CLI commands

सैंडबॉक्स CLI

Status: active

अलग-थलग एजेंट निष्पादन के लिए सैंडबॉक्स रनटाइम प्रबंधित करें: Docker कंटेनर, SSH लक्ष्य या OpenShell बैकएंड।

कमांड

openclaw sandbox list

स्थिति, बैकएंड, कॉन्फ़िगरेशन मिलान, आयु, निष्क्रिय समय और संबद्ध सत्र/एजेंट के साथ सैंडबॉक्स रनटाइम सूचीबद्ध करें।

bash
openclaw sandbox listopenclaw sandbox list --browser  # केवल ब्राउज़र कंटेनरopenclaw sandbox list --json

openclaw sandbox recreate

वर्तमान कॉन्फ़िगरेशन के साथ पुनः निर्माण कराने के लिए सैंडबॉक्स रनटाइम हटाएँ। अगली बार एजेंट का उपयोग होने पर रनटाइम स्वचालित रूप से पुनः बनाए जाते हैं।

bash
openclaw sandbox recreate --allopenclaw sandbox recreate --agent mybot        # इसमें agent:mybot:* उप-सत्र शामिल हैंopenclaw sandbox recreate --session "agent:main:main"openclaw sandbox recreate --browser --all      # केवल ब्राउज़र कंटेनरopenclaw sandbox recreate --all --force        # पुष्टि छोड़ें

विकल्प:

  • --all: सभी सैंडबॉक्स कंटेनर पुनः बनाएँ
  • --session <key>: इसी सटीक स्कोप कुंजी वाला रनटाइम पुनः बनाएँ (जैसा sandbox list द्वारा दिखाया गया है); छोटे नाम का विस्तार नहीं
  • --agent <id>: एक एजेंट के रनटाइम पुनः बनाएँ (agent:<id> और agent:<id>:* से मेल खाता है)
  • --browser: केवल ब्राउज़र कंटेनर को प्रभावित करें
  • --force: पुष्टि प्रॉम्प्ट छोड़ें

--all, --session या --agent में से ठीक एक पास करें।

ssh और OpenShell remote के लिए पुनः निर्माण Docker की तुलना में अधिक महत्वपूर्ण है: आरंभिक सीडिंग के बाद रिमोट वर्कस्पेस प्रामाणिक होता है, recreate चयनित स्कोप के उस प्रामाणिक रिमोट वर्कस्पेस को हटा देता है और अगला रन उसे वर्तमान स्थानीय वर्कस्पेस से दोबारा सीड करता है।

openclaw sandbox explain

प्रभावी सैंडबॉक्स मोड/स्कोप/वर्कस्पेस पहुँच, सैंडबॉक्स टूल नीति और उन्नत-टूल गेट का निरीक्षण करें (समस्या ठीक करने वाली कॉन्फ़िगरेशन कुंजी के पाथ सहित)।

रिपोर्ट workspaceRoot को कॉन्फ़िगर किए गए सैंडबॉक्स रूट के रूप में रखती है और प्रभावी होस्ट वर्कस्पेस, बैकएंड रनटाइम कार्य-निर्देशिका तथा Docker माउंट तालिका अलग-अलग दिखाती है। workspaceAccess: "rw" के लिए प्रभावी होस्ट वर्कस्पेस, workspaceRoot के अंतर्गत किसी निर्देशिका के बजाय एजेंट वर्कस्पेस होता है।

bash
openclaw sandbox explainopenclaw sandbox explain --session agent:main:mainopenclaw sandbox explain --agent workopenclaw sandbox explain --json

recreate --session के विपरीत, यह छोटे सत्र नाम स्वीकार करता है (उदाहरण के लिए main) और समाधान किए गए एजेंट के अनुसार उनका विस्तार करता है।

पुनः निर्माण की आवश्यकता क्यों है

सैंडबॉक्स कॉन्फ़िगरेशन अपडेट करने से चल रहे कंटेनर प्रभावित नहीं होते: मौजूदा रनटाइम अपनी पुरानी सेटिंग बनाए रखते हैं और निष्क्रिय रनटाइम केवल prune.idleHours (डिफ़ॉल्ट 24h) के बाद हटाए जाते हैं। नियमित रूप से उपयोग किए जाने वाले एजेंट पुराने रनटाइम को अनिश्चितकाल तक चालू रख सकते हैं। openclaw sandbox recreate पुराने रनटाइम को हटा देता है, ताकि अगले उपयोग पर उसे वर्तमान कॉन्फ़िगरेशन से दोबारा बनाया जा सके।

सामान्य ट्रिगर

परिवर्तन कमांड
Docker इमेज अपडेट (agents.defaults.sandbox.docker.image) openclaw sandbox recreate --all
सैंडबॉक्स कॉन्फ़िगरेशन (agents.defaults.sandbox.*) openclaw sandbox recreate --all
SSH लक्ष्य/प्रमाणीकरण (agents.defaults.sandbox.ssh.{target,workspaceRoot,identityFile,certificateFile,knownHostsFile,identityData,certificateData,knownHostsData}) openclaw sandbox recreate --all
OpenShell स्रोत/नीति/मोड (plugins.entries.openshell.config.{from,mode,policy}) openclaw sandbox recreate --all
setupCommand openclaw sandbox recreate --all (या एक एजेंट के लिए --agent <id>)

रजिस्ट्री माइग्रेशन

सैंडबॉक्स रनटाइम मेटाडेटा साझा SQLite स्टेट डेटाबेस में रहता है। पुराने इंस्टॉलेशन में लीगेसी रजिस्ट्री फ़ाइलें हो सकती हैं, जिन्हें नियमित रीड अब दोबारा नहीं लिखते:

  • ~/.openclaw/sandbox/containers.json
  • ~/.openclaw/sandbox/browsers.json
  • ~/.openclaw/sandbox/containers/ या ~/.openclaw/sandbox/browsers/ के अंतर्गत प्रत्येक कंटेनर/ब्राउज़र के लिए एक JSON शार्ड

मान्य लीगेसी प्रविष्टियों को SQLite में माइग्रेट करने के लिए openclaw doctor --fix चलाएँ। अमान्य लीगेसी फ़ाइलों को क्वारंटीन किया जाता है, ताकि कोई दूषित पुरानी रजिस्ट्री वर्तमान रनटाइम प्रविष्टियों को छिपा न सके।

कॉन्फ़िगरेशन

सैंडबॉक्स सेटिंग ~/.openclaw/openclaw.json में agents.defaults.sandbox के अंतर्गत रहती हैं (प्रति-एजेंट ओवरराइड agents.entries.*.sandbox में रखे जाते हैं):

jsonc
{  "agents": {    "defaults": {      "sandbox": {        "mode": "all", // बंद, गैर-मुख्य, सभी        "backend": "docker", // docker, ssh, openshell (Plugin द्वारा उपलब्ध)        "scope": "agent", // सत्र, एजेंट, साझा        "docker": {          "image": "openclaw-sandbox:bookworm-slim",          "containerPrefix": "openclaw-sbx-",          // ... और Docker विकल्प        },        "prune": {          "idleHours": 24, // 24h निष्क्रिय रहने के बाद स्वतः हटाएँ          "maxAgeDays": 7, // 7 दिनों के बाद स्वतः हटाएँ        },      },    },  },}

संबंधित

Was this useful?
On this page

On this page