支持的能力矩阵
按后端对比沙箱能力,以及保持在沙箱边界之外的 Gateway 侧执行。
支持能力矩阵¶
沙箱后端隔离工具执行。它们不会将 Gateway、原生插件或控制平面 RPC 移入沙箱。
| 能力 | Docker | SSH | OpenShell |
|---|---|---|---|
| Shell 及子进程 | 支持在容器内运行 | 支持在远程主机上运行 | 支持在受管沙箱内运行 |
| 文件工具 | 支持通过容器文件系统桥接使用 | 支持通过 SSH 文件系统桥接使用 | 支持通过 mirror 或 remote 模式下的 SSH 桥接使用 |
| 工作区访问 | none、ro 和 rw |
none、ro 和 rw |
none、ro 和 rw |
| 网络限制 | docker.network;默认为 "none" |
由远程主机控制 | 由所选的 OpenShell 策略控制 |
| 沙箱化浏览器 | 支持在独立的浏览器容器中运行 | 不支持 | 不支持 |
| 额外的主机文件夹 | 使用显式 :ro 或 :rw 的 docker.binds |
不支持作为挂载;请改用预置或复制文件 | 不支持作为挂载;请使用工作区同步或远程文件 |
| 软件包和运行时 | 构建自定义镜像,或使用具备所需权限的 setupCommand |
在远程主机上预置 | 将其包含在源镜像中,或在策略允许时安装 |
| 私有证书根 | 将它们构建或挂载到镜像中,并配置使用方运行时 | 配置远程主机信任库 | 将其包含在源镜像中,或在沙箱内部进行配置 |
| 插件和 MCP 工具访问 | Gateway 侧执行,额外受沙箱工具策略约束 | Gateway 侧执行,额外受策略约束 | Gateway 侧执行,额外受沙箱工具策略约束 |
原生插件与 Gateway 保持同进程运行,并共享其信任边界。只有在常规工具策略和 tools.sandbox.tools 都允许的情况下,沙箱会话才能使用插件拥有的工具和 MCP 工具。参见 沙箱工具策略中的 MCP 和插件工具 和 插件执行模型。
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw