Agent Execution Guard

🌐 AI 代理安全执行守护层

WorldLoops 的 Agent Execution Guard 层,将工作信号转化为受控开放循环,默认安全、可审计、无外部写入。

收藏
8.7k
安装
2k
版本
1.12.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Agent Execution Guard 是 WorldLoops 为 OpenClaw 提供的安全执行层,核心流程为:Signal → Open Loop → Proposal → Approval → Local Transition → Receipt。它接收来自 Gmail、Calendar、Slack、GitHub 等源的信号(由 OpenClaw 或其他 host agent 预先读取并保存为本地 JSON),将其规范化为 AdapterSignal,经 adjudication 裁决后生成受控开放循环或压制收据,全程保持 externalWrite:false

主要命令包括:

  • npm run guard:daily / brief:daily — 生成综合日报
  • npm run guard:gmail|calendar|slack|github -- --input <payload.json> — 处理特定来源的本地负载
  • npm run brief:deliver -- --channel telegram|slack|discord|sms|email — 投递简报至多渠道
  • npm run openclaw:intake — 处理 OpenClaw 写入的 ObservedSignal[]

显著优点

  • 安全默认(Safe-by-Default):从架构层面禁止外部写入,所有操作均为本地状态转换,明确标注 externalWrite:false
  • 人机回环(Human-in-the-Loop):关键动作需显式批准,避免代理擅自执行
  • 可审计运行时:完整的 proposal、adjudication、receipt 链路,支持状态回溯与验证
  • 开放生态兼容:不直接连接 Gmail/Slack/Calendar API,而是通过标准 JSON 负载与 OpenClaw、gog 等 host agent 协作
  • 智能噪声压制:自动过滤促销邮件、FYI 通知、重复信号,减少干扰
  • 灵活简报投递:支持本地 stdout、Telegram、Slack、Discord、SMS、Email 等多渠道

潜在缺点与局限性

  • 依赖 Host Agent:本身不读取源系统,必须配合 OpenClaw、gog 或其他工具预先获取信号
  • 无主动调度:不安装 cron/launchd,需外部调度器触发 brief:deliver
  • 远程渠道需配置:Telegram/Slack 等投递需用户自行配置集成
  • 裁决透明度:adjudication 逻辑(confidence 阈值、噪声识别规则)对终端用户不完全可见
  • 状态管理复杂度:loop 生命周期(To Do/Doing/Done/Snoozed/Escalated)需要用户理解并维护

适合人群

  • 使用 OpenClaw 或 gog 管理日常信息流的知识工作者
  • 对 AI 代理安全性有顾虑、希望保留最终审批权的用户
  • 需要跨 Gmail、Calendar、Slack、GitHub 统一跟踪待办事项的技术团队
  • 重视可审计性、合规性要求的组织场景

常规风险

  • 配置风险WORLDLOOPS_API_KEY 若泄露可能导致 API 滥用,尽管默认 demo 流程无需配置
  • 本地数据暴露.worldloops/inbox/ 存储原始信号负载,需确保 workspace 权限控制
  • 误判漏判:自动噪声压制可能过滤掉真正需要关注的信号,建议定期运行 loop:review 检查
  • 供应链风险:依赖 clawhub 安装机制,需验证来源完整性

Agent Execution Guard 内容

dist文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
examples文件夹
adapters文件夹
community文件夹
handoff文件夹
wow文件夹
schemas文件夹
scripts文件夹
fixtures文件夹
inbox文件夹
inbox-airline-promo-gmail文件夹
inbox-calendar-airport-event文件夹
inbox-calendar-zero文件夹
inbox-gmail-no-action-required文件夹
inbox-korean-gmail文件夹
inbox-no-slack文件夹
inbox-promo-gmail文件夹
inbox-travel-calendar文件夹
openclaw-signal-intake文件夹
src文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
schemas文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
tests文件夹
手动下载zip · 389.0 kB
runAdapterTest.d.tstext/plain
请选择文件