openclaw sandbox
管理沙箱模式。
概要
bash
openclaw sandbox <子命令> [选项]描述
openclaw sandbox 命令用于管理 OpenClaw 的沙箱执行环境。沙箱模式下,Agent 的工具调用和系统操作会受到限制,防止未经授权的危险操作。可以配置允许和禁止的操作类型,适合在生产环境中启用。
子命令
| 子命令 | 说明 |
|---|---|
status | 查看当前沙箱状态 |
enable | 启用沙箱模式 |
disable | 禁用沙箱模式 |
config | 查看 / 修改沙箱配置 |
rules | 管理沙箱规则 |
选项
| 选项 | 缩写 | 说明 | 默认值 |
|---|---|---|---|
--level <level> | -l | 沙箱级别:strict、moderate、permissive | moderate |
--allow <tool> | 添加允许的工具 | - | |
--deny <tool> | 添加禁止的工具 | - | |
--format <type> | 输出格式:text、json | text |
沙箱级别
| 级别 | 说明 |
|---|---|
strict | 严格模式:仅允许白名单中的工具,禁止文件写入和系统命令 |
moderate | 适中模式:允许大部分工具,禁止危险系统操作 |
permissive | 宽松模式:允许所有工具,仅记录危险操作日志 |
示例
bash
# 查看沙箱状态
openclaw sandbox status
# 启用沙箱(适中模式)
openclaw sandbox enable
# 启用严格沙箱
openclaw sandbox enable --level strict
# 禁用沙箱
openclaw sandbox disable
# 添加允许的工具
openclaw sandbox config --allow file_read --allow web_search
# 添加禁止的工具
openclaw sandbox config --deny shell_exec --deny file_delete
# 查看当前沙箱规则
openclaw sandbox rules相关命令
openclaw security- 安全管理openclaw secrets- 密钥管理openclaw status- 状态查看
