跳转至

Sandbox 流式传输

沙箱化原生执行的可选流式传输,以及基于节点的远程执行与它的区别。属于 Codex 测试框架运行时 指南的一部分;各章节迁移位置 列出了每个章节。

实验性沙箱进程流

原生沙箱执行仍通过 appServer.experimental.sandboxExecServer 保持可选启用。当为活动 OpenClaw 沙箱启用时,沙箱化进程会流式传输有序的 stdout、stderr 或 PTY 输出通知。OpenClaw 仅保留一个有界的近期输出缓冲区用于轮询和重放,因此长时间运行的进程不会无限增大 app-server 桥接。进程退出和清理仍与沙箱拥有的进程绑定。环境注册失败时,绝不会回退到主机执行。

交互式命令会获得一个真实终端。Ctrl-C 会中断交互式和非交互式原生命令。关闭 exec-server 连接会取消未完成的 HTTP 请求,并在释放沙箱租约前等待清理完成。

有关配置和仅限本地的传输限制,请参阅 沙箱化原生执行。

基于节点的 remote-exec,无论位于配对设备上,还是位于用于 OpenClaw worker 轮次的同一 Crabbox 云配置上,都与实验性本地沙箱标志相互独立。Codex app-server 和模型认证保留在 Gateway 上,而在已注册节点上显式授权的托管 exec-server 拥有进程、文件系统、能力以及无凭据 HTTP 操作。Gateway 会在认证、cookie、API-key 和其他敏感 HTTP 头到达节点之前拒绝它们;经过认证的 HTTP 必须在 Gateway 上运行。现有双工节点通道承载 Codex JSON-RPC 流,而不会启动 OpenClaw worker 子进程或占用 worker 槽位。仍需要显式的 Gateway 命令允许列表。启动需要每次尝试的 allow-once 审批,或具有节点本地 full/off 策略的精确已准入会话 Full access。Full access 永远不会覆盖本地 deny、ask 或 allowlist 限制、配对、托管同意、命令授权或工具策略。节点在启动固定二进制文件之前会立即重新检查本地策略;过期的启动会被拒绝。每次尝试都拥有一个隔离的 Gateway app-server 客户端,因此其远程环境注册会随该尝试一起失效。断开连接会结束活动尝试及其远程进程;重新连接只允许发起新的尝试。正常的 Codex 轮次可以工作,但 /btw 侧边问题会失败关闭,因为它们不受放置约束。放置工作区不会限制执行:进程和文件系统访问仍仅受节点操作系统账户的限制。

分配给活动远程放置的轮次会使用该执行所有者,包括用于可写沙箱检查。Gateway 仍会在其主机文件系统策略下准备源文件和 prompt 附件;远程执行根仍由放置拥有。本地沙箱分配保留给没有远程放置的轮次。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw