本页所有
box.* 配置都写在 data/config.yaml 中。配置文件的位置和加载机制详见系统环境设置。推荐配置
enabled:沙箱总开关。设为false时,沙箱内置工具、Skill 添加/编辑、stdio MCP 托管等依赖 Box 的能力都不可用。backend:见下文「后端选择」。local.profile:安全预设,控制网络、挂载和资源限制。local.host_root:主机上的沙箱工作目录,会映射为沙箱内的/workspace。local.skills_root:Skill 包目录;相对路径解析到host_root下,默认host_root/skills。docker.cpu_limit_enabled:是否为 Docker 沙箱容器启用 CPU 限制;设为false时不传docker run --cpus,内存和 PID 限制仍然保留。
Skills 只从 Box Runtime 管理的 skill store 加载。Box Runtime 或后端不可用时 Skill 列表为空,新增 / 编辑 /
register_skill 都不可用;不会回退扫描 data/skills/。后端选择
沙箱可以跑在本机容器或云端。box.backend 选择走哪一种:
local 是「自动选择」的简写,不是和 docker/nsjail 平级的第四种后端。本机容器后端(local/docker/nsjail)共用 box.local.* 配置段;云端后端用 box.e2b.* 配置段。
backend 是强制值。设为 docker 时如果 Docker 不可用,不会自动回退到 Nsjail 或 E2B——只有 local 会自动 fan-out。也可以用环境变量 BOX__BACKEND 覆盖配置(优先级高于 config.yaml)。安全预设
box.local.profile 控制本机后端的网络、挂载、资源限制:
优先使用最小权限:不需要网络就用
default 或 offline_readonly;只把必要目录加入 allowed_mount_roots。
本机后端配置(box.local.*)
本机后端(local / docker / nsjail)共用以下配置:
Box 沙箱内存配置
box.default_memory_mb 控制每个 stdio 模式 MCP 服务进程的 nsjail cgroup 内存上限。
可通过 config.yaml 或环境变量
BOX__DEFAULT_MEMORY_MB 设置。
为什么需要调整:
- Node.js 类 MCP(npx/bunx 启动):V8 引擎 + WebAssembly 模块初始化需要较多内存,建议 ≥ 1536 MB
- Python 类 MCP(uvx 启动):通常 512 MB 已足够,但用默认值也没问题
- 内存不足时进程会被强制终止(return_code=137),在日志里表现为「Box managed process exited unexpectedly」
box.memory_mb 字段单独设置,优先级高于全局默认值。
Docker 后端配置(box.docker.*)
云端后端配置(box.e2b.*)
设为backend: 'e2b' 后配置:
E2B 不需要本机 Docker 或 Nsjail,每次执行都走远程沙箱。
Docker Compose 部署
Docker Compose 部署时,沙箱配置写在langbot 服务上。LangBot 启动后会通过 INIT RPC 把配置下发给 langbot_box。
box.runtime.endpoint 指定 URL:
环境变量
不要在
langbot_box 服务上设置 BOX__* 或 LANGBOT_BOX_* 变量;这些变量不会被 Box Runtime 直接读取——它的配置由 LangBot 通过 INIT RPC 下发。