Mỗi tác nhân trong một thiết lập đa tác nhân có thể ghi đè chính sách hộp cát và công cụ toàn cục. Trang này trình bày cấu hình theo từng tác nhân, quy tắc ưu tiên và ví dụ.Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
Cơ chế hộp cát
Phần phụ trợ và chế độ — tài liệu tham khảo đầy đủ về hộp cát.
Hộp cát so với chính sách công cụ so với nâng quyền
Gỡ lỗi “tại sao việc này bị chặn?”
Chế độ nâng quyền
Thực thi nâng quyền cho người gửi đáng tin cậy.
Ví dụ cấu hình
Ví dụ 1: Tác nhân cá nhân + tác nhân gia đình bị hạn chế
Ví dụ 1: Tác nhân cá nhân + tác nhân gia đình bị hạn chế
- Tác nhân
main: chạy trên máy chủ, có quyền truy cập đầy đủ vào công cụ. - Tác nhân
family: chạy trong Docker (một vùng chứa cho mỗi tác nhân), chỉ có công cụread.
Ví dụ 2: Tác nhân công việc với hộp cát dùng chung
Ví dụ 2: Tác nhân công việc với hộp cát dùng chung
Ví dụ 2b: Hồ sơ lập trình toàn cục + tác nhân chỉ nhắn tin
Ví dụ 2b: Hồ sơ lập trình toàn cục + tác nhân chỉ nhắn tin
- Các tác nhân mặc định nhận công cụ lập trình.
- Tác nhân
supportchỉ dành cho nhắn tin (+ công cụ Slack).
Ví dụ 3: Các chế độ hộp cát khác nhau theo từng tác nhân
Ví dụ 3: Các chế độ hộp cát khác nhau theo từng tác nhân
Thứ tự ưu tiên cấu hình
Khi cả cấu hình toàn cục (agents.defaults.*) và cấu hình riêng cho tác nhân (agents.list[].*) đều tồn tại:
Cấu hình hộp cát
Các thiết lập riêng cho tác nhân ghi đè thiết lập toàn cục:agents.list[].sandbox.{docker,browser,prune}.* ghi đè agents.defaults.sandbox.{docker,browser,prune}.* cho tác nhân đó (bị bỏ qua khi phạm vi hộp cát phân giải thành "shared").Hạn chế công cụ
Thứ tự lọc là:Hồ sơ công cụ của nhà cung cấp
tools.byProvider[provider].profile hoặc agents.list[].tools.byProvider[provider].profile.Quy tắc ưu tiên
Quy tắc ưu tiên
- Mỗi cấp có thể tiếp tục hạn chế công cụ, nhưng không thể cấp lại các công cụ đã bị từ chối ở cấp trước.
- Nếu
agents.list[].tools.sandbox.toolsđược đặt, nó thay thếtools.sandbox.toolscho tác nhân đó. - Nếu
agents.list[].tools.profileđược đặt, nó ghi đètools.profilecho tác nhân đó. - Khóa công cụ của nhà cung cấp chấp nhận
provider(ví dụgoogle-antigravity) hoặcprovider/model(ví dụopenai/gpt-5.4).
Hành vi danh sách cho phép trống
Hành vi danh sách cho phép trống
Nếu bất kỳ danh sách cho phép tường minh nào trong chuỗi đó khiến lần chạy không còn công cụ nào có thể gọi, OpenClaw sẽ dừng trước khi gửi lời nhắc tới mô hình. Đây là chủ ý: một tác nhân được cấu hình với công cụ còn thiếu như
agents.list[].tools.allow: ["query_db"] phải thất bại rõ ràng cho đến khi Plugin đăng ký query_db được bật, thay vì tiếp tục như một tác nhân chỉ văn bản.group:* mở rộng thành nhiều công cụ. Xem Nhóm công cụ để biết danh sách đầy đủ.
Các ghi đè nâng quyền theo từng tác nhân (agents.list[].tools.elevated) có thể hạn chế thêm thực thi nâng quyền cho các tác nhân cụ thể. Xem Chế độ nâng quyền để biết chi tiết.
Di chuyển từ tác nhân đơn
- Trước (tác nhân đơn)
- Sau (đa tác nhân)
Các cấu hình
agent.* cũ được di chuyển bởi openclaw doctor; từ nay trở đi nên dùng agents.defaults + agents.list.Ví dụ hạn chế công cụ
- Tác nhân chỉ đọc
- Thực thi an toàn (không sửa đổi tệp)
- Chỉ giao tiếp
Lỗi thường gặp: “non-main”
Kiểm thử
Sau khi cấu hình hộp cát và công cụ đa tác nhân:Kiểm thử hạn chế công cụ
- Gửi một tin nhắn yêu cầu các công cụ bị hạn chế.
- Xác minh tác nhân không thể dùng các công cụ bị từ chối.
Khắc phục sự cố
Tác nhân không được chạy trong hộp cát dù có `mode: 'all'`
Tác nhân không được chạy trong hộp cát dù có `mode: 'all'`
- Kiểm tra liệu có
agents.defaults.sandbox.modetoàn cục ghi đè nó hay không. - Cấu hình riêng cho tác nhân có độ ưu tiên cao hơn, nên hãy đặt
agents.list[].sandbox.mode: "all".
Công cụ vẫn khả dụng dù có danh sách từ chối
Công cụ vẫn khả dụng dù có danh sách từ chối
- Kiểm tra thứ tự lọc công cụ: toàn cục → tác nhân → hộp cát → tác nhân con.
- Mỗi cấp chỉ có thể hạn chế thêm, không thể cấp lại.
- Xác minh bằng nhật ký:
[tools] filtering tools for agent:${agentId}.
Vùng chứa không được cô lập theo từng tác nhân
Vùng chứa không được cô lập theo từng tác nhân
- Đặt
scope: "agent"trong cấu hình hộp cát riêng cho tác nhân. - Mặc định là
"session", tạo một vùng chứa cho mỗi phiên.
Liên quan
- Chế độ nâng quyền
- Định tuyến đa tác nhân
- Cấu hình hộp cát
- Hộp cát so với chính sách công cụ so với nâng quyền — gỡ lỗi “tại sao việc này bị chặn?”
- Cơ chế hộp cát — tài liệu tham khảo đầy đủ về hộp cát (chế độ, phạm vi, phần phụ trợ, ảnh)
- Quản lý phiên