核心用法
Agent Execution Guard 是 WorldLoops 为 OpenClaw 设计的代理执行防护技能,核心流程为:信号 → 开放循环 → 提案 → 审批 → 本地状态迁移 → 收据。它不直接连接 Gmail、Calendar、Slack 或 GitHub,而是接收宿主代理(如 OpenClaw、gog)已读取的本地 JSON 载荷,将其规范化为 AdapterSignal,经裁决后生成受治理的开放循环。
主要命令包括:
npm run guard:daily/brief:daily:生成 Gmail、Calendar、Slack 三源合一的每日简报npm run guard:gmail/calendar/slack/github -- --input <payload.json>:处理单源本地载荷npm run brief:deliver:按偏好(Telegram、Slack、Discord、SMS、邮件或本地输出)投递简报npm run proposal:list/decide:查看和审批行动提案
显著优点
1. 安全优先设计:全程 externalWrite:false,零外部系统修改承诺,自动过滤促销邮件、纯信息更新等噪声
2. 审计完备:每个开放循环全生命周期可追踪(To Do → Doing → Done → Snoozed → Escalated),生成防篡改收据
3. 人机协同:所有行动提案需显式审批,避免代理擅自执行高风险操作
4. 灵活集成:支持多种本地载荷格式(OpenClaw、gog、Slack 插件等),无需重复 OAuth 授权
潜在缺点与局限
- 依赖宿主代理:必须由外部工具完成 Gmail/Slack 等读取,无法独立获取实时数据
- 无原生推送机制:简报投递依赖外部调度器(如 OpenClaw 定时任务),不自建后台守护进程
- 裁决准确性边界:置信度低于 0.4 的信号标记为
needs_review,复杂语境下仍需人工复核 - API 可选依赖:完整功能需连接
api.worldloops.ai,离线场景功能受限
适合人群
- 使用 OpenClaw 或其他宿主代理的 AI 工作流用户
- 需严格审计合规、零外部写入承诺的企业安全场景
- 高频处理邮件/日历/Slack 信号,希望自动降噪并集中管理待办的知识工作者
常规风险
- API 密钥泄露:若配置
WORLDLOOPS_API_KEY,需按标准环境变量安全管理 - 本地载荷篡改:
.worldloops/inbox/目录权限不当可能导致输入污染(建议配合宿主代理的读取验证) - 过度依赖自动化裁决:高 Stakes 决策仍需人工介入,避免将
requires_approval误判为安全而忽略审查