🛡 Песочница: как не дать ИИ-агенту сломать вашу систему
ИИ-агент умеет запускать команды в терминале, читать и писать файлы, управлять браузером. Это мощно. Но что, если он случайно удалит что-то важное? Или выполнит команду, которая положит сервер?
OpenClaw решает это песочницей (sandbox) — изолированным Docker-контейнером, в котором агент работает как в «комнате без дверей». Всё, что он делает внутри, не затрагивает основную систему.
Как это работает:
📦 Агент запускает команды не на вашем компьютере, а внутри контейнера. Удалил все файлы? Ничего страшного — это файлы песочницы, не ваши.
🔒 Три режима доступа к файлам:
• none — агент видит только свою песочницу, ваши файлы недоступны
• ro — может читать ваши файлы, но не менять их
• rw — полный доступ (для доверенных агентов)
🎯 Гибкая настройка: можно включить песочницу только для неосновных сессий. Личный чат работает без ограничений, а групповые чаты и кроны — в изоляции.
👥 В мультиагентной конфигурации у каждого агента может быть своя песочница с разными правами. Личный ассистент — без ограничений, публичный бот — в максимальной изоляции.
Песочница — не серебряная пуля. Но она превращает потенциальную катастрофу в мелкую неприятность.
🔗 OpenClaw — open-source платформа для ИИ-агентов
📖 docs.openclaw.ai
Подпишитесь на @openclawc
Post #44
78