安全沙箱
PicoClaw 默认在沙箱环境中运行。Agent 只能访问配置好的工作目录内的文件,以及在该目录内执行命令。
默认配置
{
"agents": {
"defaults": {
"workspace": "~/.picoclaw/workspace",
"restrict_to_workspace": true
}
}
}
| 配置项 | 默认值 | 说明 |
|---|---|---|
workspace | ~/.picoclaw/workspace | Agent 的工作目录 |
restrict_to_workspace | true | 将文件/命令访问限制在工作目录内 |