CLI de Sandbox
Referencia CLI para openclaw sandbox (gestionar contenedores sandbox y políticas efectivas).
Gestionar contenedores sandbox basados en Docker para ejecución aislada de agentes.
Resumen
Por seguridad, OpenClaw puede ejecutar agentes en contenedores Docker aislados. El comando ''sandbox'' te ayuda a gestionar estos contenedores, especialmente después de actualizaciones o cambios de configuración.
Comandos
#
`openclaw sandbox explain`
Verificar modo/alcance/acceso a workspace de sandbox efectivo, políticas de herramientas sandbox, y puertas de elevación (con rutas de clave de configuración de reparación).
openclaw sandbox explain openclaw sandbox explain --session agent:main:main openclaw sandbox explain --agent work openclaw sandbox explain --json
#
`openclaw sandbox list`
Listar todos los contenedores sandbox con su estado y configuración.
openclaw sandbox list openclaw sandbox list --browser # List only browser containers openclaw sandbox list --json # JSON output
La salida incluye:
- Nombre y estado del contenedor (ejecutándose/detenido)
- Imagen Docker y si coincide con la configuración
- Edad (tiempo desde creación)
- Tiempo inactivo (tiempo desde último uso) - Sesión/agente asociado
#
`openclaw sandbox recreate`
Eliminar contenedores sandbox para forzar recreación con imagen/configuración actualizada.
openclaw sandbox recreate --all # Recreate all containers openclaw sandbox recreate --session main # Specific session openclaw sandbox recreate --agent mybot # Specific agent openclaw sandbox recreate --browser # Only browser containers openclaw sandbox recreate --all --force # Skip confirmation
Opciones:
- ''--all'': Recrear todos los contenedores sandbox
- ''--session <key>'': Recrear contenedores para una sesión específica
- ''--agent <id>'': Recrear contenedores para un agente específico
- ''--browser'': Recrear solo contenedores de navegador
- ''--force'': Omitir prompt de confirmación
Nota importante: Los contenedores se recrearán automáticamente en el próximo uso del agente.
Casos de Uso
#
Después de actualizar imagen Docker
docker pull openclaw-sandbox:latest docker tag openclaw-sandbox:latest openclaw-sandbox:bookworm-slim openclaw sandbox recreate --all
#
Después de cambiar configuración de sandbox
openclaw sandbox recreate --all
#
Después de cambiar setupCommand
openclaw sandbox recreate --all openclaw sandbox recreate --agent family
#
Solo para agentes específicos
openclaw sandbox recreate --agent alfred
¿Por qué necesitas esto?
Problema: Cuando actualizas imagen Docker de sandbox o configuración:
- Los contenedores existentes continúan ejecutándose con configuración antigua
- Los contenedores solo se podan después de 24 horas de inactividad
- Los agentes usados frecuentemente mantienen contenedores antiguos ejecutándose indefinidamente
''Solución:'' Usa ''openclaw sandbox recreate'' para forzar eliminación de contenedores antiguos. Se recrearán automáticamente con configuración actual cuando se necesiten.
Consejo: Prefiere ''openclaw sandbox recreate'' sobre ''docker rm'' manual. Usa
el nombrado de contenedores del gateway y evita desajustes cuando cambian las claves de scope/session.
Configuración
Las configuraciones de sandbox están en ''~/.openclaw/openclaw.json'' bajo ''agents.defaults.sandbox'' (las sobrescrituras por agente están en ''agents.list[].sandbox''):
{
"agents": {
"defaults": {
"sandbox": {
"mode": "all", // off, non-main, all
"scope": "agent", // session, agent, shared
"docker": {
"image": "openclaw-sandbox:bookworm-slim",
"containerPrefix": "openclaw-sbx-",
// ... more Docker options
},
"prune": {
"idleHours": 24, // Auto-prune after 24h idle
"maxAgeDays": 7, // Auto-prune after 7 days
},
},
},
},
}Ver También
- ''Documentación de Sandbox''
- ''Comando Doctor'' - Verificar configuración de sandbox