Skip to main content

Sandbox CLI

Hantera Docker-baserade sandbox-containrar för isolerad agentkörning.

Översikt

OpenClaw kan köra agenter i isolerade Docker-behållare för säkerhet. Kommandona sandbox hjälper dig att hantera dessa behållare, särskilt efter uppdateringar eller konfigurationsändringar.

Kommandon

openclaw sandbox explain

Inspektera det effektiva sandbox-läget/omfånget/åtkomsten till arbetsyta, sandbox-verktygspolicy och upphöjda gates (med fix-it-konfigurationsnyckelsökvägar).

openclaw sandbox list

Lista alla sandbox-containrar med deras status och konfiguration.
Utdata inkluderar:
  • Containernamn och status (körs/stoppad)
  • Docker-avbildning och om den matchar konfigurationen
  • Ålder (tid sedan skapande)
  • Inaktiv tid (tid sedan senaste användning)
  • Associerad session/agent

openclaw sandbox recreate

Ta bort sandbox-containrar för att tvinga återskapande med uppdaterade avbildningar/konfiguration.
Alternativ:
  • --all: Återskapa alla sandbox-containrar
  • --session <key>: Återskapa container för specifik session
  • --agent <id>: Återskapa containrar för specifik agent
  • --browser: Återskapa endast webbläsarcontainrar
  • --force: Hoppa över bekräftelseprompt
Viktigt: Containrar återskapas automatiskt när agenten används nästa gång.

Användningsfall

Efter uppdatering av Docker-avbildningar

Efter ändring av sandbox-konfiguration

Efter ändring av setupCommand

Endast för en specifik agent

Varför behövs detta?

Problem: När du uppdaterar Docker-avbildningar eller konfiguration för sandbox:
  • Befintliga containrar fortsätter att köras med gamla inställningar
  • Containrar rensas först efter 24 timmars inaktivitet
  • Agenter som används regelbundet behåller gamla containrar igång på obestämd tid
Lösning: Använd openclaw sandlåda recreate för att tvinga bort gamla behållare. De kommer att återskapas automatiskt med aktuella inställningar när nästa behövs. Tips: föredra openclaw sandlåda återskapa framför manuell docker rm. Den använder Gateway container namngivning och undviker mismatch när scope/session nycklar ändras.

Konfiguration

Sandbox-inställningar finns i ~/.openclaw/openclaw.json under agents.defaults.sandbox (per-agent-åsidosättningar finns i agents.list[].sandbox):

Se även