CLI de Sandbox
Administre contenedores sandbox basados en Docker para la ejecución aislada de agentes.Descripción general
OpenClaw puede ejecutar agentes en contenedores Docker aislados por seguridad. Los comandossandbox le ayudan a administrar estos contenedores, especialmente después de actualizaciones o cambios de configuración.
Comandos
openclaw sandbox explain
Inspeccione el modo/alcance/acceso al espacio de trabajo efectivo del sandbox, la política de herramientas del sandbox y las puertas elevadas (con rutas de claves de configuración de corrección).
openclaw sandbox list
Enumere todos los contenedores sandbox con su estado y configuración.
- Nombre del contenedor y estado (en ejecución/detenido)
- Imagen de Docker y si coincide con la configuración
- Antigüedad (tiempo desde la creación)
- Tiempo inactivo (tiempo desde el último uso)
- Sesión/agente asociado
openclaw sandbox recreate
Elimine contenedores sandbox para forzar su recreación con imágenes/configuración actualizadas.
--all: Recrear todos los contenedores sandbox--session <key>: Recrear el contenedor para una sesión específica--agent <id>: Recrear contenedores para un agente específico--browser: Recrear solo contenedores del navegador--force: Omitir el aviso de confirmación
Casos de uso
Después de actualizar imágenes de Docker
Después de cambiar la configuración del sandbox
Después de cambiar setupCommand
Solo para un agente específico
¿Por qué es necesario?
Problema: Cuando usted actualiza imágenes de Docker del sandbox o la configuración:- Los contenedores existentes continúan ejecutándose con configuraciones antiguas
- Los contenedores solo se depuran después de 24 h de inactividad
- Los agentes usados con regularidad mantienen contenedores antiguos ejecutándose indefinidamente
openclaw sandbox recreate para forzar la eliminación de contenedores antiguos. Se recrearán automáticamente con la configuración actual cuando se necesiten de nuevo.
Consejo: prefiera openclaw sandbox recreate en lugar de docker rm manual. Usa el
nomenclado de contenedores del Gateway y evita desajustes cuando cambian las claves de alcance/sesión.
Configuración
La configuración del sandbox se encuentra en~/.openclaw/openclaw.json bajo agents.defaults.sandbox (las anulaciones por agente van en agents.list[].sandbox):
Véase también
- Documentación de Sandbox
- Configuración del agente
- Comando Doctor - Verifique la configuración del sandbox