O
OpenClaw
返回文档中心

Sandboxing 沙盒

Docker 沙盒配置与安全隔离

什么是 Sandboxing?

OpenClaw 可以在 Docker 容器中运行工具,限制文件系统和进程访问。

配置模式

  • off - 关闭沙盒
  • non-main - 仅非主会话使用
  • all - 所有会话使用

工作空间访问

  • none - 无访问
  • ro - 只读
  • rw - 读写