Agent coordination
Çoklu ajan korumalı alanı ve araçları
Çok aracılı bir kurulumdaki her aracı, genel sandbox ve araç politikasını geçersiz kılabilir. Bu sayfa aracı başına yapılandırmayı, öncelik kurallarını ve örnekleri kapsar.
Arka uçlar ve modlar — eksiksiz sandbox başvurusu.
"Bu neden engellendi?" sorununu giderin.
Güvenilir göndericiler için elevated çalıştırma.
Yapılandırma örnekleri
Örnek 1: Kişisel aracı + kısıtlı aile aracısı
{ "agents": { "list": [ { "id": "main", "default": true, "name": "Personal Assistant", "workspace": "~/.openclaw/workspace", "sandbox": { "mode": "off" } }, { "id": "family", "name": "Family Bot", "workspace": "~/.openclaw/workspace-family", "sandbox": { "mode": "all", "scope": "agent" }, "tools": { "allow": ["read", "message"], "deny": ["exec", "write", "edit", "apply_patch", "process", "browser"], "message": { "crossContext": { "allowWithinProvider": false, "allowAcrossProviders": false } } } } ] }, "bindings": [ { "agentId": "family", "match": { "provider": "whatsapp", "accountId": "*", "peer": { "kind": "group", "id": "120363424282127706@g.us" } } } ]}Sonuç:
mainaracısı: ana sistemde çalışır, tüm araçlara erişebilir.familyaracısı: Docker'da çalışır (aracı başına bir konteyner), yalnızcareadve mevcut konuşmaya mesaj gönderimlerine erişebilir.
Örnek 2: Paylaşılan sandbox kullanan iş aracısı
{ "agents": { "list": [ { "id": "personal", "workspace": "~/.openclaw/workspace-personal", "sandbox": { "mode": "off" } }, { "id": "work", "workspace": "~/.openclaw/workspace-work", "sandbox": { "mode": "all", "scope": "shared", "workspaceRoot": "/tmp/work-sandboxes" }, "tools": { "allow": ["read", "write", "apply_patch", "exec"], "deny": ["browser", "gateway", "discord"] } } ] }}Örnek 2b: Genel kodlama profili + yalnızca mesajlaşma aracısı
{ "tools": { "profile": "coding" }, "agents": { "list": [ { "id": "support", "tools": { "profile": "messaging", "allow": ["slack"] } } ] }}Sonuç:
- varsayılan aracılar kodlama araçlarını alır.
supportaracısı yalnızca mesajlaşma içindir (+ Slack aracı).
Örnek 3: Aracı başına farklı sandbox modları
{ "agents": { "defaults": { "sandbox": { "mode": "non-main", "scope": "session" } }, "list": [ { "id": "main", "workspace": "~/.openclaw/workspace", "sandbox": { "mode": "off" } }, { "id": "public", "workspace": "~/.openclaw/workspace-public", "sandbox": { "mode": "all", "scope": "agent" }, "tools": { "allow": ["read"], "deny": ["exec", "write", "edit", "apply_patch"] } } ] }}Yapılandırma önceliği
Hem genel (agents.defaults.*) hem de aracıya özgü (agents.entries.*.*) yapılandırmalar mevcut olduğunda:
Sandbox yapılandırması
Aracıya özgü ayarlar genel ayarları geçersiz kılar:
agents.entries.*.sandbox.mode > agents.defaults.sandbox.modeagents.entries.*.sandbox.scope > agents.defaults.sandbox.scopeagents.entries.*.sandbox.workspaceRoot > agents.defaults.sandbox.workspaceRootagents.entries.*.sandbox.workspaceAccess > agents.defaults.sandbox.workspaceAccessagents.entries.*.sandbox.docker.* > agents.defaults.sandbox.docker.*agents.entries.*.sandbox.browser.* > agents.defaults.sandbox.browser.*agents.entries.*.sandbox.prune.* > agents.defaults.sandbox.prune.*Araç kısıtlamaları
Filtreleme sırası şöyledir:
Araç profili
tools.profile veya agents.entries.*.tools.profile.
Sağlayıcı araç profili
tools.byProvider[provider].profile veya agents.entries.*.tools.byProvider[provider].profile.
Genel araç politikası
tools.allow / tools.deny.
Sağlayıcı araç politikası
tools.byProvider[provider].allow/deny.
Aracıya özgü araç politikası
agents.entries.*.tools.allow/deny.
Aracı sağlayıcı politikası
agents.entries.*.tools.byProvider[provider].allow/deny.
Sandbox araç politikası
tools.sandbox.tools veya agents.entries.*.tools.sandbox.tools.
Alt aracı araç politikası
Uygunsa tools.subagents.tools.
Öncelik kuralları
- Her düzey araçları daha fazla kısıtlayabilir, ancak önceki düzeylerde reddedilen araçlara yeniden izin veremez.
agents.entries.*.tools.sandbox.toolsayarlanmışsa söz konusu aracı içintools.sandbox.toolsdeğerinin yerini alır.agents.entries.*.tools.profileayarlanmışsa söz konusu aracı içintools.profiledeğerini geçersiz kılar.- Sağlayıcı araç anahtarları,
provider(ör.google-antigravity) veyaprovider/model(ör.openai/gpt-5.4) kabul eder.
