Sandboxing
Sandbox versus toolbeleid versus verhoogd
Verhoogde modus
Configuratievoorbeelden
Voorbeeld 1: Persoonlijke agent + beperkte gezinsagent
Voorbeeld 1: Persoonlijke agent + beperkte gezinsagent
main-agent: draait op de host, volledige toegang tot tools.family-agent: draait in Docker (één container per agent), alleenreaden berichten verzenden binnen het huidige gesprek.
Voorbeeld 2: Werkagent met gedeelde sandbox
Voorbeeld 2: Werkagent met gedeelde sandbox
Voorbeeld 2b: Algemeen programmeerprofiel + agent die alleen berichten verwerkt
Voorbeeld 2b: Algemeen programmeerprofiel + agent die alleen berichten verwerkt
- standaardagents krijgen programmeertools.
support-agent kan alleen berichten verwerken (+ Slack-tool).
Voorbeeld 3: Verschillende sandboxmodi per agent
Voorbeeld 3: Verschillende sandboxmodi per agent
Configuratievoorrang
Wanneer zowel algemene (agents.defaults.*) als agentspecifieke (agents.entries.*.*) configuraties bestaan:
Sandboxconfiguratie
Agentspecifieke instellingen overschrijven de algemene instellingen:agents.entries.*.sandbox.{docker,browser,prune}.* overschrijft agents.defaults.sandbox.{docker,browser,prune}.* voor die agent (wordt genegeerd wanneer het sandboxbereik wordt herleid tot "shared").Toolbeperkingen
De filtervolgorde is:Toolprofiel
tools.profile of agents.entries.*.tools.profile.Toolprofiel van provider
tools.byProvider[provider].profile of agents.entries.*.tools.byProvider[provider].profile.Algemeen toolbeleid
tools.allow / tools.deny.Toolbeleid van provider
tools.byProvider[provider].allow/deny.Agentspecifiek toolbeleid
agents.entries.*.tools.allow/deny.Providerbeleid van agent
agents.entries.*.tools.byProvider[provider].allow/deny.Toolbeleid van sandbox
tools.sandbox.tools of agents.entries.*.tools.sandbox.tools.Toolbeleid van subagent
tools.subagents.tools, indien van toepassing.Voorrangsregels
Voorrangsregels
- Elk niveau kan tools verder beperken, maar kan op eerdere niveaus geweigerde tools niet opnieuw toestaan.
- Als
agents.entries.*.tools.sandbox.toolsis ingesteld, vervangt dittools.sandbox.toolsvoor die agent. - Als
agents.entries.*.tools.profileis ingesteld, overschrijft dittools.profilevoor die agent. - Providertoolsleutels accepteren zowel
provider(bijvoorbeeldgoogle-antigravity) alsprovider/model(bijvoorbeeldopenai/gpt-5.4).
Gedrag bij een lege toelatingslijst
Gedrag bij een lege toelatingslijst
agents.entries.*.tools.allow: ["query_db"], moet duidelijk mislukken totdat de Plugin die query_db registreert is ingeschakeld, en niet doorgaan als een agent die alleen tekst verwerkt.group:*-verkortingen die naar meerdere tools worden uitgebreid. Zie Toolgroepen voor de volledige lijst.
Verhoogde overschrijvingen per agent (agents.entries.*.tools.elevated) kunnen verhoogde uitvoering voor specifieke agents verder beperken. Zie Verhoogde modus voor details.
Migratie vanuit één agent
- Voorheen (één agent)
- Nadien (meerdere agents)
agents.defaults.*/agents.entries.*.* (zoals sandbox.perSession, agentRuntime, embeddedPi) worden door openclaw doctor gemigreerd; geef voortaan de voorkeur aan agents.defaults + agents.entries.Voorbeelden van toolbeperkingen
- Alleen-lezenagent
- Shelluitvoering met uitgeschakelde bestandssysteemtools
- Alleen communicatie
Veelvoorkomende valkuil: “non-main”
Testen
Na het configureren van de sandbox en tools voor meerdere agents:Agentselectie controleren
Sandboxcontainers verifiëren
Toolbeperkingen testen
- Stuur een bericht waarvoor beperkte tools nodig zijn.
- Controleer of de agent geweigerde tools niet kan gebruiken.
Logboeken bewaken
Problemen oplossen
Agent wordt ondanks `mode: 'all'` niet in een sandbox uitgevoerd
Agent wordt ondanks `mode: 'all'` niet in een sandbox uitgevoerd
- Controleer of er een algemene
agents.defaults.sandbox.modebestaat die dit overschrijft. - Agentspecifieke configuratie heeft voorrang, dus stel
agents.entries.*.sandbox.mode: "all"in.
Tools die ondanks de weigerlijst nog steeds beschikbaar zijn
Tools die ondanks de weigerlijst nog steeds beschikbaar zijn
- Bekijk de volledige filtervolgorde: profiel → providerprofiel → globaal beleid → providerbeleid → agentbeleid → providerbeleid van de agent → sandbox → subagent.
- Elk niveau kan alleen verdere beperkingen opleggen, niet opnieuw toegang verlenen.
- Zie Sandbox versus toolbeleid versus verhoogde modus voor stapsgewijze foutopsporing.
Container niet per agent geïsoleerd
Container niet per agent geïsoleerd
- De standaardwaarde van
scopeis"agent"(één container per agent-id). - Stel
scope: "session"in voor één container per sessie, ofscope: "shared"om één container opnieuw te gebruiken voor meerdere agents.
Gerelateerd
- Verhoogde modus
- Routering met meerdere agents
- Sandboxconfiguratie
- Sandbox versus toolbeleid versus verhoogde modus — foutopsporing voor “waarom wordt dit geblokkeerd?”
- Sandboxing — volledige sandboxreferentie (modi, bereiken, backends, images)
- Sessiebeheer