核心用法
WorldLoops Agent Execution Guard 是专为 OpenClaw 设计的安全执行中间件,其工作流程为:Signal → Open Loop → Proposal → Approval → Local Transition → Receipt。系统接收来自 Gmail、Calendar、Slack、GitHub 等已读取的本地 JSON 信号载荷,将其规范化为 AdapterSignal,经智能裁决引擎判断后生成治理化的开放循环或提案。
典型使用场景:
- Daily Brief:每日早晨自动生成跨源(邮件+日历+Slack)的待办摘要,09:00 本地执行
- 实时信号治理:将 OpenClaw/gog 读取的原始载荷通过
guard:gmail|calendar|slack|github命令转为受控循环 - 人工介入审批:所有
requires_approval的提案必须经明确决策后才能执行本地状态迁移
显著优点
1. Safe-by-Default 架构:强制 externalWrite:false,从设计上杜绝 AI 自动发邮件、改日历、发消息等危险操作
2. 信号噪声过滤:自动抑制促销邮件、FYI 通知、重复消息,仅将真正需要用户行动的请求转为开放循环
3. 零外部 OAuth:不直接连接 Gmail/Slack API,只消费宿主代理已读取的本地 JSON 文件,攻击面极小
4. 可审计运行时:每个循环和提案生成可验证的 Receipt,支持 receipts:verify 完整追踪
5. 多通道摘要输出:支持本地、Telegram、Slack、Discord、SMS、Email 等多种 Daily Brief 投递方式
潜在缺点与局限性
- 依赖宿主代理前置读取:本身不具备独立读取 Gmail/Slack 的能力,必须与 OpenClaw/gog 等工具链配合使用
- 人工审批瓶颈:严格的安全模型意味着高频场景下用户需要频繁处理
requires_approval提案 - Node.js 运行时依赖:需要本地 Node/npm 环境,非技术用户配置门槛较高
- 托管 API 可选依赖:部分高级功能依赖
api.worldloops.ai,虽非强制但功能受限 - 无原生移动端:
doctor:mobile仅提供紧凑输出,非完整 App 体验
适合人群
- 高安全意识的知识工作者:律师、医生、金融从业者等不能让 AI 自动操作敏感系统的用户
- 多工具链用户:已使用 OpenClaw、gog 或自建代理读取 Gmail/Slack 的技术用户
- 合规敏感组织:需要完整操作审计日志、人工审批留痕的企业环境
常规风险
- API 密钥泄露:
WORLDLOOPS_API_KEY若配置,存在被窃取后访问托管后端的风险 - 本地载荷污染:
.worldloops/inbox/目录若被恶意写入伪造信号,可能生成虚假待办 - 决策疲劳:过度保守的裁决策略可能导致用户因审批负担而放弃使用
- 供应链风险:通过 npm 安装的依赖包存在被篡改可能,建议锁定版本并审计
package-lock.json