新闻详情

新闻详情

首页 / 资讯中心 / 详情

OpenClaw-China-Docker沙箱模式实战:开启Docker-in-Docker隔离,守护宿主机安全

发布时间:2026/9/26 1:59:48来源:尧图网络
OpenClaw-China-Docker沙箱模式实战:开启Docker-in-Docker隔离,守护宿主机安全
OpenClaw-China-Docker沙箱模式实战开启Docker-in-Docker隔离守护宿主机安全【免费下载链接】openclaw-china-dockerOpenClaw 的中国IM平台整合Docker版本预装并配置了飞书、钉钉、QQ机器人、企业微信等主流中国IM软件的插件让您可以快速部署一个支持多个中国IM平台的 AI 机器人网关项目地址: https://gitcode.com/gh_mirrors/op/openclaw-china-docker如果你担心 AI 助手在服务器上放飞执行脚本那么 OpenClaw-China-Docker 的沙箱模式就是你必须了解的安全开关。OpenClaw-China-Docker 是预装飞书、钉钉、QQ机器人、企业微信插件的中国 IM AI 机器人网关本文用 3 步实战教你开启 Docker-in-Docker 沙箱隔离让 Python 代码与 Shell 脚本全部在一次性容器中运行彻底守护宿主机安全。为什么建议开启沙箱模式AI 机器人最大的风险之一是它执行工具时可能产生不可预期的操作——安装依赖、写文件、跑脚本。如果这些工具直接跑在网关主容器里一旦 AI 生成了一段危险命令影响范围就是整个主容器。沙箱模式的作用就是给工具执行加一道隔离墙不开沙箱开启沙箱Python / Shell 直接运行在主容器在独立的openclaw-sandbox容器中运行危险命令可能影响网关与数据目录沙箱销毁即干净主容器不受波及适合完全可信环境推荐生产 / 长期运行环境默认开启一句话理解沙箱把AI 动手的部分关进了笼子笼子的钥匙Docker Socket只交给网关不交给 AI。开启沙箱前理解 Docker-in-Docker 的工作原理本镜像本身就是 Docker 容器它通过挂载宿主机的/var/run/docker.sock获得容器内再启动容器的能力这就是 Docker-in-DockerDinD的轻量实现宿主机 Docker 守护进程 ↑docker.sock 挂载 openclaw-gateway 主容器预装 docker.io 客户端 ↓按需拉起 openclaw-sandbox 沙箱容器bookworm-slim 最小镜像镜像构建时已预装docker.io客户端见 Dockerfile启动脚本init.sh检测到 Socket 后还会自动修复其权限无需你手动处理init.shif [ -S /var/run/docker.sock ]; then echo 检测到 Docker Socket正在尝试修复权限以支持沙箱... chmod 666 /var/run/docker.sock || true fi⚠️ 安全提示挂载 Socket 意味着网关容器可管理宿主 Docker因此请在可信宿主机上开启沙箱不要直接对公网暴露网关端口。三步开启沙箱的完整步骤步骤一克隆仓库并准备环境变量git clone https://gitcode.com/gh_mirrors/op/openclaw-china-docker cd openclaw-china-docker cp .env.example .env完整模板参考 .env.example其中已包含全部沙箱相关变量及注释说明。步骤二在 .env 中设置沙箱模式在.env中配置默认off必须显式开启OPENCLAW_SANDBOX_MODEall # 所有 Agent 的工具都进沙箱 # OPENCLAW_SANDBOX_MODEnon-main # 仅非主 Agent 进沙箱更保守的折中步骤三取消 docker.sock 挂载的注释打开 docker-compose.yml在openclaw-gateway服务的volumes中取消最后一行注释volumes: - ${OPENCLAW_DATA_DIR}:/home/node/.openclaw - openclaw-extensions:/home/node/.openclaw/extensions # 沙箱支持如需启用 Docker 沙箱请取消下面一行的注释并确保 .env 中 OPENCLAW_SANDBOX_MODE 不为 off - /var/run/docker.sock:/var/run/docker.sock然后强制重建容器并重启docker compose up -d --force-recreate验证沙箱是否生效启动日志中会打印当前沙箱状态看到沙箱模式: all即代表配置成功输出逻辑见 init.sh沙箱模式: all 沙箱范围: agent 沙箱访问权限: none最终这些配置会被写入agents.defaults.sandbox节点结构示例可参考 openclaw.json.exampleagent: { defaults: { sandbox: { mode: all, scope: agent, workspaceAccess: none, docker: { image: openclaw-sandbox:bookworm-slim } } } }沙箱核心配置参数速查表参数可选值默认值说明OPENCLAW_SANDBOX_MODEoff/non-main/alloff沙箱总开关与生效范围OPENCLAW_SANDBOX_SCOPEsession/agent/sharedagent沙箱复用粒度按会话 / 按 Agent / 全局共享OPENCLAW_SANDBOX_WORKSPACE_ACCESSnone/ro/rwnone沙箱对工作区的访问权限OPENCLAW_SANDBOX_DOCKER_IMAGE任意镜像openclaw-sandbox:bookworm-slim沙箱容器使用的镜像OPENCLAW_SANDBOX_JOIN_NETWORKtrue/falsefalse让沙箱加入主容器网络解决无外网问题OPENCLAW_SANDBOX_JSONJSON 字符串留空全量覆盖 / 合并自定义沙箱配置工作区访问权限怎么选none默认沙箱看不到你的工作区文件最安全工具只能在~/.openclaw/sandboxes下活动ro在/agent处只读挂载适合读文档、答问题类场景rw在/workspace处读写挂载适合需要 AI 修改工作区文件的场景进阶技巧解决沙箱无外网的问题沙箱容器默认是独立网络部分环境里会出现沙箱内工具访问不了外网的情况。在.env中开启OPENCLAW_SANDBOX_JOIN_NETWORKtrue开启后沙箱会自动以docker.network: container:网关容器ID的方式加入主容器网络。由于该操作涉及容器命名空间共享init.sh会自动为你开启dangerouslyAllowContainerNamespaceJoin: true无需手工干预。如果你有更细粒度的需求例如自定义沙箱资源限制可以直接用OPENCLAW_SANDBOX_JSON注入OPENCLAW_SANDBOX_JSON{docker:{dangerouslyAllowContainerNamespaceJoin:true}}常见坑与安全建议❌改了.env不生效容器只在配置文件不存在时重新生成配置已有旧配置时请删除~/.openclaw/openclaw.json后重启详见 docs/configuration.md 的修改环境变量后为什么不生效一节❌只改了.env没取消 Socket 挂载注释缺少docker.sock沙箱容器拉不起来✅最小权限原则不需要工作区访问时保持WORKSPACE_ACCESSnone✅网关绑定内网生产环境建议DOCKER_BIND127.0.0.1避免 18789 端口暴露公网✅定期同步仓库升级前先同步README.md、docker-compose.yml与.env.example防止遗漏新增变量相关文档索引快速部署与沙箱开启步骤docs/quick-start.md沙箱完整配置说明docs/configuration.mdCompose 编排与 Socket 挂载docker-compose.yml启动与配置生成逻辑init.sh进阶与故障排查docs/advanced.md、docs/faq.md掌握沙箱模式后你就可以放心地让 AI 机器人放手跑代码了——宿主机安全交给 Docker-in-Docker 隔离来守护。【免费下载链接】openclaw-china-dockerOpenClaw 的中国IM平台整合Docker版本预装并配置了飞书、钉钉、QQ机器人、企业微信等主流中国IM软件的插件让您可以快速部署一个支持多个中国IM平台的 AI 机器人网关项目地址: https://gitcode.com/gh_mirrors/op/openclaw-china-docker创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

