Skip to main content
Zarządzaj środowiskami uruchomieniowymi piaskownicy do izolowanego wykonywania agentów: kontenerami Docker, celami SSH lub backendami OpenShell.

Polecenia

openclaw sandbox list

Wyświetl środowiska uruchomieniowe piaskownicy wraz ze stanem, backendem, zgodnością konfiguracji, wiekiem, czasem bezczynności oraz powiązaną sesją lub agentem.

openclaw sandbox recreate

Usuń środowiska uruchomieniowe piaskownicy, aby wymusić ich ponowne utworzenie z bieżącą konfiguracją. Środowiska są automatycznie tworzone ponownie przy następnym użyciu agenta.
Opcje:
  • --all: utwórz ponownie wszystkie kontenery piaskownicy
  • --session <key>: utwórz ponownie środowisko o dokładnie tym kluczu zakresu (wyświetlanym przez sandbox list); bez rozwijania nazw skróconych
  • --agent <id>: utwórz ponownie środowiska jednego agenta (dopasowuje agent:<id> i agent:<id>:*)
  • --browser: uwzględnij tylko kontenery przeglądarki
  • --force: pomiń monit o potwierdzenie
Podaj dokładnie jedną z opcji: --all, --session lub --agent. W przypadku ssh i trybu remote OpenShell ponowne utworzenie ma większe znaczenie niż w przypadku Docker: po początkowym zainicjowaniu zdalny obszar roboczy jest źródłem nadrzędnym, polecenie recreate usuwa ten nadrzędny zdalny obszar roboczy dla wybranego zakresu, a następne uruchomienie inicjuje go ponownie z bieżącego lokalnego obszaru roboczego.

openclaw sandbox explain

Sprawdź obowiązujący tryb i zakres piaskownicy, dostęp do obszaru roboczego, zasady używania narzędzi w piaskownicy oraz bramki narzędzi z podwyższonymi uprawnieniami (wraz ze ścieżkami kluczy konfiguracji wymagających poprawienia). Raport zachowuje workspaceRoot jako skonfigurowany katalog główny piaskownicy i osobno pokazuje obowiązujący obszar roboczy hosta, katalog roboczy środowiska backendu oraz tabelę montowań Docker. Dla workspaceAccess: "rw" obowiązującym obszarem roboczym hosta jest obszar roboczy agenta, a nie katalog znajdujący się pod workspaceRoot.
W przeciwieństwie do recreate --session to polecenie akceptuje skrócone nazwy sesji (na przykład main) i rozwija je względem rozpoznanego agenta.

Dlaczego ponowne utworzenie jest potrzebne

Aktualizacja konfiguracji piaskownicy nie wpływa na działające kontenery: istniejące środowiska zachowują stare ustawienia, a bezczynne środowiska są usuwane dopiero po upływie prune.idleHours (domyślnie 24 godziny). Regularnie używane agenty mogą utrzymywać nieaktualne środowiska bezterminowo. Polecenie openclaw sandbox recreate usuwa stare środowisko, dzięki czemu przy następnym użyciu zostanie ono odbudowane zgodnie z bieżącą konfiguracją.
Preferuj openclaw sandbox recreate zamiast ręcznego czyszczenia właściwego dla danego backendu. Polecenie korzysta z rejestru środowisk Gateway i pozwala uniknąć niezgodności po zmianie zakresu lub kluczy sesji.

Typowe przyczyny

Środowiska uruchomieniowe są automatycznie tworzone ponownie przy następnym użyciu agenta.

Migracja rejestru

Metadane środowisk uruchomieniowych piaskownicy znajdują się we współdzielonej bazie danych stanu SQLite. Starsze instalacje mogą zawierać przestarzałe pliki rejestru, których zwykłe operacje odczytu już nie aktualizują:
  • ~/.openclaw/sandbox/containers.json
  • ~/.openclaw/sandbox/browsers.json
  • jeden fragment JSON na kontener lub przeglądarkę w katalogu ~/.openclaw/sandbox/containers/ albo ~/.openclaw/sandbox/browsers/
Uruchom openclaw doctor --fix, aby przenieść prawidłowe starsze wpisy do SQLite. Nieprawidłowe starsze pliki są poddawane kwarantannie, dzięki czemu uszkodzony stary rejestr nie może ukryć bieżących wpisów środowisk.

Konfiguracja

Ustawienia piaskownicy znajdują się w pliku ~/.openclaw/openclaw.json w sekcji agents.defaults.sandbox (nadpisania dla poszczególnych agentów umieszcza się w agents.list[].sandbox):

Powiązane