Piaskownica
Piaskownica a polityka narzędzi a tryb podwyższony
Tryb podwyższony
Przykłady konfiguracji
Przykład 1: Agent osobisty i ograniczony agent rodzinny
Przykład 1: Agent osobisty i ograniczony agent rodzinny
- Agent
main: działa na hoście i ma pełny dostęp do narzędzi. - Agent
family: działa w Dockerze (jeden kontener na agenta) i może wyłącznie odczytywać oraz wysyłać wiadomości w bieżącej rozmowie.
Przykład 2: Agent służbowy ze współdzieloną piaskownicą
Przykład 2: Agent służbowy ze współdzieloną piaskownicą
Przykład 2b: Globalny profil programistyczny i agent obsługujący wyłącznie wiadomości
Przykład 2b: Globalny profil programistyczny i agent obsługujący wyłącznie wiadomości
- Domyślni agenci otrzymują narzędzia programistyczne.
- Agent
supportobsługuje wyłącznie wiadomości (oraz narzędzie Slack).
Przykład 3: Różne tryby piaskownicy dla poszczególnych agentów
Przykład 3: Różne tryby piaskownicy dla poszczególnych agentów
Pierwszeństwo konfiguracji
Gdy istnieje zarówno konfiguracja globalna (agents.defaults.*), jak i konfiguracja właściwa dla agenta (agents.list[].*):
Konfiguracja piaskownicy
Ustawienia właściwe dla agenta zastępują ustawienia globalne:agents.list[].sandbox.{docker,browser,prune}.* zastępuje agents.defaults.sandbox.{docker,browser,prune}.* dla danego agenta (jest ignorowane, gdy wynikowy zakres piaskownicy to "shared").Ograniczenia narzędzi
Kolejność filtrowania jest następująca:Profil narzędzi
tools.profile lub agents.list[].tools.profile.Profil narzędzi dostawcy
tools.byProvider[provider].profile lub agents.list[].tools.byProvider[provider].profile.Globalna polityka narzędzi
tools.allow / tools.deny.Polityka narzędzi dostawcy
tools.byProvider[provider].allow/deny.Polityka narzędzi właściwa dla agenta
agents.list[].tools.allow/deny.Polityka dostawcy właściwa dla agenta
agents.list[].tools.byProvider[provider].allow/deny.Polityka narzędzi piaskownicy
tools.sandbox.tools lub agents.list[].tools.sandbox.tools.Polityka narzędzi podagentów
tools.subagents.tools, jeśli ma zastosowanie.Reguły pierwszeństwa
Reguły pierwszeństwa
- Każdy poziom może dodatkowo ograniczać narzędzia, ale nie może ponownie przyznać dostępu do narzędzi zablokowanych na wcześniejszych poziomach.
- Jeśli ustawiono
agents.list[].tools.sandbox.tools, zastępuje onotools.sandbox.toolsdla danego agenta. - Jeśli ustawiono
agents.list[].tools.profile, zastępuje onotools.profiledla danego agenta. - Klucze narzędzi dostawcy przyjmują wartość
provider(np.google-antigravity) alboprovider/model(np.openai/gpt-5.4).
Zachowanie pustej listy dozwolonych narzędzi
Zachowanie pustej listy dozwolonych narzędzi
agents.list[].tools.allow: ["query_db"], powinien zgłaszać wyraźny błąd do czasu włączenia pluginu rejestrującego query_db, zamiast kontynuować pracę jako agent obsługujący wyłącznie tekst.group:*, które rozwijają się do wielu narzędzi. Pełną listę zawiera sekcja Grupy narzędzi.
Nadpisania trybu podwyższonego dla poszczególnych agentów (agents.list[].tools.elevated) mogą dodatkowo ograniczać wykonywanie poleceń z podwyższonymi uprawnieniami przez określonych agentów. Szczegółowe informacje zawiera sekcja Tryb podwyższony.
Migracja z pojedynczego agenta
- Przed migracją (pojedynczy agent)
- Po migracji (wielu agentów)
agents.defaults.*/agents.list[].* (takie jak sandbox.perSession, agentRuntime, embeddedPi) są migrowane przez openclaw doctor; w przyszłości używaj agents.defaults i agents.list.Przykłady ograniczeń narzędzi
- Agent tylko do odczytu
- Wykonywanie poleceń powłoki przy wyłączonych narzędziach systemu plików
- Wyłącznie komunikacja
Częsta pułapka: „non-main”
Testowanie
Po skonfigurowaniu piaskownicy i narzędzi dla wielu agentów:Sprawdź rozpoznawanie agentów
Zweryfikuj kontenery piaskownicy
Przetestuj ograniczenia narzędzi
- Wyślij wiadomość wymagającą użycia ograniczonych narzędzi.
- Sprawdź, czy agent nie może używać zablokowanych narzędzi.
Monitoruj dzienniki
Rozwiązywanie problemów
Agent nie działa w piaskownicy pomimo ustawienia `mode: 'all'`
Agent nie działa w piaskownicy pomimo ustawienia `mode: 'all'`
- Sprawdź, czy istnieje globalne ustawienie
agents.defaults.sandbox.mode, które je zastępuje. - Konfiguracja właściwa dla agenta ma pierwszeństwo, dlatego ustaw
agents.list[].sandbox.mode: "all".
Narzędzia nadal dostępne pomimo listy odmowy
Narzędzia nadal dostępne pomimo listy odmowy
- Sprawdź pełną kolejność filtrowania: profil → profil dostawcy → zasady globalne → zasady dostawcy → zasady agenta → zasady dostawcy dla agenta → piaskownica → agent podrzędny.
- Każdy poziom może jedynie wprowadzać dalsze ograniczenia, a nie ponownie przyznawać uprawnienia.
- Zobacz Piaskownica a zasady narzędzi a tryb podwyższonych uprawnień, aby poznać procedurę debugowania krok po kroku.
Kontener nie jest izolowany dla każdego agenta
Kontener nie jest izolowany dla każdego agenta
- Domyślna wartość
scopeto"agent"(jeden kontener na identyfikator agenta). - Ustaw
scope: "session", aby używać jednego kontenera na sesję, lubscope: "shared", aby ponownie wykorzystywać jeden kontener przez wielu agentów.
Powiązane
- Tryb podwyższonych uprawnień
- Routing wieloagentowy
- Konfiguracja piaskownicy
- Piaskownica a zasady narzędzi a tryb podwyższonych uprawnień — debugowanie problemu „dlaczego jest to blokowane?”
- Piaskownica — pełna dokumentacja piaskownicy (tryby, zakresy, backendy, obrazy)
- Zarządzanie sesjami