OpenClaw-China-Docker沙箱模式实战开启Docker-in-Docker隔离守护宿主机安全【免费下载链接】openclaw-china-dockerOpenClaw 的中国IM平台整合Docker版本预装并配置了飞书、钉钉、QQ机器人、企业微信等主流中国IM软件的插件让您可以快速部署一个支持多个中国IM平台的 AI 机器人网关项目地址: https://gitcode.com/gh_mirrors/op/openclaw-china-docker如果你担心 AI 助手在服务器上放飞执行脚本那么 OpenClaw-China-Docker 的沙箱模式就是你必须了解的安全开关。OpenClaw-China-Docker 是预装飞书、钉钉、QQ机器人、企业微信插件的中国 IM AI 机器人网关本文用 3 步实战教你开启 Docker-in-Docker 沙箱隔离让 Python 代码与 Shell 脚本全部在一次性容器中运行彻底守护宿主机安全。为什么建议开启沙箱模式AI 机器人最大的风险之一是它执行工具时可能产生不可预期的操作——安装依赖、写文件、跑脚本。如果这些工具直接跑在网关主容器里一旦 AI 生成了一段危险命令影响范围就是整个主容器。沙箱模式的作用就是给工具执行加一道隔离墙不开沙箱开启沙箱Python / Shell 直接运行在主容器在独立的openclaw-sandbox容器中运行危险命令可能影响网关与数据目录沙箱销毁即干净主容器不受波及适合完全可信环境推荐生产 / 长期运行环境默认开启一句话理解沙箱把AI 动手的部分关进了笼子笼子的钥匙Docker Socket只交给网关不交给 AI。开启沙箱前理解 Docker-in-Docker 的工作原理本镜像本身就是 Docker 容器它通过挂载宿主机的/var/run/docker.sock获得容器内再启动容器的能力这就是 Docker-in-DockerDinD的轻量实现宿主机 Docker 守护进程 ↑docker.sock 挂载 openclaw-gateway 主容器预装 docker.io 客户端 ↓按需拉起 openclaw-sandbox 沙箱容器bookworm-slim 最小镜像镜像构建时已预装docker.io客户端见 Dockerfile启动脚本init.sh检测到 Socket 后还会自动修复其权限无需你手动处理init.shif [ -S /var/run/docker.sock ]; then echo 检测到 Docker Socket正在尝试修复权限以支持沙箱... chmod 666 /var/run/docker.sock || true fi⚠️ 安全提示挂载 Socket 意味着网关容器可管理宿主 Docker因此请在可信宿主机上开启沙箱不要直接对公网暴露网关端口。三步开启沙箱的完整步骤步骤一克隆仓库并准备环境变量git clone https://gitcode.com/gh_mirrors/op/openclaw-china-docker cd openclaw-china-docker cp .env.example .env完整模板参考 .env.example其中已包含全部沙箱相关变量及注释说明。步骤二在 .env 中设置沙箱模式在.env中配置默认off必须显式开启OPENCLAW_SANDBOX_MODEall # 所有 Agent 的工具都进沙箱 # OPENCLAW_SANDBOX_MODEnon-main # 仅非主 Agent 进沙箱更保守的折中步骤三取消 docker.sock 挂载的注释打开 docker-compose.yml在openclaw-gateway服务的volumes中取消最后一行注释volumes: - ${OPENCLAW_DATA_DIR}:/home/node/.openclaw - openclaw-extensions:/home/node/.openclaw/extensions # 沙箱支持如需启用 Docker 沙箱请取消下面一行的注释并确保 .env 中 OPENCLAW_SANDBOX_MODE 不为 off - /var/run/docker.sock:/var/run/docker.sock然后强制重建容器并重启docker compose up -d --force-recreate验证沙箱是否生效启动日志中会打印当前沙箱状态看到沙箱模式: all即代表配置成功输出逻辑见 init.sh沙箱模式: all 沙箱范围: agent 沙箱访问权限: none最终这些配置会被写入agents.defaults.sandbox节点结构示例可参考 openclaw.json.exampleagent: { defaults: { sandbox: { mode: all, scope: agent, workspaceAccess: none, docker: { image: openclaw-sandbox:bookworm-slim } } } }沙箱核心配置参数速查表参数可选值默认值说明OPENCLAW_SANDBOX_MODEoff/non-main/alloff沙箱总开关与生效范围OPENCLAW_SANDBOX_SCOPEsession/agent/sharedagent沙箱复用粒度按会话 / 按 Agent / 全局共享OPENCLAW_SANDBOX_WORKSPACE_ACCESSnone/ro/rwnone沙箱对工作区的访问权限OPENCLAW_SANDBOX_DOCKER_IMAGE任意镜像openclaw-sandbox:bookworm-slim沙箱容器使用的镜像OPENCLAW_SANDBOX_JOIN_NETWORKtrue/falsefalse让沙箱加入主容器网络解决无外网问题OPENCLAW_SANDBOX_JSONJSON 字符串留空全量覆盖 / 合并自定义沙箱配置工作区访问权限怎么选none默认沙箱看不到你的工作区文件最安全工具只能在~/.openclaw/sandboxes下活动ro在/agent处只读挂载适合读文档、答问题类场景rw在/workspace处读写挂载适合需要 AI 修改工作区文件的场景进阶技巧解决沙箱无外网的问题沙箱容器默认是独立网络部分环境里会出现沙箱内工具访问不了外网的情况。