核心用法
Agent Execution Guard 是 WorldLoops 为 OpenClaw 提供的安全执行层,核心流程为:Signal → Open Loop → Proposal → Approval → Local Transition → Receipt。它接收来自 Gmail、Calendar、Slack、GitHub 等源的信号(由 OpenClaw 或其他 host agent 预先读取并保存为本地 JSON),将其规范化为 AdapterSignal,经 adjudication 裁决后生成受控开放循环或压制收据,全程保持 externalWrite:false。
主要命令包括:
npm run guard:daily/brief:daily— 生成综合日报npm run guard:gmail|calendar|slack|github -- --input <payload.json>— 处理特定来源的本地负载npm run brief:deliver -- --channel telegram|slack|discord|sms|email— 投递简报至多渠道npm run openclaw:intake— 处理 OpenClaw 写入的ObservedSignal[]
显著优点
- 安全默认(Safe-by-Default):从架构层面禁止外部写入,所有操作均为本地状态转换,明确标注
externalWrite:false - 人机回环(Human-in-the-Loop):关键动作需显式批准,避免代理擅自执行
- 可审计运行时:完整的 proposal、adjudication、receipt 链路,支持状态回溯与验证
- 开放生态兼容:不直接连接 Gmail/Slack/Calendar API,而是通过标准 JSON 负载与 OpenClaw、gog 等 host agent 协作
- 智能噪声压制:自动过滤促销邮件、FYI 通知、重复信号,减少干扰
- 灵活简报投递:支持本地 stdout、Telegram、Slack、Discord、SMS、Email 等多渠道
潜在缺点与局限性
- 依赖 Host Agent:本身不读取源系统,必须配合 OpenClaw、gog 或其他工具预先获取信号
- 无主动调度:不安装 cron/launchd,需外部调度器触发
brief:deliver - 远程渠道需配置:Telegram/Slack 等投递需用户自行配置集成
- 裁决透明度:adjudication 逻辑(confidence 阈值、噪声识别规则)对终端用户不完全可见
- 状态管理复杂度:loop 生命周期(To Do/Doing/Done/Snoozed/Escalated)需要用户理解并维护
适合人群
- 使用 OpenClaw 或 gog 管理日常信息流的知识工作者
- 对 AI 代理安全性有顾虑、希望保留最终审批权的用户
- 需要跨 Gmail、Calendar、Slack、GitHub 统一跟踪待办事项的技术团队
- 重视可审计性、合规性要求的组织场景
常规风险
- 配置风险:
WORLDLOOPS_API_KEY若泄露可能导致 API 滥用,尽管默认 demo 流程无需配置 - 本地数据暴露:
.worldloops/inbox/存储原始信号负载,需确保 workspace 权限控制 - 误判漏判:自动噪声压制可能过滤掉真正需要关注的信号,建议定期运行
loop:review检查 - 供应链风险:依赖
clawhub安装机制,需验证来源完整性