Skip to main content

Sandbox CLI

Beheer op Docker gebaseerde sandboxcontainers voor geïsoleerde agentuitvoering.

Overzicht

OpenClaw kan agents uitvoeren in geïsoleerde Dockercontainers voor beveiliging. De sandbox-opdrachten helpen je deze containers te beheren, vooral na updates of configuratiewijzigingen.

Commando’s

openclaw sandbox explain

Inspecteer de effectieve sandboxmodus/-scope/werkruimte-toegang, het sandbox-toolbeleid en verhoogde gates (met fix-it-config-sleutelpaden).

openclaw sandbox list

Toon alle sandboxcontainers met hun status en configuratie.
Uitvoer bevat:
  • Containernaam en status (actief/gestopt)
  • Dockerimage en of deze overeenkomt met de config
  • Leeftijd (tijd sinds aanmaken)
  • Inactieve tijd (tijd sinds laatste gebruik)
  • Gekoppelde sessie/agent

openclaw sandbox recreate

Verwijder sandboxcontainers om heraanmaak met bijgewerkte images/config af te dwingen.
Opties:
  • --all: Hermaak alle sandboxcontainers
  • --session <key>: Hermaak container voor specifieke sessie
  • --agent <id>: Hermaak containers voor specifieke agent
  • --browser: Hermaak alleen browsercontainers
  • --force: Sla bevestigingsprompt over
Belangrijk: Containers worden automatisch opnieuw aangemaakt wanneer de agent de volgende keer wordt gebruikt.

Gebruiksscenario’s

Na het bijwerken van Dockerimages

Na het wijzigen van de sandboxconfiguratie

Na het wijzigen van setupCommand

Alleen voor een specifieke agent

Waarom is dit nodig?

Probleem: Wanneer je sandbox-Dockerimages of -configuratie bijwerkt:
  • Bestaande containers blijven draaien met oude instellingen
  • Containers worden pas na 24 uur inactiviteit opgeschoond
  • Regelmatig gebruikte agents houden oude containers onbeperkt draaiend
Oplossing: Gebruik openclaw sandbox recreate om het verwijderen van oude containers af te dwingen. Ze worden automatisch opnieuw aangemaakt met de huidige instellingen wanneer ze weer nodig zijn. Tip: geef de voorkeur aan openclaw sandbox recreate boven handmatige docker rm. Dit gebruikt de containerbenaming van de Gateway en voorkomt mismatches wanneer scope-/sessiesleutels veranderen.

Configuratie

Sandboxinstellingen staan in ~/.openclaw/openclaw.json onder agents.defaults.sandbox (per-agent overrides staan in agents.list[].sandbox):

Zie ook