Skip to main content
Управляйте средами выполнения песочницы для изолированного выполнения агентов: контейнерами Docker, целевыми узлами SSH или бэкендами OpenShell.

Команды

openclaw sandbox list

Выведите список сред выполнения песочницы со статусом, бэкендом, соответствием конфигурации, возрастом, временем простоя и связанным сеансом или агентом.

openclaw sandbox recreate

Удалите среды выполнения песочницы, чтобы принудительно пересоздать их с текущей конфигурацией. Среды выполнения автоматически пересоздаются при следующем использовании агента.
Параметры:
  • --all: пересоздать все контейнеры песочницы
  • --session <key>: пересоздать среду выполнения с этим точным ключом области (как показано в sandbox list); краткие имена не раскрываются
  • --agent <id>: пересоздать среды выполнения для одного агента (соответствует agent:<id> и agent:<id>:*)
  • --browser: затронуть только браузерные контейнеры
  • --force: пропустить запрос подтверждения
Передайте ровно один из параметров: --all, --session или --agent. Для ssh и OpenShell remote пересоздание важнее, чем для Docker: после первоначального заполнения удалённое рабочее пространство становится каноническим, recreate удаляет это каноническое удалённое рабочее пространство для выбранной области, а при следующем запуске оно повторно заполняется из текущего локального рабочего пространства.

openclaw sandbox explain

Просмотрите действующие режим и область песочницы, доступ к рабочему пространству, политику инструментов песочницы и ограничения для инструментов с повышенными привилегиями (с путями ключей конфигурации для исправления). В отчёте workspaceRoot сохраняется как настроенный корень песочницы, а действующее рабочее пространство хоста, рабочий каталог среды выполнения бэкенда и таблица подключений Docker отображаются отдельно. Для workspaceAccess: "rw" действующим рабочим пространством хоста является рабочее пространство агента, а не каталог внутри workspaceRoot.
В отличие от recreate --session, эта команда принимает краткие имена сеансов (например, main) и раскрывает их с учётом определённого агента.

Зачем требуется пересоздание

Обновление конфигурации песочницы не влияет на запущенные контейнеры: существующие среды выполнения сохраняют прежние настройки, а неактивные среды удаляются только по истечении prune.idleHours (по умолчанию 24 ч). Регулярно используемые агенты могут неограниченно долго сохранять устаревшие среды выполнения. openclaw sandbox recreate удаляет старую среду выполнения, чтобы при следующем использовании она была заново создана из текущей конфигурации.
Используйте openclaw sandbox recreate вместо ручной очистки, специфичной для конкретного бэкенда. Эта команда использует реестр сред выполнения Gateway и предотвращает несоответствия при изменении ключей области или сеанса.

Распространённые причины

Среды выполнения автоматически пересоздаются при следующем использовании агента.

Миграция реестра

Метаданные сред выполнения песочницы хранятся в общей базе данных состояния SQLite. В старых установках могут оставаться устаревшие файлы реестра, которые больше не перезаписываются при обычном чтении:
  • ~/.openclaw/sandbox/containers.json
  • ~/.openclaw/sandbox/browsers.json
  • по одному сегменту JSON на контейнер или браузер в ~/.openclaw/sandbox/containers/ либо ~/.openclaw/sandbox/browsers/
Запустите openclaw doctor --fix, чтобы перенести допустимые устаревшие записи в SQLite. Недопустимые устаревшие файлы помещаются в карантин, чтобы повреждённый старый реестр не мог скрыть текущие записи сред выполнения.

Конфигурация

Настройки песочницы находятся в ~/.openclaw/openclaw.json в разделе agents.defaults.sandbox (переопределения для отдельных агентов указываются в agents.list[].sandbox):

Связанные материалы