OpenAI Agents SDK 工程笔记:lifecycle 钩子与生产禁区 2026/9/26 3:55:27

OpenAI Agents SDK 工程笔记:lifecycle 钩子与生产禁区

千笔-AIWritePaper https://www.aiwritepaper.com 多 Agent 最贵的失败往往不是「没打日志」,而是把 lifecycle 钩子当成鉴权层或业务审批:以为 on_tool_start 打了点就等于工具已授权,以为 on_agent_end 看到输出就等于副作用已安全落库。…

阅读更多 →
Nginx核心功能详解:反向代理、负载均衡与性能调优实践 2026/9/26 3:55:27

Nginx核心功能详解:反向代理、负载均衡与性能调优实践

做了这么多年后端和运维,我越来越觉得Nginx就是一套行走的架构课。不管是刚入门的新人,还是带过线上集群的老手,最终都会绕回同一件事:把 Nginx 的核心功能吃透。它不只是“一个 Web 服务器”,更是静态资源托管、反向代…

阅读更多 →
维普能过的8款降AI率工具打分实测 2026/9/26 3:55:27

维普能过的8款降AI率工具打分实测

维普系统升级后,AI生成文本检测成了论文盲审前的硬门槛。不少学生反馈"自己写的段落也被判AI",降AI率从可选项变成了必选项。花了三周时间,把市面上讨论度较高的8款降AI率工具逐个跑了一遍,用同一篇1.2万字的经管类论文…

阅读更多 →
Go 内存语义详解:Stack、Heap、Escape Analysis 2026/9/26 3:55:27

Go 内存语义详解:Stack、Heap、Escape Analysis

Go 内存语义详解:Stack、Heap、Escape Analysis内存分配是 Go 的"暗物质"。理解 stack vs heap 与逃逸分析,能让你避开 80% 性能坑。一、栈与堆的区别 栈:函数局部变量,函数结束自动回收 堆:需要 GC 回收 fu…

阅读更多 →
写论文别硬扛:7款省级期刊论文工具整理 2026/9/26 3:55:20

写论文别硬扛:7款省级期刊论文工具整理

省级期刊发表门槛逐年抬高,从选题立意到查重降重再到格式规范,每个环节都在消耗研究生的时间与耐心。投稿被拒后反复修改是常态,与其硬扛不如借助工具提效。下面整理7款省级期刊论文写作工具,按需取用。aibiye官网直达入口&#x…

阅读更多 →
华为腾讯阿里都盯上的生意:不造机器人,却想控制所有机器人? 2026/9/26 3:55:20

华为腾讯阿里都盯上的生意:不造机器人,却想控制所有机器人?

作者:Evin编辑:刘致呈审核:徐徐出品:互联网江湖从年初的春晚表演,到4月份人形机器人半程马拉松打破人类世界记录;从上个月世界机器人大会上,各路机器人开始比打螺丝、搬东西,到最近启…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