踩坑
1. web_fetch → 失败
直接用 web_fetch 抓取 URL,被拒绝。原因:该 URL 解析到私有/内部 IP,工具策略拦截。
2. curl → 失败(返回 SSO 登录页)
沙箱环境没有SSO Cookie,curl 只拿到 SSO 登录 SPA 的 HTML,拿不到真实内容。
解决方案
1、直接用 browser 工具,OpenClaw 内置浏览器已有登录态!
直接用 browser 工具(profile=openclaw)导航到目标 URL,内置浏览器本身已经缓存了 SSO Cookie,无需任何额外登录操作。
2、CIBA 换票认证流程
一般企业内部的核心系统会开放一套Skill来简化Agent的使用,Skill走 SSO CIBA 换票认证,不依赖浏览器扫码。在 Agent 对话中直接使用对应官方 Skill即可。如果是自己负责的业务系统,在公司未推出一个统一的解决方案前,也可以基于CIBA实现自己的认证方案。
夜雨聆风