OpenClawSkills
GitHub
Referencia CLI • 5 min de lectura

CLI de Sandbox

Referencia CLI para openclaw sandbox (gestionar contenedores sandbox y políticas efectivas).

Gestionar contenedores sandbox basados en Docker para ejecución aislada de agentes.

Tutorial.step

Resumen

Por seguridad, OpenClaw puede ejecutar agentes en contenedores Docker aislados. El comando ''sandbox'' te ayuda a gestionar estos contenedores, especialmente después de actualizaciones o cambios de configuración.

Tutorial.step

Comandos

#

Tutorial.step

`openclaw sandbox explain`

Verificar modo/alcance/acceso a workspace de sandbox efectivo, políticas de herramientas sandbox, y puertas de elevación (con rutas de clave de configuración de reparación).

Bash
openclaw sandbox explain
openclaw sandbox explain --session agent:main:main
openclaw sandbox explain --agent work
openclaw sandbox explain --json

#

Tutorial.step

`openclaw sandbox list`

Listar todos los contenedores sandbox con su estado y configuración.

Bash
openclaw sandbox list
openclaw sandbox list --browser  # List only browser containers
openclaw sandbox list --json     # JSON output

La salida incluye:

- Nombre y estado del contenedor (ejecutándose/detenido)

- Imagen Docker y si coincide con la configuración

- Edad (tiempo desde creación)

- Tiempo inactivo (tiempo desde último uso) - Sesión/agente asociado

#

Tutorial.step

`openclaw sandbox recreate`

Eliminar contenedores sandbox para forzar recreación con imagen/configuración actualizada.

Bash
openclaw sandbox recreate --all                # Recreate all containers
openclaw sandbox recreate --session main       # Specific session
openclaw sandbox recreate --agent mybot        # Specific agent
openclaw sandbox recreate --browser            # Only browser containers
openclaw sandbox recreate --all --force        # Skip confirmation

Opciones:

- ''--all'': Recrear todos los contenedores sandbox

- ''--session <key>'': Recrear contenedores para una sesión específica

- ''--agent <id>'': Recrear contenedores para un agente específico

- ''--browser'': Recrear solo contenedores de navegador

- ''--force'': Omitir prompt de confirmación

Nota importante: Los contenedores se recrearán automáticamente en el próximo uso del agente.

Tutorial.step

Casos de Uso

#

Tutorial.step

Después de actualizar imagen Docker

Bash
docker pull openclaw-sandbox:latest
docker tag openclaw-sandbox:latest openclaw-sandbox:bookworm-slim





openclaw sandbox recreate --all

#

Tutorial.step

Después de cambiar configuración de sandbox

Bash
openclaw sandbox recreate --all

#

Tutorial.step

Después de cambiar setupCommand

Bash
openclaw sandbox recreate --all

openclaw sandbox recreate --agent family

#

Tutorial.step

Solo para agentes específicos

Bash
openclaw sandbox recreate --agent alfred
Tutorial.step

¿Por qué necesitas esto?

Problema: Cuando actualizas imagen Docker de sandbox o configuración:

- Los contenedores existentes continúan ejecutándose con configuración antigua

- Los contenedores solo se podan después de 24 horas de inactividad

- Los agentes usados frecuentemente mantienen contenedores antiguos ejecutándose indefinidamente

''Solución:'' Usa ''openclaw sandbox recreate'' para forzar eliminación de contenedores antiguos. Se recrearán automáticamente con configuración actual cuando se necesiten.

Consejo: Prefiere ''openclaw sandbox recreate'' sobre ''docker rm'' manual. Usa

el nombrado de contenedores del gateway y evita desajustes cuando cambian las claves de scope/session.

Tutorial.step

Configuración

Las configuraciones de sandbox están en ''~/.openclaw/openclaw.json'' bajo ''agents.defaults.sandbox'' (las sobrescrituras por agente están en ''agents.list[].sandbox''):

Jsonc
{
  "agents": {
    "defaults": {
      "sandbox": {
        "mode": "all", // off, non-main, all
        "scope": "agent", // session, agent, shared
        "docker": {
          "image": "openclaw-sandbox:bookworm-slim",
          "containerPrefix": "openclaw-sbx-",
          // ... more Docker options
        },
        "prune": {
          "idleHours": 24, // Auto-prune after 24h idle
          "maxAgeDays": 7, // Auto-prune after 7 days
        },
      },
    },
  },
}
Tutorial.step

Ver También

- ''Documentación de Sandbox''

- ''Configuración de Agente''

- ''Comando Doctor'' - Verificar configuración de sandbox