乐于分享
好东西不私藏

openclaw 沙箱配置

openclaw 沙箱配置

我一直以为openclaw.json文件中的workspace的设置是硬约束,直到今天。。。我慌了
起因是我更新了openclaw到5.12,我去网上看更新点啥,看到一个文章说openclaw内置codex,我就很奇怪,我就来问我的虾,他说那个文章胡说八道,张冠李戴,然后跟我讲了沙箱的事,我就问了几句关于沙箱的知识,才知道,原来我虾的权限非常大,没有硬约束,他证明给我看了,他能干很多事儿,分分钟能把我的电脑搞崩。我赶紧配上沙箱。不想看的直接跳到后面看配置方法。我和虾聊天记录如下:
沙箱配置之后,终于安全了。
配置方法:
1. 装docker,这个我之前装过了,所以这里没折腾。Window系统中,docker在WSL中安装的,需要先安装WSL。(不怕死的试试让虾装,哈哈哈哈)
2. 先别让虾改json配置文件,先让虾帮忙把docker设置好,主要就是要拉一个镜像(image),确定成功之后
3. 改openclaw.json: 虾可以操作。其实就是添加了这部分
4. 然后重启gateway就好了,开新的session,docker会出现:
不同的agent会对应独立的container。
唉,不容易
#openclaw#sandbox#沙箱