Команди
openclaw sandbox list
Вивести список середовищ виконання пісочниці зі станом, бекендом, відповідністю конфігурації, віком, часом простою та пов’язаним сеансом або агентом.
openclaw sandbox recreate
Видалити середовища виконання пісочниці, щоб примусово повторно створити їх із поточною конфігурацією. Середовища виконання автоматично створюються повторно під час наступного використання агента.
--all: повторно створити всі контейнери пісочниці--session <key>: повторно створити середовище виконання з цим точним ключем області дії (як показано командоюsandbox list); без розгортання короткого імені--agent <id>: повторно створити середовища виконання для одного агента (відповідаєagent:<id>іagent:<id>:*)--browser: впливати лише на браузерні контейнери--force: пропустити запит на підтвердження
--all, --session або --agent.
Для ssh і OpenShell remote повторне створення важливіше, ніж для Docker: після початкового заповнення віддалений робочий простір стає канонічним, команда recreate видаляє цей канонічний віддалений робочий простір для вибраної області дії, а наступний запуск повторно заповнює його з поточного локального робочого простору.
openclaw sandbox explain
Переглянути ефективний режим і область дії пісочниці, доступ до робочого простору, політику інструментів пісочниці та обмеження для інструментів із підвищеними привілеями (зі шляхами до ключів конфігурації для виправлення).
У звіті workspaceRoot залишається налаштованим коренем пісочниці, а ефективний робочий простір хоста, робочий каталог середовища виконання бекенда й таблиця монтувань Docker відображаються окремо. Для workspaceAccess: "rw" ефективним робочим простором хоста є робочий простір агента, а не каталог усередині workspaceRoot.
recreate --session, ця команда приймає короткі імена сеансів (наприклад, main) і розгортає їх відносно визначеного агента.
Навіщо потрібне повторне створення
Оновлення конфігурації пісочниці не впливає на запущені контейнери: наявні середовища виконання зберігають старі налаштування, а неактивні середовища видаляються лише після завершення періодуprune.idleHours (типове значення — 24 години). Агенти, яких використовують регулярно, можуть необмежено довго підтримувати застарілі середовища виконання активними. Команда openclaw sandbox recreate видаляє старе середовище виконання, щоб під час наступного використання його було перебудовано відповідно до поточної конфігурації.
Поширені причини
Середовища виконання автоматично створюються повторно під час наступного використання агента.
Міграція реєстру
Метадані середовищ виконання пісочниці зберігаються у спільній базі даних стану SQLite. У старіших інсталяціях можуть залишатися застарілі файли реєстру, які звичайне читання більше не перезаписує:~/.openclaw/sandbox/containers.json~/.openclaw/sandbox/browsers.json- один сегмент JSON на кожен контейнер або браузер у
~/.openclaw/sandbox/containers/чи~/.openclaw/sandbox/browsers/
openclaw doctor --fix, щоб перенести коректні застарілі записи до SQLite. Некоректні застарілі файли поміщаються в карантин, щоб пошкоджений старий реєстр не міг приховувати поточні записи середовищ виконання.
Конфігурація
Налаштування пісочниці зберігаються в~/.openclaw/openclaw.json у розділі agents.defaults.sandbox (перевизначення для окремих агентів розміщуються в agents.list[].sandbox):
Пов’язані матеріали
- Довідник CLI
- Ізоляція в пісочниці
- Робочий простір агента
- Doctor: перевіряє налаштування пісочниці.