核心用法
WorldLoops Agent Execution Guard 是一个面向 OpenClaw 生态的代理执行治理技能,采用「信号→开放循环→提案→审批→本地转换→回执」的六步工作流。它本身不直接连接任何外部API,而是通过消费宿主代理(OpenClaw、gog等)已读取的本地JSON载荷来工作。核心使用模式包括:
1. 日常简报(Daily Brief):整合Gmail、日历、Slack的本地载荷,生成单页执行摘要
2. 适配器守护(Guard Adapter):针对特定来源(gmail/calendar/slack/github)的载荷进行治理分析
3. 循环管理:列出、审阅、转换开放循环状态,以及提案审批工作流
典型命令:
npm run guard:daily # 生成综合日报 npm run guard:gmail -- --input <payload.json> # 治理Gmail信号 npm run brief:deliver # 投递到指定渠道
显著优点
安全架构设计:技能明确承诺externalWrite:false,不发送邮件、不发布消息、不修改日历、不调用外部API,所有操作仅限于本地文件系统。这种「只读治理」模式消除了代理误操作的风险。
人机协同审批:每个检测到的行动请求都需显式审批(requires_approval),避免代理在不确定性下擅自执行。提案引擎将模糊的意图转化为明确的行动合约。
信号无关性:WorldLoops不拥有连接器,任何能读取信号的宿主代理都可接入。这种解耦设计使其适配多种工具生态。
审计友好:完整的提案-决策-转换-回执链条,配合receipts:verify等开发者命令,支持事后审计与状态修复。
潜在缺点与局限性
依赖宿主代理:必须配合OpenClaw、gog等能读取外部系统的工具使用,自身无法独立获取Gmail/Slack等数据。如果宿主未配置或载荷格式不匹配,功能将降级。
无主动调度能力:不安装cron、launchd或守护进程,日报投递依赖外部调度器触发。brief:deliver的远程渠道(Telegram、Slack等)需要宿主集成已激活。
认知负担:requires_approval模式虽安全,但高频场景下可能产生审批疲劳。用户需建立处理习惯,否则开放循环可能堆积。
网络依赖:尽管不修改外部系统,但默认需连接https://api.worldloops.ai进行治理分析。离线或API不可用时会受限(除非自建后端)。
适合人群
- 高安全需求场景:金融、医疗、法律等对代理误操作零容忍的领域
- 人机协同工作流:需要人类在关键节点把关,而非全自动执行的团队
- 审计合规团队:需要完整决策链条记录以满足合规要求
- OpenClaw/gog生态用户:已使用这些宿主代理,希望增强执行层治理
- 多源信息整合需求:需要在单一视图查看Gmail、日历、Slack的待办信号
常规风险
误报与漏报风险:信号检测基于模式匹配,可能将促销邮件误判为需审批事项,或漏掉语义隐晦的请求。示例显示其会明确标注"no actionable loop detected",但依赖用户二次判断。
本地文件安全:.worldloops/inbox/目录存放来自邮件、日历的敏感数据,虽自动gitignore,但文件系统权限管理仍属用户责任。
API密钥管理:可选的WORLDLOOPS_API_KEY如配置不当可能泄露。技能未描述密钥存储加密机制。
渠道配置风险:Telegram/Slack等投递渠道若配置错误,可能导致简报发送到非预期位置。
版本兼容性:作为OpenClaw技能,与宿主代理版本绑定。clawhub install/update流程若失败,可能导致功能异常。
过度依赖风险:用户可能因"安全默认"心理而降低对提案内容的审视,需建立「提案不等于正确」的意识。