exec — один из самых мощных инструментов OpenClaw. Агент может выполнять команды в shell: устанавливать зависимости, запускать тесты, читать логи, управлять сервисами.
Это то, что отличает агента от чат-бота.
Как это работает:
По умолчанию exec запускается в sandbox — изолированном контейнере, где нет доступа к хост-системе. Агент делает что угодно внутри — и это не затрагивает твои файлы.
Режимы sandbox:
"sandbox": {
"exec": "container" // по умолчанию — изолированный контейнер
}
или
"sandbox": {
"exec": "host" // прямой доступ к хосту — осторожно!
}
Что можно:
• Запускать скрипты, тесты, сборки
• Читать и писать файлы внутри workspace
• Устанавливать пакеты (npm, pip) в sandbox
• Запускать долгие процессы в фоне
Что нельзя (в container режиме):
• Доступ к файлам вне workspace
• Системные операции хоста
Правило: если не знаешь зачем тебе host — оставь container. Мощь без риска.
https://docs.openclaw.ai