Skip to main content
Beheer sandboxruntimes voor geïsoleerde agentuitvoering: Docker-containers, SSH-doelen of OpenShell-backends.

Opdrachten

openclaw sandbox list

Geef sandboxruntimes weer met status, backend, configuratieovereenkomst, leeftijd, inactieve tijd en gekoppelde sessie/agent.

openclaw sandbox recreate

Verwijder sandboxruntimes om ze opnieuw te laten maken met de huidige configuratie. Runtimes worden automatisch opnieuw gemaakt wanneer de agent de volgende keer wordt gebruikt.
Opties:
  • --all: maak alle sandboxcontainers opnieuw
  • --session <key>: maak de runtime met exact deze bereikssleutel opnieuw (zoals weergegeven door sandbox list); korte namen worden niet uitgebreid
  • --agent <id>: maak runtimes voor één agent opnieuw (komt overeen met agent:<id> en agent:<id>:*)
  • --browser: pas alleen browsercontainers aan
  • --force: sla de bevestigingsprompt over
Geef exact één van --all, --session of --agent door. Voor ssh en OpenShell remote is opnieuw maken belangrijker dan bij Docker: na de eerste initialisatie is de externe werkruimte canoniek, recreate verwijdert die canonieke externe werkruimte voor het geselecteerde bereik en bij de volgende uitvoering wordt deze opnieuw geïnitialiseerd vanuit de huidige lokale werkruimte.

openclaw sandbox explain

Inspecteer de effectieve sandboxmodus, het bereik, de werkruimtetoegang, het sandboxtoolbeleid en de poorten voor tools met verhoogde rechten (met configuratiesleutelpaden om problemen op te lossen). Het rapport behoudt workspaceRoot als de geconfigureerde sandboxroot en toont afzonderlijk de effectieve hostwerkruimte, de runtimewerkmap van de backend en de Docker-koppeltabel. Voor workspaceAccess: "rw" is de effectieve hostwerkruimte de agentwerkruimte in plaats van een map onder workspaceRoot.
In tegenstelling tot recreate --session accepteert dit korte sessienamen (bijvoorbeeld main) en breidt het deze uit op basis van de herleide agent.

Waarom opnieuw maken nodig is

Het bijwerken van de sandboxconfiguratie heeft geen invloed op actieve containers: bestaande runtimes behouden hun oude instellingen en inactieve runtimes worden pas na prune.idleHours (standaard 24h) opgeruimd. Regelmatig gebruikte agents kunnen verouderde runtimes voor onbepaalde tijd actief houden. openclaw sandbox recreate verwijdert de oude runtime, zodat deze bij het volgende gebruik opnieuw wordt opgebouwd op basis van de huidige configuratie.
Geef de voorkeur aan openclaw sandbox recreate boven handmatige, backend-specifieke opschoning. Dit gebruikt het runtimeregister van de Gateway en voorkomt afwijkingen wanneer bereik- of sessiesleutels veranderen.

Veelvoorkomende aanleidingen

Runtimes worden automatisch opnieuw gemaakt wanneer de agent de volgende keer wordt gebruikt.

Registermigratie

Metagegevens van sandboxruntimes bevinden zich in de gedeelde SQLite-statusdatabase. Oudere installaties kunnen verouderde registerbestanden bevatten die bij normale leesbewerkingen niet meer worden herschreven:
  • ~/.openclaw/sandbox/containers.json
  • ~/.openclaw/sandbox/browsers.json
  • één JSON-shard per container/browser onder ~/.openclaw/sandbox/containers/ of ~/.openclaw/sandbox/browsers/
Voer openclaw doctor --fix uit om geldige verouderde vermeldingen naar SQLite te migreren. Ongeldige verouderde bestanden worden in quarantaine geplaatst, zodat een beschadigd oud register de huidige runtimevermeldingen niet kan verbergen.

Configuratie

Sandboxinstellingen staan in ~/.openclaw/openclaw.json onder agents.defaults.sandbox (overschrijvingen per agent komen in agents.entries.*.sandbox):

Gerelateerd