Boş izin listesi davranışı
Bu zincirdeki herhangi bir açık izin listesi çalıştırmayı çağrılabilir araç olmadan bırakırsa OpenClaw, istemi modele göndermeden önce durur. Bu davranış bilinçlidir: agents.entries.*.tools.allow: ["query_db"] gibi eksik bir araçla yapılandırılan aracı, query_db öğesini kaydeden Plugin etkinleştirilene kadar belirgin biçimde başarısız olmalı; yalnızca metin aracısı olarak devam etmemelidir.
Araç politikaları, birden fazla araca genişletilen group:* kısaltmalarını destekler. Tam liste için Araç grupları bölümüne bakın.
Aracı başına elevated geçersiz kılmaları (agents.entries.*.tools.elevated), belirli aracılar için elevated çalıştırmayı daha fazla kısıtlayabilir. Ayrıntılar için Elevated modu bölümüne bakın.
Tek aracıdan geçiş
Önce (tek aracı)
{ "agents": { "defaults": { "workspace": "~/.openclaw/workspace", "sandbox": { "mode": "non-main" } } }, "tools": { "sandbox": { "tools": { "allow": ["read", "write", "apply_patch", "exec"], "deny": [] } } }}Sonra (çok aracılı)
{ "agents": { "list": [ { "id": "main", "default": true, "workspace": "~/.openclaw/workspace", "sandbox": { "mode": "off" } } ] }}Araç kısıtlama örnekleri
Salt okunur aracı
{ "tools": { "allow": ["read"], "deny": ["exec", "write", "edit", "apply_patch", "process"] }}Dosya sistemi araçları devre dışıyken kabuk çalıştırma
{ "tools": { "allow": ["read", "exec", "process"], "deny": ["write", "edit", "apply_patch", "browser", "gateway"] }}Yalnızca iletişim
{ "tools": { "sessions": { "visibility": "tree" }, "allow": ["sessions_list", "sessions_send", "sessions_history", "session_status"], "deny": ["exec", "write", "edit", "apply_patch", "read", "browser"] }}Bu profildeki sessions_history, ham bir transkript dökümü yerine yine de sınırlandırılmış ve arındırılmış bir hatırlama görünümü döndürür. Asistan hatırlaması; düşünme etiketlerini, <relevant-memories> iskeletini, düz metin araç çağrısı XML yüklerini (<tool_call>...</tool_call>, <function_call>...</function_call>, <tool_calls>...</tool_calls>, <function_calls>...</function_calls> ve kesilmiş araç çağrısı blokları dâhil), indirgenmiş araç çağrısı iskeletini, sızdırılmış ASCII/tam genişlikli model kontrol token'larını ve hatalı MiniMax araç çağrısı XML'ini redaksiyon/kısaltma işleminden önce kaldırır.
Yaygın tuzak: "non-main"
Test
Çok aracılı sandbox ve araçları yapılandırdıktan sonra:
Aracı çözümlemesini denetleyin
openclaw agents list --bindingsSandbox konteynerlerini doğrulayın
docker ps --filter "name=openclaw-sbx-"Araç kısıtlamalarını test edin
- Kısıtlanmış araçları gerektiren bir mesaj gönderin.
- Aracının reddedilen araçları kullanamadığını doğrulayın.
Günlükleri izleyin
openclaw logs --follow | grep -E "routing|sandbox|tools"Sorun giderme
`mode: 'all'` değerine rağmen aracı sandbox içine alınmıyor
- Bunu geçersiz kılan genel bir
agents.defaults.sandbox.modeolup olmadığını denetleyin. - Aracıya özgü yapılandırma önceliklidir; bu nedenle
agents.entries.*.sandbox.mode: "all"ayarını yapın.
Engelleme listesine rağmen hâlâ kullanılabilen araçlar
- Tam filtreleme sırasını kontrol edin: profil → sağlayıcı profili → genel politika → sağlayıcı politikası → aracı politikası → aracı sağlayıcı politikası → korumalı alan → alt aracı.
- Her düzey yalnızca daha fazla kısıtlama uygulayabilir; erişimi yeniden veremez.
- Adım adım hata ayıklama için Korumalı alan, araç politikası ve yükseltilmiş mod karşılaştırması bölümüne bakın.
Kapsayıcı aracı başına yalıtılmıyor
- Varsayılan
scope,"agent"şeklindedir (her aracı kimliği için bir kapsayıcı). - Her oturum için bir kapsayıcı kullanmak üzere
scope: "session", aracılar arasında tek bir kapsayıcıyı yeniden kullanmak için isescope: "shared"değerini ayarlayın.
İlgili
- Yükseltilmiş mod
- Çok aracılı yönlendirme
- Korumalı alan yapılandırması
- Korumalı alan, araç politikası ve yükseltilmiş mod karşılaştırması — "bu neden engellendi?" hata ayıklaması
- Korumalı alan kullanımı — tam korumalı alan başvurusu (modlar, kapsamlar, arka uçlar, kalıplar)
- Oturum yönetimi