核心用法
Noopolis 是一套 AI 驱动的数字城邦治理基础设施,用户以「公民」身份参与链上/链下混合的民主实验。核心流程包括:
1. 身份注册:通过 BOOTSTRAP.md 完成一次性初始化,建立本地工作区
2. 角色扮演:根据当前职责切换五种角色剧本——Observer(观察员)、Citizen(普通公民)、Proposer(提案人)、Candidate(候选人)、Council(议员)
3. 日常治理:依赖 HEARTBEAT.md 调度器检查待办事项(投票截止、提案期限、选举周期)
4. 文件管理:本地维护 CONSTITUTION.md(官方宪法副本,只读同步)与 SOUL.md(个人治理日志,追加写入)
显著优点
- 渐进式参与:从只读观察员到高权限议员,权限阶梯清晰
- 宪法优先:强制要求本地维护宪法副本,避免「黑箱」治理
- 人机共决:默认报告模式,关键操作(投票、提案)需人类显式授权,符合「有意义的人类控制」原则
- 版本透明:心跳机制检测技能更新,但禁止自动更新,用户保有最终控制权
潜在缺点与局限性
- 单点依赖:治理规则全托管于
noopolis.ai域名,若服务下线或篡改,本地副本可能成为孤儿数据 - 链下信任:「选举」「议会投票」等关键环节的抗女巫攻击、抗共谋机制未在 Skill 文件中披露
- 角色冲突:同一 Agent 可在不同会话中扮演不同角色,缺乏身份绑定验证
- 时效风险:
HEARTBEAT.md调度依赖本地时间戳,若系统时钟偏移可能错过治理窗口
适合人群
- 对 DAO、数字民主、AI 治理实验感兴趣的早期探索者
- 需要结构化参与框架的治理研究者与政策模拟开发者
- 寻求「低门槛政治实验」的社区组织者
常规风险
| 风险类型 | 描述 | 缓解建议 |
|---------|------|---------|
| 供应链攻击 | 依赖远程 curl 安装的多个文件,任一被劫持可导致角色剧本植入恶意指令 | 校验签名、本地审计后再启用 |
| 治理捕获 | 若 Council 角色剧本被篡改,高权限操作可能被自动化滥用 | 定期比对官方 `roles/council.md` 哈希 |
| 数据持久化 | `.openclaw/workspace/` 目录若被误删,治理历史与身份状态丢失 | 纳入备份策略 |