Sandbox kullanımı
Sandbox, araç politikası ve elevated karşılaştırması
Elevated modu
Yapılandırma örnekleri
Örnek 1: Kişisel aracı + kısıtlı aile aracısı
Örnek 1: Kişisel aracı + kısıtlı aile aracısı
mainaracısı: ana sistemde çalışır, tüm araçlara erişebilir.familyaracısı: Docker’da çalışır (aracı başına bir konteyner), yalnızcareadve mevcut konuşmaya mesaj gönderimlerine erişebilir.
Örnek 2: Paylaşılan sandbox kullanan iş aracısı
Örnek 2: Paylaşılan sandbox kullanan iş aracısı
Örnek 2b: Genel kodlama profili + yalnızca mesajlaşma aracısı
Örnek 2b: Genel kodlama profili + yalnızca mesajlaşma aracısı
- varsayılan aracılar kodlama araçlarını alır.
supportaracısı yalnızca mesajlaşma içindir (+ Slack aracı).
Örnek 3: Aracı başına farklı sandbox modları
Örnek 3: Aracı başına farklı sandbox modları
Yapılandırma önceliği
Hem genel (agents.defaults.*) hem de aracıya özgü (agents.entries.*.*) yapılandırmalar mevcut olduğunda:
Sandbox yapılandırması
Aracıya özgü ayarlar genel ayarları geçersiz kılar:agents.entries.*.sandbox.{docker,browser,prune}.*, söz konusu aracı için agents.defaults.sandbox.{docker,browser,prune}.* değerini geçersiz kılar (sandbox kapsamı "shared" olarak çözümlendiğinde yok sayılır).Araç kısıtlamaları
Filtreleme sırası şöyledir:Araç profili
tools.profile veya agents.entries.*.tools.profile.Sağlayıcı araç profili
tools.byProvider[provider].profile veya agents.entries.*.tools.byProvider[provider].profile.Genel araç politikası
tools.allow / tools.deny.Sağlayıcı araç politikası
tools.byProvider[provider].allow/deny.Aracıya özgü araç politikası
agents.entries.*.tools.allow/deny.Aracı sağlayıcı politikası
agents.entries.*.tools.byProvider[provider].allow/deny.Sandbox araç politikası
tools.sandbox.tools veya agents.entries.*.tools.sandbox.tools.Alt aracı araç politikası
tools.subagents.tools.Öncelik kuralları
Öncelik kuralları
- Her düzey araçları daha fazla kısıtlayabilir, ancak önceki düzeylerde reddedilen araçlara yeniden izin veremez.
agents.entries.*.tools.sandbox.toolsayarlanmışsa söz konusu aracı içintools.sandbox.toolsdeğerinin yerini alır.agents.entries.*.tools.profileayarlanmışsa söz konusu aracı içintools.profiledeğerini geçersiz kılar.- Sağlayıcı araç anahtarları,
provider(ör.google-antigravity) veyaprovider/model(ör.openai/gpt-5.4) kabul eder.
Boş izin listesi davranışı
Boş izin listesi davranışı
agents.entries.*.tools.allow: ["query_db"] gibi eksik bir araçla yapılandırılan aracı, query_db öğesini kaydeden Plugin etkinleştirilene kadar belirgin biçimde başarısız olmalı; yalnızca metin aracısı olarak devam etmemelidir.group:* kısaltmalarını destekler. Tam liste için Araç grupları bölümüne bakın.
Aracı başına elevated geçersiz kılmaları (agents.entries.*.tools.elevated), belirli aracılar için elevated çalıştırmayı daha fazla kısıtlayabilir. Ayrıntılar için Elevated modu bölümüne bakın.
Tek aracıdan geçiş
- Önce (tek aracı)
- Sonra (çok aracılı)
agents.defaults.*/agents.entries.*.* yapılandırma anahtarları (sandbox.perSession, agentRuntime, embeddedPi gibi) openclaw doctor tarafından taşınır; bundan sonra agents.defaults + agents.entries kullanmayı tercih edin.Araç kısıtlama örnekleri
- Salt okunur aracı
- Dosya sistemi araçları devre dışıyken kabuk çalıştırma
- Yalnızca iletişim
Yaygın tuzak: “non-main”
Test
Çok aracılı sandbox ve araçları yapılandırdıktan sonra:Aracı çözümlemesini denetleyin
Sandbox konteynerlerini doğrulayın
Araç kısıtlamalarını test edin
- Kısıtlanmış araçları gerektiren bir mesaj gönderin.
- Aracının reddedilen araçları kullanamadığını doğrulayın.
Günlükleri izleyin
Sorun giderme
`mode: 'all'` değerine rağmen aracı sandbox içine alınmıyor
`mode: 'all'` değerine rağmen aracı sandbox içine alınmıyor
- Bunu geçersiz kılan genel bir
agents.defaults.sandbox.modeolup olmadığını denetleyin. - Aracıya özgü yapılandırma önceliklidir; bu nedenle
agents.entries.*.sandbox.mode: "all"ayarını yapın.
Engelleme listesine rağmen hâlâ kullanılabilen araçlar
Engelleme listesine rağmen hâlâ kullanılabilen araçlar
- Tam filtreleme sırasını kontrol edin: profil → sağlayıcı profili → genel politika → sağlayıcı politikası → aracı politikası → aracı sağlayıcı politikası → korumalı alan → alt aracı.
- Her düzey yalnızca daha fazla kısıtlama uygulayabilir; erişimi yeniden veremez.
- Adım adım hata ayıklama için Korumalı alan, araç politikası ve yükseltilmiş mod karşılaştırması bölümüne bakın.
Kapsayıcı aracı başına yalıtılmıyor
Kapsayıcı aracı başına yalıtılmıyor
- Varsayılan
scope,"agent"şeklindedir (her aracı kimliği için bir kapsayıcı). - Her oturum için bir kapsayıcı kullanmak üzere
scope: "session", aracılar arasında tek bir kapsayıcıyı yeniden kullanmak için isescope: "shared"değerini ayarlayın.
İlgili
- Yükseltilmiş mod
- Çok aracılı yönlendirme
- Korumalı alan yapılandırması
- Korumalı alan, araç politikası ve yükseltilmiş mod karşılaştırması — “bu neden engellendi?” hata ayıklaması
- Korumalı alan kullanımı — tam korumalı alan başvurusu (modlar, kapsamlar, arka uçlar, kalıplar)
- Oturum yönetimi