Sandbox CLI
Beheer op Docker gebaseerde sandboxcontainers voor geïsoleerde agentuitvoering.Overzicht
OpenClaw kan agents uitvoeren in geïsoleerde Dockercontainers voor beveiliging. Desandbox-opdrachten helpen je deze containers te beheren, vooral na updates of configuratiewijzigingen.
Commando’s
openclaw sandbox explain
Inspecteer de effectieve sandboxmodus/-scope/werkruimte-toegang, het sandbox-toolbeleid en verhoogde gates (met fix-it-config-sleutelpaden).
openclaw sandbox list
Toon alle sandboxcontainers met hun status en configuratie.
- Containernaam en status (actief/gestopt)
- Dockerimage en of deze overeenkomt met de config
- Leeftijd (tijd sinds aanmaken)
- Inactieve tijd (tijd sinds laatste gebruik)
- Gekoppelde sessie/agent
openclaw sandbox recreate
Verwijder sandboxcontainers om heraanmaak met bijgewerkte images/config af te dwingen.
--all: Hermaak alle sandboxcontainers--session <key>: Hermaak container voor specifieke sessie--agent <id>: Hermaak containers voor specifieke agent--browser: Hermaak alleen browsercontainers--force: Sla bevestigingsprompt over
Gebruiksscenario’s
Na het bijwerken van Dockerimages
Na het wijzigen van de sandboxconfiguratie
Na het wijzigen van setupCommand
Alleen voor een specifieke agent
Waarom is dit nodig?
Probleem: Wanneer je sandbox-Dockerimages of -configuratie bijwerkt:- Bestaande containers blijven draaien met oude instellingen
- Containers worden pas na 24 uur inactiviteit opgeschoond
- Regelmatig gebruikte agents houden oude containers onbeperkt draaiend
openclaw sandbox recreate om het verwijderen van oude containers af te dwingen. Ze worden automatisch opnieuw aangemaakt met de huidige instellingen wanneer ze weer nodig zijn.
Tip: geef de voorkeur aan openclaw sandbox recreate boven handmatige docker rm. Dit gebruikt de containerbenaming van de Gateway en voorkomt mismatches wanneer scope-/sessiesleutels veranderen.
Configuratie
Sandboxinstellingen staan in~/.openclaw/openclaw.json onder agents.defaults.sandbox (per-agent overrides staan in agents.list[].sandbox):
Zie ook
- Sandboxdocumentatie
- Agentconfiguratie
- Doctor-opdracht - Controleer sandboxinstallatie