Skip to main content
Elke agent in een multi-agentconfiguratie kan het algemene sandbox- en toolbeleid overschrijven. Deze pagina behandelt configuratie per agent, voorrangsregels en voorbeelden.

Sandboxing

Backends en modi — volledige sandboxreferentie.

Sandbox versus toolbeleid versus verhoogd

Problemen oplossen met “waarom wordt dit geblokkeerd?”

Verhoogde modus

Verhoogde uitvoering voor vertrouwde afzenders.
Authenticatie is per agent afgebakend: elke agent heeft een eigen agentDir-authenticatieopslag in ~/.openclaw/agents/<agentId>/agent/openclaw-agent.sqlite. Gebruik agentDir nooit opnieuw voor meerdere agents. Agents kunnen terugvallen op de authenticatieprofielen van de standaard-/hoofdagent wanneer ze geen lokaal profiel hebben, maar OAuth-vernieuwingstokens worden niet naar de opslag van secundaire agents gekloond. Als je aanmeldgegevens handmatig kopieert, kopieer dan alleen overdraagbare statische api_key- of token-profielen.

Configuratievoorbeelden

Resultaat:
  • main-agent: draait op de host, volledige toegang tot tools.
  • family-agent: draait in Docker (één container per agent), alleen read en berichten verzenden binnen het huidige gesprek.
Resultaat:
  • standaardagents krijgen programmeertools.
  • support-agent kan alleen berichten verwerken (+ Slack-tool).

Configuratievoorrang

Wanneer zowel algemene (agents.defaults.*) als agentspecifieke (agents.entries.*.*) configuraties bestaan:

Sandboxconfiguratie

Agentspecifieke instellingen overschrijven de algemene instellingen:
agents.entries.*.sandbox.{docker,browser,prune}.* overschrijft agents.defaults.sandbox.{docker,browser,prune}.* voor die agent (wordt genegeerd wanneer het sandboxbereik wordt herleid tot "shared").

Toolbeperkingen

De filtervolgorde is:
1

Toolprofiel

tools.profile of agents.entries.*.tools.profile.
2

Toolprofiel van provider

tools.byProvider[provider].profile of agents.entries.*.tools.byProvider[provider].profile.
3

Algemeen toolbeleid

tools.allow / tools.deny.
4

Toolbeleid van provider

tools.byProvider[provider].allow/deny.
5

Agentspecifiek toolbeleid

agents.entries.*.tools.allow/deny.
6

Providerbeleid van agent

agents.entries.*.tools.byProvider[provider].allow/deny.
7

Toolbeleid van sandbox

tools.sandbox.tools of agents.entries.*.tools.sandbox.tools.
8

Toolbeleid van subagent

tools.subagents.tools, indien van toepassing.
  • Elk niveau kan tools verder beperken, maar kan op eerdere niveaus geweigerde tools niet opnieuw toestaan.
  • Als agents.entries.*.tools.sandbox.tools is ingesteld, vervangt dit tools.sandbox.tools voor die agent.
  • Als agents.entries.*.tools.profile is ingesteld, overschrijft dit tools.profile voor die agent.
  • Providertoolsleutels accepteren zowel provider (bijvoorbeeld google-antigravity) als provider/model (bijvoorbeeld openai/gpt-5.4).
Als een expliciete toelatingslijst in die keten ervoor zorgt dat er geen aanroepbare tools overblijven, stopt OpenClaw voordat de prompt naar het model wordt verzonden. Dit is opzettelijk: een agent die is geconfigureerd met een ontbrekende tool zoals agents.entries.*.tools.allow: ["query_db"], moet duidelijk mislukken totdat de Plugin die query_db registreert is ingeschakeld, en niet doorgaan als een agent die alleen tekst verwerkt.
Toolbeleid ondersteunt group:*-verkortingen die naar meerdere tools worden uitgebreid. Zie Toolgroepen voor de volledige lijst. Verhoogde overschrijvingen per agent (agents.entries.*.tools.elevated) kunnen verhoogde uitvoering voor specifieke agents verder beperken. Zie Verhoogde modus voor details.

Migratie vanuit één agent

Verouderde configuratiesleutels agents.defaults.*/agents.entries.*.* (zoals sandbox.perSession, agentRuntime, embeddedPi) worden door openclaw doctor gemigreerd; geef voortaan de voorkeur aan agents.defaults + agents.entries.

Voorbeelden van toolbeperkingen


Veelvoorkomende valkuil: “non-main”

agents.defaults.sandbox.mode: "non-main" vergelijkt de sessiesleutel met de hoofdsessiesleutel (altijd "main"; session.mainKey kan niet door de gebruiker worden geconfigureerd en OpenClaw waarschuwt voor elke andere waarde en negeert deze), niet met de agent-id. Groeps-/kanaalsessies krijgen altijd hun eigen sleutels, waardoor ze als niet-hoofd worden behandeld en in een sandbox worden uitgevoerd. Als je wilt dat een agent nooit in een sandbox wordt uitgevoerd, stel dan agents.entries.*.sandbox.mode: "off" in.

Testen

Na het configureren van de sandbox en tools voor meerdere agents:
1

Agentselectie controleren

2

Sandboxcontainers verifiëren

3

Toolbeperkingen testen

  • Stuur een bericht waarvoor beperkte tools nodig zijn.
  • Controleer of de agent geweigerde tools niet kan gebruiken.
4

Logboeken bewaken


Problemen oplossen

  • Controleer of er een algemene agents.defaults.sandbox.mode bestaat die dit overschrijft.
  • Agentspecifieke configuratie heeft voorrang, dus stel agents.entries.*.sandbox.mode: "all" in.
  • De standaardwaarde van scope is "agent" (één container per agent-id).
  • Stel scope: "session" in voor één container per sessie, of scope: "shared" om één container opnieuw te gebruiken voor meerdere agents.

Gerelateerd