На цій сторінці
На цій сторінці
Agent coordination
Пісочниця та інструменти для кількох агентів
Кожен агент у багатоагентній конфігурації може перевизначати глобальну політику пісочниці та інструментів. На цій сторінці описано конфігурацію для окремих агентів, правила пріоритетності та приклади.
Бекенди та режими — повний довідник із пісочниці.
Налагодження проблеми «чому це заблоковано?»
Виконання з підвищеними привілеями для довірених відправників.
Приклади конфігурації
Example 1: Personal + restricted family agent
Результат:
- Агент
main: працює на хості та має повний доступ до інструментів. - Агент
family: працює в Docker (один контейнер на агента), може лише читати за допомогоюreadі надсилати повідомлення в поточній розмові.
Example 2b: Global coding profile + messaging-only agent
Результат:
- типові агенти отримують інструменти для програмування.
- агент
supportможе лише обмінюватися повідомленнями (+ інструмент Slack).
Example 3: Different sandbox modes per agent
Пріоритетність конфігурації
Коли одночасно існують глобальні (agents.defaults.*) і специфічні для агента (agents.list[].*) конфігурації:
Конфігурація пісочниці
Специфічні для агента налаштування перевизначають глобальні:
Обмеження інструментів
Порядок фільтрації:
Tool profile
tools.profile або agents.list[].tools.profile.
Provider tool profile
tools.byProvider[provider].profile або agents.list[].tools.byProvider[provider].profile.
Global tool policy
tools.allow / tools.deny.
Provider tool policy
tools.byProvider[provider].allow/deny.
Agent-specific tool policy
agents.list[].tools.allow/deny.
Agent provider policy
agents.list[].tools.byProvider[provider].allow/deny.
Sandbox tool policy
tools.sandbox.tools або agents.list[].tools.sandbox.tools.
Subagent tool policy
tools.subagents.tools, якщо застосовно.
Precedence rules
- Кожен рівень може додатково обмежувати інструменти, але не може повторно дозволяти інструменти, заборонені на попередніх рівнях.
- Якщо задано
agents.list[].tools.sandbox.tools, воно замінюєtools.sandbox.toolsдля цього агента. - Якщо задано
agents.list[].tools.profile, воно перевизначаєtools.profileдля цього агента. - Ключі інструментів провайдера приймають як
provider(наприклад,google-antigravity), так іprovider/model(наприклад,openai/gpt-5.4).
Empty allowlist behavior
Якщо будь-який явний список дозволених інструментів у цьому ланцюжку залишає запуск без доступних для виклику інструментів, OpenClaw зупиняється до надсилання запиту моделі. Це навмисна поведінка: агент, налаштований із відсутнім інструментом, наприклад agents.list[].tools.allow: ["query_db"], має завершуватися з явною помилкою, доки не буде ввімкнено Plugin, який реєструє query_db, а не продовжувати роботу як агент, що підтримує лише текст.
Політики інструментів підтримують скорочення group:*, які розгортаються в кілька інструментів. Повний список наведено в розділі Групи інструментів.
Перевизначення підвищених привілеїв для окремих агентів (agents.list[].tools.elevated) можуть додатково обмежувати виконання з підвищеними привілеями для певних агентів. Докладніше див. у розділі Режим підвищених привілеїв.
Міграція з одного агента
Before (single agent)
After (multi-agent)
Приклади обмеження інструментів
Read-only agent
Shell execution with filesystem tools disabled
Communication-only
sessions_history у цьому профілі все одно повертає обмежене й очищене подання відновленого контексту, а не необроблений дамп стенограми. Під час відновлення контексту асистента видаляються теги міркувань, службова структура <relevant-memories>, XML-навантаження викликів інструментів у вигляді звичайного тексту (зокрема <tool_call>...</tool_call>, <function_call>...</function_call>, <tool_calls>...</tool_calls>, <function_calls>...</function_calls> і обрізані блоки викликів інструментів), службова структура викликів інструментів зі зниженим рівнем, витіклі керівні токени моделі у форматі ASCII або повноширинному форматі та некоректний XML викликів інструментів MiniMax — усе це відбувається до редагування й обрізання.
Поширена помилка: "non-main"
Тестування
Після налаштування багатоагентної пісочниці та інструментів:
Check agent resolution
Verify sandbox containers
Test tool restrictions
- Надішліть повідомлення, яке потребує обмежених інструментів.
- Переконайтеся, що агент не може використовувати заборонені інструменти.
Monitor logs
Усунення несправностей
Agent not sandboxed despite `mode: 'all'`
- Перевірте, чи немає глобального
agents.defaults.sandbox.mode, яке його перевизначає. - Конфігурація конкретного агента має вищий пріоритет, тому задайте
agents.list[].sandbox.mode: "all".
Інструменти все ще доступні попри список заборон
- Перевірте повний порядок фільтрації: профіль → профіль провайдера → глобальна політика → політика провайдера → політика агента → політика провайдера агента → пісочниця → підагенти.
- Кожен рівень може лише додатково обмежувати, але не відновлювати доступ.
- Покрокові вказівки з налагодження див. у розділі Пісочниця, політика інструментів і підвищений режим.
Контейнер не ізольовано для кожного агента
- Стандартне значення
scope—"agent"(один контейнер на ідентифікатор агента). - Установіть
scope: "session", щоб використовувати один контейнер на сеанс, абоscope: "shared", щоб повторно використовувати один контейнер для кількох агентів.
Пов’язані матеріали
- Режим підвищених привілеїв
- Маршрутизація між кількома агентами
- Налаштування пісочниці
- Пісочниця, політика інструментів і підвищений режим — налагодження проблеми «чому це заблоковано?»
- Ізоляція в пісочниці — повний довідник із пісочниці (режими, області дії, бекенди, образи)
- Керування сеансами