Agent Execution Guard

🌐 AI智能体的安全执行守护层

AI智能体的安全执行防护层,将Gmail、Slack等信号转化为受控开放循环,强制人工审批前禁止任何外部写入

收藏
6.4k
安装
2k
版本
1.11.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

WorldLoops Agent Execution Guard 是专为 OpenClaw 设计的安全执行中间件,其工作流程为:Signal → Open Loop → Proposal → Approval → Local Transition → Receipt。系统接收来自 Gmail、Calendar、Slack、GitHub 等已读取的本地 JSON 信号载荷,将其规范化为 AdapterSignal,经智能裁决引擎判断后生成治理化的开放循环或提案。

典型使用场景

  • Daily Brief:每日早晨自动生成跨源(邮件+日历+Slack)的待办摘要,09:00 本地执行
  • 实时信号治理:将 OpenClaw/gog 读取的原始载荷通过 guard:gmail|calendar|slack|github 命令转为受控循环
  • 人工介入审批:所有 requires_approval 的提案必须经明确决策后才能执行本地状态迁移

显著优点

1. Safe-by-Default 架构:强制 externalWrite:false,从设计上杜绝 AI 自动发邮件、改日历、发消息等危险操作
2. 信号噪声过滤:自动抑制促销邮件、FYI 通知、重复消息,仅将真正需要用户行动的请求转为开放循环

3. 零外部 OAuth:不直接连接 Gmail/Slack API,只消费宿主代理已读取的本地 JSON 文件,攻击面极小

4. 可审计运行时:每个循环和提案生成可验证的 Receipt,支持 receipts:verify 完整追踪

5. 多通道摘要输出:支持本地、Telegram、Slack、Discord、SMS、Email 等多种 Daily Brief 投递方式

潜在缺点与局限性

  • 依赖宿主代理前置读取:本身不具备独立读取 Gmail/Slack 的能力,必须与 OpenClaw/gog 等工具链配合使用
  • 人工审批瓶颈:严格的安全模型意味着高频场景下用户需要频繁处理 requires_approval 提案
  • Node.js 运行时依赖:需要本地 Node/npm 环境,非技术用户配置门槛较高
  • 托管 API 可选依赖:部分高级功能依赖 api.worldloops.ai,虽非强制但功能受限
  • 无原生移动端doctor:mobile 仅提供紧凑输出,非完整 App 体验

适合人群

  • 高安全意识的知识工作者:律师、医生、金融从业者等不能让 AI 自动操作敏感系统的用户
  • 多工具链用户:已使用 OpenClaw、gog 或自建代理读取 Gmail/Slack 的技术用户
  • 合规敏感组织:需要完整操作审计日志、人工审批留痕的企业环境

常规风险

  • API 密钥泄露WORLDLOOPS_API_KEY 若配置,存在被窃取后访问托管后端的风险
  • 本地载荷污染.worldloops/inbox/ 目录若被恶意写入伪造信号,可能生成虚假待办
  • 决策疲劳:过度保守的裁决策略可能导致用户因审批负担而放弃使用
  • 供应链风险:通过 npm 安装的依赖包存在被篡改可能,建议锁定版本并审计 package-lock.json

Agent Execution Guard 内容

dist文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
examples文件夹
adapters文件夹
community文件夹
handoff文件夹
wow文件夹
schemas文件夹
scripts文件夹
fixtures文件夹
inbox文件夹
inbox-airline-promo-gmail文件夹
inbox-calendar-airport-event文件夹
inbox-calendar-zero文件夹
inbox-gmail-no-action-required文件夹
inbox-korean-gmail文件夹
inbox-no-slack文件夹
inbox-promo-gmail文件夹
inbox-travel-calendar文件夹
openclaw-signal-intake文件夹
src文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
schemas文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
tests文件夹
手动下载zip · 379.6 kB
runAdapterTest.d.tstext/plain
请选择文件