Mỗi agent trong một thiết lập đa agent có thể ghi đè sandbox và chính sách công cụ toàn cục. Trang này trình bày cấu hình theo từng agent, quy tắc ưu tiên và ví dụ.Documentation Index
Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
Sandboxing
Backend và chế độ — tài liệu tham chiếu đầy đủ về sandbox.
Sandbox vs tool policy vs elevated
Gỡ lỗi “tại sao nội dung này bị chặn?”
Elevated mode
Exec nâng quyền cho người gửi đáng tin cậy.
Ví dụ cấu hình
Example 1: Personal + restricted family agent
Example 1: Personal + restricted family agent
- Agent
main: chạy trên máy chủ, có toàn quyền truy cập công cụ. - Agent
family: chạy trong Docker (một container cho mỗi agent), chỉ córeadvà gửi tin nhắn trong cuộc trò chuyện hiện tại.
Example 2: Work agent with shared sandbox
Example 2: Work agent with shared sandbox
Example 2b: Global coding profile + messaging-only agent
Example 2b: Global coding profile + messaging-only agent
- agent mặc định nhận các công cụ lập trình.
- agent
supportchỉ dành cho nhắn tin (+ công cụ Slack).
Example 3: Different sandbox modes per agent
Example 3: Different sandbox modes per agent
Thứ tự ưu tiên cấu hình
Khi cả cấu hình toàn cục (agents.defaults.*) và cấu hình riêng cho agent (agents.list[].*) cùng tồn tại:
Cấu hình sandbox
Thiết lập riêng cho agent ghi đè thiết lập toàn cục:agents.list[].sandbox.{docker,browser,prune}.* ghi đè agents.defaults.sandbox.{docker,browser,prune}.* cho agent đó (bị bỏ qua khi phạm vi sandbox được phân giải thành "shared").Hạn chế công cụ
Thứ tự lọc là:Provider tool profile
tools.byProvider[provider].profile hoặc agents.list[].tools.byProvider[provider].profile.Precedence rules
Precedence rules
- Mỗi cấp có thể hạn chế thêm công cụ, nhưng không thể cấp lại các công cụ đã bị từ chối ở các cấp trước.
- Nếu
agents.list[].tools.sandbox.toolsđược đặt, nó sẽ thay thếtools.sandbox.toolscho agent đó. - Nếu
agents.list[].tools.profileđược đặt, nó sẽ ghi đètools.profilecho agent đó. - Khóa công cụ của provider chấp nhận
provider(ví dụgoogle-antigravity) hoặcprovider/model(ví dụopenai/gpt-5.4).
Empty allowlist behavior
Empty allowlist behavior
Nếu bất kỳ allowlist rõ ràng nào trong chuỗi đó khiến lượt chạy không còn công cụ nào có thể gọi, OpenClaw sẽ dừng trước khi gửi prompt cho model. Đây là hành vi có chủ đích: một agent được cấu hình với công cụ bị thiếu như
agents.list[].tools.allow: ["query_db"] nên thất bại rõ ràng cho đến khi Plugin đăng ký query_db được bật, thay vì tiếp tục như một agent chỉ dùng văn bản.group:* mở rộng thành nhiều công cụ. Xem Nhóm công cụ để biết danh sách đầy đủ.
Ghi đè nâng quyền theo từng agent (agents.list[].tools.elevated) có thể hạn chế thêm exec nâng quyền cho các agent cụ thể. Xem Chế độ nâng quyền để biết chi tiết.
Di chuyển từ một tác tử
- Trước (một tác tử)
- Sau (đa tác tử)
Các cấu hình
agent.* cũ được di chuyển bằng openclaw doctor; từ nay nên dùng agents.defaults + agents.list.Ví dụ về hạn chế công cụ
- Tác tử chỉ đọc
- Thực thi shell khi công cụ hệ thống tệp bị tắt
- Chỉ giao tiếp
Lỗi thường gặp: “non-main”
Kiểm thử
Sau khi cấu hình sandbox và công cụ đa tác tử:Kiểm tra hạn chế công cụ
- Gửi một tin nhắn yêu cầu các công cụ bị hạn chế.
- Xác minh tác tử không thể dùng các công cụ bị từ chối.
Khắc phục sự cố
Tác tử không bị sandbox dù có `mode: 'all'`
Tác tử không bị sandbox dù có `mode: 'all'`
- Kiểm tra xem có
agents.defaults.sandbox.modetoàn cục ghi đè nó không. - Cấu hình riêng của tác tử được ưu tiên, nên hãy đặt
agents.list[].sandbox.mode: "all".
Công cụ vẫn khả dụng dù có danh sách từ chối
Công cụ vẫn khả dụng dù có danh sách từ chối
- Kiểm tra thứ tự lọc công cụ: toàn cục → tác tử → sandbox → tác tử con.
- Mỗi cấp chỉ có thể hạn chế thêm, không thể cấp lại.
- Xác minh bằng log:
[tools] filtering tools for agent:${agentId}.
Container không được cô lập theo từng tác tử
Container không được cô lập theo từng tác tử
- Đặt
scope: "agent"trong cấu hình sandbox riêng của tác tử. - Mặc định là
"session", tạo một container cho mỗi phiên.
Liên quan
- Chế độ nâng quyền
- Định tuyến đa tác nhân
- Cấu hình hộp cát
- Hộp cát so với chính sách công cụ so với nâng quyền — gỡ lỗi “tại sao điều này bị chặn?”
- Cơ chế hộp cát — tài liệu tham chiếu đầy đủ về hộp cát (chế độ, phạm vi, phần phụ trợ, ảnh)
- Quản lý phiên