Multi-Agent Sandbox & Tools konfigurieren
Wenn du mehrere Agents gleichzeitig betreibst, stehst du oft vor einer Herausforderung bei der Sicherheit. Du möchtest vielleicht einem persönlichen Assistenten vollen Zugriff auf dein System geben, während ein Agent für die Familie oder öffentliche Anfragen in einer isolierten Umgebung arbeiten soll. Die Trennung dieser Berechtigungen ist oft kompliziert und führt dazu, dass entweder die Sicherheit leidet oder die Agents nicht effektiv arbeiten können.
Die manuelle Verwaltung von Zugriffen und Umgebungen für verschiedene Aufgaben ist fehleranfällig. Ohne eine klare Struktur riskierst du, dass sensible Credentials geteilt werden oder ein Agent versehentlich Befehle außerhalb seines vorgesehenen Bereichs ausführt. Eine granulare Konfiguration löst dieses Problem, indem sie jedem Agent eine eigene Sandbox und spezifische Tools zuweist.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Docker (für das Sandboxing)
- OpenClaw Installation
- Zugriff auf die JSON-Konfigurationsdatei
- Bestehende Agent-IDs
Schnellstart
Abschnitt betitelt „Schnellstart“In 5 Minuten richtest du zwei Agents mit unterschiedlichen Sicherheits-Profilen ein.
- Öffne deine OpenClaw-Konfiguration.
- Definiere deine Agents in der
agents.list. - Nutze dieses Beispiel für einen freien persönlichen Agent und einen eingeschränkten Familien-Bot:
{ "agents": { "list": [ { "id": "main", "default": true, "name": "Personal Assistant", "workspace": "~/.openclaw/workspace", "sandbox": { "mode": "off" } }, { "id": "family", "name": "Family Bot", "workspace": "~/.openclaw/workspace-family", "sandbox": { "mode": "all", "scope": "agent" }, "tools": { "allow": ["read"], "deny": ["exec", "write", "edit", "apply_patch", "process", "browser"] } } ] }, "bindings": [ { "agentId": "family", "match": { "provider": "whatsapp", "accountId": "*", "peer": { "kind": "group", "id": "120363424282127706@g.us" } } } ]}- Starte OpenClaw neu.
- Überprüfe die Einstellungen mit:
openclaw agents list --bindings
Konfigurations-Details
Abschnitt betitelt „Konfigurations-Details“Sandbox und Auth
Abschnitt betitelt „Sandbox und Auth“Jeder Agent kann eine eigene sandbox Konfiguration haben. Einstellungen unter agents.list[].sandbox überschreiben dabei die Werte in agents.defaults.sandbox. Der setupCommand wird unter sandbox.docker definiert und wird einmalig beim Erstellen des Containers ausgeführt.
Die Authentifizierung erfolgt pro Agent. Jeder Agent nutzt seinen eigenen Auth-Store im Verzeichnis:
~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
Credentials werden nicht zwischen Agents geteilt. Wenn du Daten teilen möchtest, kopiere die auth-profiles.json manuell in das agentDir des anderen Agents.
Tool-Einschränkungen
Abschnitt betitelt „Tool-Einschränkungen“Die Filterung der Tools folgt einer festen Rangfolge. Jede Ebene kann den Zugriff weiter einschränken, aber verbotene Tools nicht wieder freigeben:
- Tool profile (
tools.profileoderagents.list[].tools.profile) - Provider tool profile (
tools.byProvider[provider].profile) - Global tool policy (
tools.allow/tools.deny) - Provider tool policy (
tools.byProvider[provider].allow/deny) - Agent-specific tool policy (
agents.list[].tools.allow/deny) - Agent provider policy (
agents.list[].tools.byProvider[provider].allow/deny) - Sandbox tool policy (
tools.sandbox.tools) - Subagent tool policy (
tools.subagents.tools)
Tool Groups (Shorthands)
Abschnitt betitelt „Tool Groups (Shorthands)“Du kannst Gruppen nutzen, um mehrere Tools gleichzeitig zu verwalten:
group:runtime:exec,bash,processgroup:fs:read,write,edit,apply_patchgroup:sessions:sessions_list,sessions_history,sessions_send,sessions_spawn,session_statusgroup:memory:memory_search,memory_getgroup:ui:browser,canvasgroup:automation:cron,gatewaygroup:messaging:messagegroup:nodes:nodes
Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“- Agent nicht in der Sandbox trotz
mode: "all": Prüfe, ob eine globale Einstellung inagents.defaults.sandbox.modedie Konfiguration überschreibt. Setzeagents.list[].sandbox.mode: "all"direkt beim Agent. - Tools trotz Deny-Liste verfügbar: Kontrolliere die Filter-Reihenfolge. Ein Tool kann auf einer höheren Ebene (z.B. Global) erlaubt sein, muss aber auf der spezifischen Agent-Ebene blockiert werden.
- Container nicht pro Agent isoliert: Stelle sicher, dass
scope: "agent"in der Sandbox-Konfiguration des Agents gesetzt ist. Der Standardwert"session"erstellt für jede Sitzung einen neuen Container. - Fehlersuche über Logs: Überprüfe die Logs mit
tail -f ~/.openclaw/logs/gateway.log | grep -E "routing|sandbox|tools", um zu sehen, wie Tools gefiltert werden.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.