Sandbox CLI nutzen
Kennst du das Problem? Du hast dein Docker-Image aktualisiert oder die Konfiguration angepasst, aber deine Agenten laufen immer noch in ihren alten Umgebungen. Es ist nervig, wenn Änderungen nicht sofort greifen, weil bestehende Container nicht automatisch beendet werden.
Oft bleiben Container aktiv, auch wenn sie eigentlich veraltet sind. Das liegt daran, dass sie standardmäßig erst nach einer längeren Inaktivität gelöscht werden. Wenn du regelmäßig mit deinen Agenten arbeitest, schleppst du alte Einstellungen ewig mit dir herum. Hier hilft dir das Sandbox CLI.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Docker-basierte Sandbox-Container
- OpenClaw Installation
Schnellstart
Abschnitt betitelt „Schnellstart“In 5 Minuten hast du die volle Kontrolle über deine Sandbox-Umgebungen. Nutze diese Befehle für den Einstieg:
- Status prüfen: Sieh dir alle aktiven Container an.
Terminal-Fenster openclaw sandbox list - Konfiguration validieren: Prüfe, welche Einstellungen aktuell wirklich greifen.
Terminal-Fenster openclaw sandbox explain - Container erneuern: Lösche alte Instanzen, um Platz für neue Konfigurationen zu machen.
Terminal-Fenster openclaw sandbox recreate --all - Gezielte Reinigung: Setze nur die Container eines bestimmten Agenten zurück.
Terminal-Fenster openclaw sandbox recreate --agent mein-agent
Befehlsübersicht
Abschnitt betitelt „Befehlsübersicht“openclaw sandbox explain
Abschnitt betitelt „openclaw sandbox explain“Mit diesem Befehl inspizierst du den effektiven Sandbox-Modus, den Scope und den Workspace-Zugriff. Er zeigt dir auch die Tool-Policy und erhöhte Berechtigungen inklusive der Pfade in der Konfiguration an.
openclaw sandbox explainopenclaw sandbox explain --session agent:main:mainopenclaw sandbox explain --agent workopenclaw sandbox explain --jsonopenclaw sandbox list
Abschnitt betitelt „openclaw sandbox list“Zeigt dir alle Sandbox-Container mit ihrem Status und ihrer Konfiguration an.
openclaw sandbox listopenclaw sandbox list --browser # Nur Browser-Containeropenclaw sandbox list --json # JSON-AusgabeDie Ausgabe enthält:
- Container-Name und Status (running/stopped)
- Docker-Image (und ob es zur Konfiguration passt)
- Alter des Containers
- Idle-Zeit (Zeit seit der letzten Nutzung)
openclaw sandbox recreate
Abschnitt betitelt „openclaw sandbox recreate“Entfernt Sandbox-Container, damit sie mit aktualisierten Images oder Konfigurationen neu erstellt werden.
openclaw sandbox recreate --all # Alle Containeropenclaw sandbox recreate --session main # Spezifische Sessionopenclaw sandbox recreate --agent mybot # Spezifischer Agentopenclaw sandbox recreate --browser # Nur Browser-Containeropenclaw sandbox recreate --all --force # Ohne BestätigungWichtig: Die Container werden automatisch neu erstellt, sobald der Agent das nächste Mal genutzt wird.
Use Cases
Abschnitt betitelt „Use Cases“Nach einem Update der Docker-Images
Abschnitt betitelt „Nach einem Update der Docker-Images“Wenn du ein neues Image gepullt hast, musst du die alten Container loswerden:
docker pull openclaw-sandbox:latestdocker tag openclaw-sandbox:latest openclaw-sandbox:bookworm-slim
# Konfiguration anpassen (agents.defaults.sandbox.docker.image)openclaw sandbox recreate --allNach Änderungen am setupCommand
Abschnitt betitelt „Nach Änderungen am setupCommand“Wenn du den Installationsbefehl für deine Umgebung änderst, sollten die Container frisch aufgesetzt werden:
openclaw sandbox recreate --agent mein-agentFehlerbehebung
Abschnitt betitelt „Fehlerbehebung“Problem: Bestehende Container laufen trotz Konfigurationsänderung mit alten Einstellungen weiter.
Lösung: Nutze openclaw sandbox recreate. Container werden erst nach 24 Stunden Inaktivität automatisch gelöscht. Der Befehl erzwingt die Entfernung sofort.
Problem: Manuelles Löschen mit docker rm führt zu Fehlern bei den Session-Keys.
Lösung: Nutze immer das CLI. Es kennt die Namenskonventionen vom Gateway und verhindert Mismatches beim Scope.
Konfiguration
Abschnitt betitelt „Konfiguration“Deine Sandbox-Einstellungen liegen in ~/.openclaw/openclaw.json unter agents.defaults.sandbox:
{ "agents": { "defaults": { "sandbox": { "mode": "all", // off, non-main, all "scope": "agent", // session, agent, shared "docker": { "image": "openclaw-sandbox:bookworm-slim", "containerPrefix": "openclaw-sbx-", }, "prune": { "idleHours": 24, "maxAgeDays": 7, }, }, }, },}Hast du Fragen zur Einrichtung? Nutze den AI Setup Assistant.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.