Skip to main content
Çok aracılı bir kurulumdaki her aracı, genel sandbox ve araç politikasını geçersiz kılabilir. Bu sayfa aracı başına yapılandırmayı, öncelik kurallarını ve örnekleri kapsar.

Sandbox kullanımı

Arka uçlar ve modlar — eksiksiz sandbox başvurusu.

Sandbox, araç politikası ve elevated karşılaştırması

“Bu neden engellendi?” sorununu giderin.

Elevated modu

Güvenilir göndericiler için elevated çalıştırma.
Kimlik doğrulama aracı kapsamında tutulur: her aracının ~/.openclaw/agents/<agentId>/agent/openclaw-agent.sqlite içinde kendi agentDir kimlik doğrulama deposu vardır. agentDir öğesini aracılar arasında asla yeniden kullanmayın. Aracılar yerel bir profile sahip olmadığında varsayılan/ana aracının kimlik doğrulama profillerini okuyabilir, ancak OAuth yenileme token’ları ikincil aracı depolarına kopyalanmaz. Kimlik bilgilerini elle kopyalarsanız yalnızca taşınabilir statik api_key veya token profillerini kopyalayın.

Yapılandırma örnekleri

Sonuç:
  • main aracısı: ana sistemde çalışır, tüm araçlara erişebilir.
  • family aracısı: Docker’da çalışır (aracı başına bir konteyner), yalnızca read ve mevcut konuşmaya mesaj gönderimlerine erişebilir.
Sonuç:
  • varsayılan aracılar kodlama araçlarını alır.
  • support aracısı yalnızca mesajlaşma içindir (+ Slack aracı).

Yapılandırma önceliği

Hem genel (agents.defaults.*) hem de aracıya özgü (agents.entries.*.*) yapılandırmalar mevcut olduğunda:

Sandbox yapılandırması

Aracıya özgü ayarlar genel ayarları geçersiz kılar:
agents.entries.*.sandbox.{docker,browser,prune}.*, söz konusu aracı için agents.defaults.sandbox.{docker,browser,prune}.* değerini geçersiz kılar (sandbox kapsamı "shared" olarak çözümlendiğinde yok sayılır).

Araç kısıtlamaları

Filtreleme sırası şöyledir:
1

Araç profili

tools.profile veya agents.entries.*.tools.profile.
2

Sağlayıcı araç profili

tools.byProvider[provider].profile veya agents.entries.*.tools.byProvider[provider].profile.
3

Genel araç politikası

tools.allow / tools.deny.
4

Sağlayıcı araç politikası

tools.byProvider[provider].allow/deny.
5

Aracıya özgü araç politikası

agents.entries.*.tools.allow/deny.
6

Aracı sağlayıcı politikası

agents.entries.*.tools.byProvider[provider].allow/deny.
7

Sandbox araç politikası

tools.sandbox.tools veya agents.entries.*.tools.sandbox.tools.
8

Alt aracı araç politikası

Uygunsa tools.subagents.tools.
  • Her düzey araçları daha fazla kısıtlayabilir, ancak önceki düzeylerde reddedilen araçlara yeniden izin veremez.
  • agents.entries.*.tools.sandbox.tools ayarlanmışsa söz konusu aracı için tools.sandbox.tools değerinin yerini alır.
  • agents.entries.*.tools.profile ayarlanmışsa söz konusu aracı için tools.profile değerini geçersiz kılar.
  • Sağlayıcı araç anahtarları, provider (ör. google-antigravity) veya provider/model (ör. openai/gpt-5.4) kabul eder.
Bu zincirdeki herhangi bir açık izin listesi çalıştırmayı çağrılabilir araç olmadan bırakırsa OpenClaw, istemi modele göndermeden önce durur. Bu davranış bilinçlidir: agents.entries.*.tools.allow: ["query_db"] gibi eksik bir araçla yapılandırılan aracı, query_db öğesini kaydeden Plugin etkinleştirilene kadar belirgin biçimde başarısız olmalı; yalnızca metin aracısı olarak devam etmemelidir.
Araç politikaları, birden fazla araca genişletilen group:* kısaltmalarını destekler. Tam liste için Araç grupları bölümüne bakın. Aracı başına elevated geçersiz kılmaları (agents.entries.*.tools.elevated), belirli aracılar için elevated çalıştırmayı daha fazla kısıtlayabilir. Ayrıntılar için Elevated modu bölümüne bakın.

Tek aracıdan geçiş

Eski agents.defaults.*/agents.entries.*.* yapılandırma anahtarları (sandbox.perSession, agentRuntime, embeddedPi gibi) openclaw doctor tarafından taşınır; bundan sonra agents.defaults + agents.entries kullanmayı tercih edin.

Araç kısıtlama örnekleri


Yaygın tuzak: “non-main”

agents.defaults.sandbox.mode: "non-main", aracı kimliğini değil oturum anahtarını ana oturum anahtarıyla karşılaştırır (her zaman "main"; session.mainKey kullanıcı tarafından yapılandırılamaz ve OpenClaw diğer tüm değerler için uyarı verip bunları yok sayar). Grup/kanal oturumları her zaman kendi anahtarlarını alır; bu nedenle ana olmayan oturumlar olarak değerlendirilir ve sandbox içine alınır. Bir aracının hiçbir zaman sandbox içine alınmamasını istiyorsanız agents.entries.*.sandbox.mode: "off" ayarını yapın.

Test

Çok aracılı sandbox ve araçları yapılandırdıktan sonra:
1

Aracı çözümlemesini denetleyin

2

Sandbox konteynerlerini doğrulayın

3

Araç kısıtlamalarını test edin

  • Kısıtlanmış araçları gerektiren bir mesaj gönderin.
  • Aracının reddedilen araçları kullanamadığını doğrulayın.
4

Günlükleri izleyin


Sorun giderme

  • Bunu geçersiz kılan genel bir agents.defaults.sandbox.mode olup olmadığını denetleyin.
  • Aracıya özgü yapılandırma önceliklidir; bu nedenle agents.entries.*.sandbox.mode: "all" ayarını yapın.
  • Varsayılan scope, "agent" şeklindedir (her aracı kimliği için bir kapsayıcı).
  • Her oturum için bir kapsayıcı kullanmak üzere scope: "session", aracılar arasında tek bir kapsayıcıyı yeniden kullanmak için ise scope: "shared" değerini ayarlayın.

İlgili