Agent Execution Guard

🌐 AI代理安全执行守护与开放循环治理

AI代理安全执行防护层,将工作信号转为受控开放循环,确保零外部写入的审计级治理。

收藏
6.3k
安装
2k
版本
1.10.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Agent Execution Guard 是 WorldLoops 为 OpenClaw 设计的代理执行防护技能,核心流程为:信号 → 开放循环 → 提案 → 审批 → 本地状态迁移 → 收据。它不直接连接 Gmail、Calendar、Slack 或 GitHub,而是接收宿主代理(如 OpenClaw、gog)已读取的本地 JSON 载荷,将其规范化为 AdapterSignal,经裁决后生成受治理的开放循环。

主要命令包括:

  • npm run guard:daily / brief:daily:生成 Gmail、Calendar、Slack 三源合一的每日简报
  • npm run guard:gmail/calendar/slack/github -- --input <payload.json>:处理单源本地载荷
  • npm run brief:deliver:按偏好(Telegram、Slack、Discord、SMS、邮件或本地输出)投递简报
  • npm run proposal:list/decide:查看和审批行动提案

显著优点

1. 安全优先设计:全程 externalWrite:false,零外部系统修改承诺,自动过滤促销邮件、纯信息更新等噪声
2. 审计完备:每个开放循环全生命周期可追踪(To Do → Doing → Done → Snoozed → Escalated),生成防篡改收据

3. 人机协同:所有行动提案需显式审批,避免代理擅自执行高风险操作

4. 灵活集成:支持多种本地载荷格式(OpenClaw、gog、Slack 插件等),无需重复 OAuth 授权

潜在缺点与局限

  • 依赖宿主代理:必须由外部工具完成 Gmail/Slack 等读取,无法独立获取实时数据
  • 无原生推送机制:简报投递依赖外部调度器(如 OpenClaw 定时任务),不自建后台守护进程
  • 裁决准确性边界:置信度低于 0.4 的信号标记为 needs_review,复杂语境下仍需人工复核
  • API 可选依赖:完整功能需连接 api.worldloops.ai,离线场景功能受限

适合人群

  • 使用 OpenClaw 或其他宿主代理的 AI 工作流用户
  • 需严格审计合规、零外部写入承诺的企业安全场景
  • 高频处理邮件/日历/Slack 信号,希望自动降噪并集中管理待办的知识工作者

常规风险

  • API 密钥泄露:若配置 WORLDLOOPS_API_KEY,需按标准环境变量安全管理
  • 本地载荷篡改.worldloops/inbox/ 目录权限不当可能导致输入污染(建议配合宿主代理的读取验证)
  • 过度依赖自动化裁决:高 Stakes 决策仍需人工介入,避免将 requires_approval 误判为安全而忽略审查

Agent Execution Guard 内容

dist文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
examples文件夹
adapters文件夹
community文件夹
handoff文件夹
wow文件夹
schemas文件夹
scripts文件夹
fixtures文件夹
inbox文件夹
inbox-airline-promo-gmail文件夹
inbox-calendar-airport-event文件夹
inbox-calendar-zero文件夹
inbox-gmail-no-action-required文件夹
inbox-korean-gmail文件夹
inbox-no-slack文件夹
inbox-promo-gmail文件夹
inbox-travel-calendar文件夹
openclaw-signal-intake文件夹
src文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
schemas文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
tests文件夹
手动下载zip · 368.2 kB
runAdapterTest.d.tstext/plain
请选择文件