Zum Inhalt springen

Multi-Agent Sandbox & Tools konfigurieren

Wenn du mehrere Agents gleichzeitig betreibst, stehst du oft vor einer Herausforderung bei der Sicherheit. Du möchtest vielleicht einem persönlichen Assistenten vollen Zugriff auf dein System geben, während ein Agent für die Familie oder öffentliche Anfragen in einer isolierten Umgebung arbeiten soll. Die Trennung dieser Berechtigungen ist oft kompliziert und führt dazu, dass entweder die Sicherheit leidet oder die Agents nicht effektiv arbeiten können.

Die manuelle Verwaltung von Zugriffen und Umgebungen für verschiedene Aufgaben ist fehleranfällig. Ohne eine klare Struktur riskierst du, dass sensible Credentials geteilt werden oder ein Agent versehentlich Befehle außerhalb seines vorgesehenen Bereichs ausführt. Eine granulare Konfiguration löst dieses Problem, indem sie jedem Agent eine eigene Sandbox und spezifische Tools zuweist.

  • Docker (für das Sandboxing)
  • OpenClaw Installation
  • Zugriff auf die JSON-Konfigurationsdatei
  • Bestehende Agent-IDs

In 5 Minuten richtest du zwei Agents mit unterschiedlichen Sicherheits-Profilen ein.

  1. Öffne deine OpenClaw-Konfiguration.
  2. Definiere deine Agents in der agents.list.
  3. Nutze dieses Beispiel für einen freien persönlichen Agent und einen eingeschränkten Familien-Bot:
{
"agents": {
"list": [
{
"id": "main",
"default": true,
"name": "Personal Assistant",
"workspace": "~/.openclaw/workspace",
"sandbox": { "mode": "off" }
},
{
"id": "family",
"name": "Family Bot",
"workspace": "~/.openclaw/workspace-family",
"sandbox": {
"mode": "all",
"scope": "agent"
},
"tools": {
"allow": ["read"],
"deny": ["exec", "write", "edit", "apply_patch", "process", "browser"]
}
}
]
},
"bindings": [
{
"agentId": "family",
"match": {
"provider": "whatsapp",
"accountId": "*",
"peer": {
"kind": "group",
"id": "120363424282127706@g.us"
}
}
}
]
}
  1. Starte OpenClaw neu.
  2. Überprüfe die Einstellungen mit: openclaw agents list --bindings

Jeder Agent kann eine eigene sandbox Konfiguration haben. Einstellungen unter agents.list[].sandbox überschreiben dabei die Werte in agents.defaults.sandbox. Der setupCommand wird unter sandbox.docker definiert und wird einmalig beim Erstellen des Containers ausgeführt.

Die Authentifizierung erfolgt pro Agent. Jeder Agent nutzt seinen eigenen Auth-Store im Verzeichnis: ~/.openclaw/agents/<agentId>/agent/auth-profiles.json. Credentials werden nicht zwischen Agents geteilt. Wenn du Daten teilen möchtest, kopiere die auth-profiles.json manuell in das agentDir des anderen Agents.

Die Filterung der Tools folgt einer festen Rangfolge. Jede Ebene kann den Zugriff weiter einschränken, aber verbotene Tools nicht wieder freigeben:

  1. Tool profile (tools.profile oder agents.list[].tools.profile)
  2. Provider tool profile (tools.byProvider[provider].profile)
  3. Global tool policy (tools.allow / tools.deny)
  4. Provider tool policy (tools.byProvider[provider].allow/deny)
  5. Agent-specific tool policy (agents.list[].tools.allow/deny)
  6. Agent provider policy (agents.list[].tools.byProvider[provider].allow/deny)
  7. Sandbox tool policy (tools.sandbox.tools)
  8. Subagent tool policy (tools.subagents.tools)

Du kannst Gruppen nutzen, um mehrere Tools gleichzeitig zu verwalten:

  • group:runtime: exec, bash, process
  • group:fs: read, write, edit, apply_patch
  • group:sessions: sessions_list, sessions_history, sessions_send, sessions_spawn, session_status
  • group:memory: memory_search, memory_get
  • group:ui: browser, canvas
  • group:automation: cron, gateway
  • group:messaging: message
  • group:nodes: nodes
  • Agent nicht in der Sandbox trotz mode: "all": Prüfe, ob eine globale Einstellung in agents.defaults.sandbox.mode die Konfiguration überschreibt. Setze agents.list[].sandbox.mode: "all" direkt beim Agent.
  • Tools trotz Deny-Liste verfügbar: Kontrolliere die Filter-Reihenfolge. Ein Tool kann auf einer höheren Ebene (z.B. Global) erlaubt sein, muss aber auf der spezifischen Agent-Ebene blockiert werden.
  • Container nicht pro Agent isoliert: Stelle sicher, dass scope: "agent" in der Sandbox-Konfiguration des Agents gesetzt ist. Der Standardwert "session" erstellt für jede Sitzung einen neuen Container.
  • Fehlersuche über Logs: Überprüfe die Logs mit tail -f ~/.openclaw/logs/gateway.log | grep -E "routing|sandbox|tools", um zu sehen, wie Tools gefiltert werden.

AI Setup Assistant

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.