีเลย์ใน URL ของคำขอ
  แต่ส่วนขยายที่รวมมาให้จะส่งโทเค็นผ่านรายการโปรโตคอลย่อยของ WebSocket แทน
- เอเจนต์สามารถมองเห็นและควบคุมได้เฉพาะแท็บใน **กลุ่มแท็บ OpenClaw** เท่านั้น
  แท็บอื่นของคุณยังคงเป็นส่วนตัว
- การทำงานในแผงด้านข้างถูกจำกัดขอบเขตสองชั้น: การส่งมอบของ Gateway ใช้รายการอนุญาต
  ต่อเซสชัน และเครื่องมือเบราว์เซอร์บังคับใช้การเชื่อมโยงแท็บ/เป้าหมาย Chrome ที่ส่งมา
  ภายนอกพรอมป์
- เมื่อเทียบกับโปรไฟล์ `user` (Chrome MCP) ซึ่งเปิดเผยเบราว์เซอร์
  ที่ลงชื่อเข้าใช้ทั้งหมดเมื่อคุณอนุมัติข้อความแจ้งการแก้ไขข้อบกพร่องระยะไกล ส่วนขยายนี้
  จำกัดพื้นผิวที่แชร์ไว้เฉพาะกลุ่มแท็บที่คุณควบคุมและมองเห็นได้ทันที

ดูเพิ่มเติม: [เบราว์เซอร์](/th/tools/browser) สำหรับโมเดลโปรไฟล์ฉบับเต็ม รวมถึง
โปรไฟล์ `openclaw` แบบมีการจัดการและโปรไฟล์ Chrome MCP `user`
