跳转至

支持的能力矩阵

按后端对比沙箱能力,以及保持在沙箱边界之外的 Gateway 侧执行。

支持能力矩阵

沙箱后端隔离工具执行。它们不会将 Gateway、原生插件或控制平面 RPC 移入沙箱。

能力 Docker SSH OpenShell
Shell 及子进程 支持在容器内运行 支持在远程主机上运行 支持在受管沙箱内运行
文件工具 支持通过容器文件系统桥接使用 支持通过 SSH 文件系统桥接使用 支持通过 mirror 或 remote 模式下的 SSH 桥接使用
工作区访问 none、ro 和 rw none、ro 和 rw none、ro 和 rw
网络限制 docker.network;默认为 "none" 由远程主机控制 由所选的 OpenShell 策略控制
沙箱化浏览器 支持在独立的浏览器容器中运行 不支持 不支持
额外的主机文件夹 使用显式 :ro 或 :rw 的 docker.binds 不支持作为挂载;请改用预置或复制文件 不支持作为挂载;请使用工作区同步或远程文件
软件包和运行时 构建自定义镜像,或使用具备所需权限的 setupCommand 在远程主机上预置 将其包含在源镜像中,或在策略允许时安装
私有证书根 将它们构建或挂载到镜像中,并配置使用方运行时 配置远程主机信任库 将其包含在源镜像中,或在沙箱内部进行配置
插件和 MCP 工具访问 Gateway 侧执行,额外受沙箱工具策略约束 Gateway 侧执行,额外受策略约束 Gateway 侧执行,额外受沙箱工具策略约束

原生插件与 Gateway 保持同进程运行,并共享其信任边界。只有在常规工具策略和 tools.sandbox.tools 都允许的情况下,沙箱会话才能使用插件拥有的工具和 MCP 工具。参见 沙箱工具策略中的 MCP 和插件工具 和 插件执行模型。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw