OpenClaw умеет запускать агента в изолированном Docker-контейнере. Это называется sandbox (режим песочницы).
Зачем это нужно
Агент выполняет команды в терминале, читает и пишет файлы. Без изоляции — он работает прямо в твоей системе. Песочница даёт отдельный контейнер: агент делает своё дело, не трогая хост.
Режимы
"sandbox": {
"mode": "all"
}
•
off — без изоляции•
non-main — только не основные агенты•
all — все агенты в контейнерахОсновные команды
openclaw sandbox list — список контейнеров и их статус
openclaw sandbox explain — показать эффективные настройки
openclaw sandbox recreate --all — пересоздать все контейнеры
openclaw sandbox explain особенно полезен: показывает что реально работает, а не что написано в конфиге. Диагностирует расхождения.Когда нужно пересоздать контейнеры
После обновления Docker-образа или изменения настроек sandbox — старые контейнеры продолжают работать со старыми параметрами. Команда
recreate принудительно удаляет их, при следующем запуске агент стартует уже с новыми настройками.Совет: используй
openclaw sandbox recreate вместо ручного docker rm — шлюз сам знает правильные имена контейнеров.📖 docs.openclaw.ai/sandbox
Подпишитесь на @openclawc