Token导航 LogoToken导航TokenDH.com
研究检索需要联网clawhub未标认证来源可访问clear审计提醒

openclaw-sandboxOpenClaw sandbox 搜索

Agent Skill

openclaw-sandbox 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

11,781

周安装

472

GitHub Stars

公开资料未说明

下载量

3,814
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:openclaw-sandbox(OpenClaw sandbox 搜索)
来源仓库:https://github.com/zoopools/openclaw-sandbox
安装命令:
openclaw skills install openclaw-sandbox
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install openclaw-sandbox

简介

OpenClaw 沙盒测试系统 v2.0 - 零风险配置变更测试,9层防护+5原则,自动备份回滚,Git版本管理

SKILL.md

name
openclaw-sandbox
displayName
OpenClaw 沙盒测试系统
description
OpenClaw 沙盒测试系统 v2.0 - 零风险配置变更测试,9 层防护 +5 原则,自动备份回滚,Git 版本管理
version
2.0.0
tags
["沙盒", "测试", "配置", "安全", "隔离"]

OpenClaw 沙盒测试系统 v2.0

为 OpenClaw 配置变更提供零风险沙盒测试环境

版本: 2.0.0 更新时间: 2026-03-10 安全评级: 🟢 SAFE 基于教训: 4 个污染问题 + 9 层防护 +5 原则


🛡️ 安全扫描报告

扫描结果: 🟢 SAFE (安全)

检查项结果
敏感信息✅ 通过
文件操作✅ 安全
网络请求✅ 无
命令执行✅ 安全
权限要求✅ 最小

📊 版本更新说明

v2.0.0 新增(2026-03-10)

基于昨天 + 今天的沙盒污染教训,新增:

  1. 9 层防护体系

- 环境变量隔离 - 配置验证 - 配置备份 - 插件隔离 - 端口隔离 - Agent ID 唯一 - CORS 修复 - 进程保护 - 性能优化

  1. 配置安全 5 原则

- 配置前验证 - 配置前备份 - 配置隔离 - 环境清理 - 报错回滚

  1. 4 个污染问题案例

- 沙盒复制生产配置 - 共享插件目录 - 环境变量污染 - memoryFlush 配置污染

  1. 沙盒创建流程 v3.0

🚀 快速开始

安装

openclawmp install skill/@u-9e6ebb2ab773477594f5/openclaw-sandbox

初始化

~/.openclaw/skills/openclaw-sandbox/scripts/init.sh

使用

小改动:

~/.openclaw/skills/openclaw-sandbox/templates/apply-config.sh

中/大改动:

~/.openclaw/skills/openclaw-sandbox/templates/safe-try.sh

🛡️ 9 层防护体系

层级防护措施解决的问题
1. 环境变量隔离专用脚本自动清理环境变量污染
2. 配置验证应用前 openclaw config validate配置键不兼容
3. 配置隔离沙盒用独立配置文件配置污染
4. 插件隔离独立 extensions 目录插件冲突
5. 端口隔离18800+(随机可选)端口冲突
6. Agent ID 唯一writer-sandbox/media-sandboxID 冲突
7. CORS 修复allowedOrigins 同步端口CORS 错误
8. 进程保护nohup 后台运行进程秒退
9. 性能优化关闭 memorySearch内存峰值

✅ 配置安全 5 原则

原则执行方式解决的问题
1. 配置前验证openclaw config validate配置键不兼容
2. 配置前备份cp openclaw.json openclaw.json.bak配置污染
3. 配置隔离沙盒用独立配置文件配置污染
4. 环境清理unset OPENCLAW_HOME环境变量污染
5. 报错回滚cp openclaw.json.bak openclaw.json配置污染

📊 端口说明

环境端口WebUI
生产18789http://127.0.0.1:18789
沙盒18800http://127.0.0.1:18800

🔴 污染问题案例(经验教训)

案例 1: 沙盒复制生产配置(03-09 12:52 PM)

根因: cp -r ~/.openclaw/* 复制到沙盒 影响: 沙盒继承生产插件配置,测试失败影响生产 解决: 沙盒用全新配置(空插件列表) 教训: 三不复制原则


案例 2: 共享插件目录(03-09 12:55 PM)

根因: 沙盒和生产共用 ~/.openclaw/extensions/ 影响: 两个 Gateway 同时加载有问题插件 解决: 沙盒独立 extensions 目录 教训: 插件隔离必须彻底


案例 3: 环境变量污染(03-09 17:40 PM)

根因: 在沙盒目录执行 CLI,OPENCLAW_HOME 未清理 影响: 生产 Gateway 读取沙盒配置,无法访问 解决: 创建环境隔离脚本(自动清理环境变量) 教训: 执行前后必须清理环境变量


案例 4: memoryFlush 配置污染(03-10 07:20 AM)

根因: 添加 OpenClaw 不支持的配置键 影响: 配置报错,Gateway 无法启动 解决: 立即回滚配置 教训: 配置修改前必须验证 + 备份


📁 文件结构

openclaw-sandbox/
├── SKILL.md
├── templates/
│   ├── safe-try.sh          # 沙盒测试脚本(v3.0)
│   └── apply-config.sh      # 配置应用脚本(v3.0)
├── examples/
│   ├── 小改动示例.md
│   ├── 大改动示例.md
│   └── 污染问题案例.md      # 新增:4 个污染案例
├── scripts/
│   ├── init.sh              # 初始化脚本(v3.0)
│   └── cleanup-env.sh       # 新增:环境清理脚本
└── VERIFICATION_REPORT.md   # 验证报告

🔄 回滚方法

备份文件:

cp ~/.openclaw/openclaw.json.bak.* ~/.openclaw/openclaw.json
openclaw gateway restart

Git 回滚:

cd ~/.openclaw
git checkout HEAD~1
~/.openclaw/skills/openclaw-sandbox/templates/apply-config.sh

📚 完整文档

  • 沙盒隔离最佳实践: memory/沙盒隔离最佳实践 -2026-03-09.md
  • 3 月 9 日记忆日志: memory/2026-03-09.md
  • MEMORY.md 归档: 沙盒系统完整经验 v3.0

*版本:2.0.0 | 安全评级:🟢 SAFE | 基于教训:4 个污染问题 | 防护层级:9 层*


🎯 更新日志

v2.0.0 (2026-03-10)

新增:

  • ✅ 9 层防护体系(基于昨天 + 今天的污染教训)
  • ✅ 配置安全 5 原则
  • ✅ 4 个污染问题案例文档
  • ✅ 环境变量隔离脚本
  • ✅ 配置验证 + 备份机制
  • ✅ 沙盒创建流程 v3.0

改进:

  • ✅ safe-try.sh 添加配置验证
  • ✅ apply-config.sh 添加环境清理
  • ✅ init.sh 添加 9 层防护检查
  • ✅ examples 添加污染案例

修复:

  • ✅ 修复环境变量污染问题
  • ✅ 修复配置键不兼容问题
  • ✅ 修复插件目录共享问题

v1.0.0 (2026-03-08)

初始版本:

  • ✅ 基础沙盒隔离
  • ✅ 自动备份 + 回滚
  • ✅ Git 版本控制
  • ✅ 配置验证

贡献家: 墨墨 (Mò) GitHub: https://github.com/Zoopools/openclaw-sandbox 水产市场: https://openclawmp.cc/asset/s-59129c1951e9b863

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

87.73%
按下载量换算3,346

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills