CLI commands
सैंडबॉक्स CLI
अलग-थलग एजेंट निष्पादन के लिए सैंडबॉक्स रनटाइम प्रबंधित करें: Docker कंटेनर, SSH लक्ष्य या OpenShell बैकएंड।
कमांड
openclaw sandbox list
स्थिति, बैकएंड, कॉन्फ़िगरेशन मिलान, आयु, निष्क्रिय समय और संबद्ध सत्र/एजेंट के साथ सैंडबॉक्स रनटाइम सूचीबद्ध करें।
openclaw sandbox listopenclaw sandbox list --browser # केवल ब्राउज़र कंटेनरopenclaw sandbox list --jsonopenclaw sandbox recreate
वर्तमान कॉन्फ़िगरेशन के साथ पुनः निर्माण कराने के लिए सैंडबॉक्स रनटाइम हटाएँ। अगली बार एजेंट का उपयोग होने पर रनटाइम स्वचालित रूप से पुनः बनाए जाते हैं।
openclaw sandbox recreate --allopenclaw sandbox recreate --agent mybot # इसमें agent:mybot:* उप-सत्र शामिल हैंopenclaw sandbox recreate --session "agent:main:main"openclaw sandbox recreate --browser --all # केवल ब्राउज़र कंटेनरopenclaw sandbox recreate --all --force # पुष्टि छोड़ेंविकल्प:
--all: सभी सैंडबॉक्स कंटेनर पुनः बनाएँ--session <key>: इसी सटीक स्कोप कुंजी वाला रनटाइम पुनः बनाएँ (जैसाsandbox listद्वारा दिखाया गया है); छोटे नाम का विस्तार नहीं--agent <id>: एक एजेंट के रनटाइम पुनः बनाएँ (agent:<id>औरagent:<id>:*से मेल खाता है)--browser: केवल ब्राउज़र कंटेनर को प्रभावित करें--force: पुष्टि प्रॉम्प्ट छोड़ें
--all, --session या --agent में से ठीक एक पास करें।
ssh और OpenShell remote के लिए पुनः निर्माण Docker की तुलना में अधिक महत्वपूर्ण है: आरंभिक सीडिंग के बाद रिमोट वर्कस्पेस प्रामाणिक होता है, recreate चयनित स्कोप के उस प्रामाणिक रिमोट वर्कस्पेस को हटा देता है और अगला रन उसे वर्तमान स्थानीय वर्कस्पेस से दोबारा सीड करता है।
openclaw sandbox explain
प्रभावी सैंडबॉक्स मोड/स्कोप/वर्कस्पेस पहुँच, सैंडबॉक्स टूल नीति और उन्नत-टूल गेट का निरीक्षण करें (समस्या ठीक करने वाली कॉन्फ़िगरेशन कुंजी के पाथ सहित)।
रिपोर्ट workspaceRoot को कॉन्फ़िगर किए गए सैंडबॉक्स रूट के रूप में रखती है और प्रभावी होस्ट वर्कस्पेस, बैकएंड रनटाइम कार्य-निर्देशिका तथा Docker माउंट तालिका अलग-अलग दिखाती है। workspaceAccess: "rw" के लिए प्रभावी होस्ट वर्कस्पेस, workspaceRoot के अंतर्गत किसी निर्देशिका के बजाय एजेंट वर्कस्पेस होता है।
openclaw sandbox explainopenclaw sandbox explain --session agent:main:mainopenclaw sandbox explain --agent workopenclaw sandbox explain --jsonrecreate --session के विपरीत, यह छोटे सत्र नाम स्वीकार करता है (उदाहरण के लिए main) और समाधान किए गए एजेंट के अनुसार उनका विस्तार करता है।
पुनः निर्माण की आवश्यकता क्यों है
सैंडबॉक्स कॉन्फ़िगरेशन अपडेट करने से चल रहे कंटेनर प्रभावित नहीं होते: मौजूदा रनटाइम अपनी पुरानी सेटिंग बनाए रखते हैं और निष्क्रिय रनटाइम केवल prune.idleHours (डिफ़ॉल्ट 24h) के बाद हटाए जाते हैं। नियमित रूप से उपयोग किए जाने वाले एजेंट पुराने रनटाइम को अनिश्चितकाल तक चालू रख सकते हैं। openclaw sandbox recreate पुराने रनटाइम को हटा देता है, ताकि अगले उपयोग पर उसे वर्तमान कॉन्फ़िगरेशन से दोबारा बनाया जा सके।
सामान्य ट्रिगर
| परिवर्तन | कमांड |
|---|---|
Docker इमेज अपडेट (agents.defaults.sandbox.docker.image) |
openclaw sandbox recreate --all |
सैंडबॉक्स कॉन्फ़िगरेशन (agents.defaults.sandbox.*) |
openclaw sandbox recreate --all |
SSH लक्ष्य/प्रमाणीकरण (agents.defaults.sandbox.ssh.{target,workspaceRoot,identityFile,certificateFile,knownHostsFile,identityData,certificateData,knownHostsData}) |
openclaw sandbox recreate --all |
OpenShell स्रोत/नीति/मोड (plugins.entries.openshell.config.{from,mode,policy}) |
openclaw sandbox recreate --all |
setupCommand |
openclaw sandbox recreate --all (या एक एजेंट के लिए --agent <id>) |
रजिस्ट्री माइग्रेशन
सैंडबॉक्स रनटाइम मेटाडेटा साझा SQLite स्टेट डेटाबेस में रहता है। पुराने इंस्टॉलेशन में लीगेसी रजिस्ट्री फ़ाइलें हो सकती हैं, जिन्हें नियमित रीड अब दोबारा नहीं लिखते:
~/.openclaw/sandbox/containers.json~/.openclaw/sandbox/browsers.json~/.openclaw/sandbox/containers/या~/.openclaw/sandbox/browsers/के अंतर्गत प्रत्येक कंटेनर/ब्राउज़र के लिए एक JSON शार्ड
मान्य लीगेसी प्रविष्टियों को SQLite में माइग्रेट करने के लिए openclaw doctor --fix चलाएँ। अमान्य लीगेसी फ़ाइलों को क्वारंटीन किया जाता है, ताकि कोई दूषित पुरानी रजिस्ट्री वर्तमान रनटाइम प्रविष्टियों को छिपा न सके।
कॉन्फ़िगरेशन
सैंडबॉक्स सेटिंग ~/.openclaw/openclaw.json में agents.defaults.sandbox के अंतर्गत रहती हैं (प्रति-एजेंट ओवरराइड agents.entries.*.sandbox में रखे जाते हैं):
{ "agents": { "defaults": { "sandbox": { "mode": "all", // बंद, गैर-मुख्य, सभी "backend": "docker", // docker, ssh, openshell (Plugin द्वारा उपलब्ध) "scope": "agent", // सत्र, एजेंट, साझा "docker": { "image": "openclaw-sandbox:bookworm-slim", "containerPrefix": "openclaw-sbx-", // ... और Docker विकल्प }, "prune": { "idleHours": 24, // 24h निष्क्रिय रहने के बाद स्वतः हटाएँ "maxAgeDays": 7, // 7 दिनों के बाद स्वतः हटाएँ }, }, }, },}संबंधित
- CLI संदर्भ
- सैंडबॉक्सिंग
- एजेंट वर्कस्पेस
- Doctor: सैंडबॉक्स सेटअप की जाँच करता है।