Sandbox CLI
Hantera Docker-baserade sandbox-containrar för isolerad agentkörning.Översikt
OpenClaw kan köra agenter i isolerade Docker-behållare för säkerhet. Kommandonasandbox hjälper dig att hantera dessa behållare, särskilt efter uppdateringar eller konfigurationsändringar.
Kommandon
openclaw sandbox explain
Inspektera det effektiva sandbox-läget/omfånget/åtkomsten till arbetsyta, sandbox-verktygspolicy och upphöjda gates (med fix-it-konfigurationsnyckelsökvägar).
openclaw sandbox list
Lista alla sandbox-containrar med deras status och konfiguration.
- Containernamn och status (körs/stoppad)
- Docker-avbildning och om den matchar konfigurationen
- Ålder (tid sedan skapande)
- Inaktiv tid (tid sedan senaste användning)
- Associerad session/agent
openclaw sandbox recreate
Ta bort sandbox-containrar för att tvinga återskapande med uppdaterade avbildningar/konfiguration.
--all: Återskapa alla sandbox-containrar--session <key>: Återskapa container för specifik session--agent <id>: Återskapa containrar för specifik agent--browser: Återskapa endast webbläsarcontainrar--force: Hoppa över bekräftelseprompt
Användningsfall
Efter uppdatering av Docker-avbildningar
Efter ändring av sandbox-konfiguration
Efter ändring av setupCommand
Endast för en specifik agent
Varför behövs detta?
Problem: När du uppdaterar Docker-avbildningar eller konfiguration för sandbox:- Befintliga containrar fortsätter att köras med gamla inställningar
- Containrar rensas först efter 24 timmars inaktivitet
- Agenter som används regelbundet behåller gamla containrar igång på obestämd tid
openclaw sandlåda recreate för att tvinga bort gamla behållare. De kommer att återskapas automatiskt med aktuella inställningar när nästa behövs.
Tips: föredra openclaw sandlåda återskapa framför manuell docker rm. Den använder
Gateway container namngivning och undviker mismatch när scope/session nycklar ändras.
Konfiguration
Sandbox-inställningar finns i~/.openclaw/openclaw.json under agents.defaults.sandbox (per-agent-åsidosättningar finns i agents.list[].sandbox):
Se även
- Sandbox-dokumentation
- Agentkonfiguration
- Doctor-kommandot – Kontrollera sandbox-konfigurationen