在.env中开启OPENCLAW_SANDBOX_JOIN_NETWORKtrue开启后沙箱会自动以docker.network: container:网关容器ID的方式加入主容器网络。由于该操作涉及容器命名空间共享init.sh会自动为你开启dangerouslyAllowContainerNamespaceJoin: true无需手工干预。如果你有更细粒度的需求例如自定义沙箱资源限制可以直接用OPENCLAW_SANDBOX_JSON注入OPENCLAW_SANDBOX_JSON{docker:{dangerouslyAllowContainerNamespaceJoin:true}}常见坑与安全建议❌改了.env不生效容器只在配置文件不存在时重新生成配置已有旧配置时请删除~/.openclaw/openclaw.json后重启详见 docs/configuration.md 的修改环境变量后为什么不生效一节❌只改了.env没取消 Socket 挂载注释缺少docker.sock沙箱容器拉不起来✅最小权限原则不需要工作区访问时保持WORKSPACE_ACCESSnone✅网关绑定内网生产环境建议DOCKER_BIND127.0.0.1避免 18789 端口暴露公网✅定期同步仓库升级前先同步README.md、docker-compose.yml与.env.example防止遗漏新增变量相关文档索引快速部署与沙箱开启步骤docs/quick-start.md沙箱完整配置说明docs/configuration.mdCompose 编排与 Socket 挂载docker-compose.yml启动与配置生成逻辑init.sh进阶与故障排查docs/advanced.md、docs/faq.md掌握沙箱模式后你就可以放心地让 AI 机器人放手跑代码了——宿主机安全交给 Docker-in-Docker 隔离来守护。【免费下载链接】openclaw-china-dockerOpenClaw 的中国IM平台整合Docker版本预装并配置了飞书、钉钉、QQ机器人、企业微信等主流中国IM软件的插件让您可以快速部署一个支持多个中国IM平台的 AI 机器人网关项目地址: https://gitcode.com/gh_mirrors/op/openclaw-china-docker创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
如何隐藏AI绘图API真实地址:GPT Image Playground Docker代理安全部署教程 如何隐藏AI绘图API真实地址:GPT Image Playground Docker代理安全部署教程 【免费下载链接】gpt_image_playground 基于 OpenAI gpt-image-2.5 API 的图片生成与编辑工具 项目地址: https://gitcode.com/gh_mirrors/gp/gpt_image_playground
GPT Image Playg… · 2026/9/26 1:59:48
Flutter淘客实战:真机跑通淘宝联盟SDK全链路 简介:这是一套基于Flutter开发的淘宝客(淘客)商城APP开源源码,面向移动端开发者、Flutter初学者及电商类应用实践者,旨在提供完整的跨平台淘客系统实现方案,涵盖商品展示、佣金结算、订单跟踪等核心淘客业务… · 2026/9/26 1:59:48
centos修改网卡MAC地址,永久生效 https://www.cnblogs.com/webnote/p/5748307.html山西东创伟业科技长期从事酒店、企业专线接入项目,与山西联通、山西电信、山西移动、山西广电等渠道直连合作,提供免费勘测、多运营商比价、开通验收与维保一体化服务,有需要可访问官网 https… · 2026/9/26 1:59:42
百度文心4.5海外爆火背后:从飞桨开源到TaoToken统一API接入的完整教程 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 2:35:52
Linux Socket编程预备课:搞懂内核协议栈与TCP状态机制 很多人学Linux下的socket编程,第一反应都是去查bind()、listen()、accept()的函数签名,照着网上示例敲一遍,发现能跑通就觉得自己会了。结果换了个业务场景——服务器要压并发、客户端要处理半包、连接莫名其妙被重置——立刻抓瞎。我在这个行… · 2026/9/26 2:35:52
高并发下Java线程池参数配置与调优实战解析 高并发这个话题,几乎每个Java后端都会接触到。特别是当流量从几千QPS涨到几万QPS时,线程池那些参数就不再是面试八股文里背的公式,而是实打实决定服务生死的关键。我这些年做过不少电商、支付类的接口优化,踩过的坑大多集中在三个… · 2026/9/26 2:35:52
设备无法获取IP问题处理过程:从DHCP到静态绑定的排障实录 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 2:35:46
RK3588部署YOLOv5s实战:环境搭建与模型转换全流程指南 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 2:35:46
醴陵智能锁哪家售后稳妥 在醴陵买智能锁,售后常踩的4个坑,第3个很多人装完才后悔
在醴陵选智能锁,多数人先看价格和功能,真正等出问题才发现售后才是麻烦。门店多、牌子杂,售后稳不稳,往往装完才见分晓。
第一个坑:以为… · 2026/9/26 2:35:46
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍 简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践 一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46