Agent Execution Guard

🦞 安全默认的代理执行守护与人机协同审批层

安全默认的AI代理执行守护层,将Gmail、日历、Slack等信号转化为可治理的开放循环,全程保持externalWrite:false,实现人机协同审批。

收藏
6k
安装
2k
版本
1.9.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

WorldLoops Agent Execution Guard 是一个面向 OpenClaw 生态的代理执行治理技能,采用「信号→开放循环→提案→审批→本地转换→回执」的六步工作流。它本身不直接连接任何外部API,而是通过消费宿主代理(OpenClaw、gog等)已读取的本地JSON载荷来工作。核心使用模式包括:

1. 日常简报(Daily Brief):整合Gmail、日历、Slack的本地载荷,生成单页执行摘要
2. 适配器守护(Guard Adapter):针对特定来源(gmail/calendar/slack/github)的载荷进行治理分析

3. 循环管理:列出、审阅、转换开放循环状态,以及提案审批工作流

典型命令:

npm run guard:daily          # 生成综合日报
npm run guard:gmail -- --input <payload.json>  # 治理Gmail信号
npm run brief:deliver        # 投递到指定渠道

显著优点

安全架构设计:技能明确承诺externalWrite:false,不发送邮件、不发布消息、不修改日历、不调用外部API,所有操作仅限于本地文件系统。这种「只读治理」模式消除了代理误操作的风险。

人机协同审批:每个检测到的行动请求都需显式审批(requires_approval),避免代理在不确定性下擅自执行。提案引擎将模糊的意图转化为明确的行动合约。

信号无关性:WorldLoops不拥有连接器,任何能读取信号的宿主代理都可接入。这种解耦设计使其适配多种工具生态。

审计友好:完整的提案-决策-转换-回执链条,配合receipts:verify等开发者命令,支持事后审计与状态修复。

潜在缺点与局限性

依赖宿主代理:必须配合OpenClaw、gog等能读取外部系统的工具使用,自身无法独立获取Gmail/Slack等数据。如果宿主未配置或载荷格式不匹配,功能将降级。

无主动调度能力:不安装cron、launchd或守护进程,日报投递依赖外部调度器触发。brief:deliver的远程渠道(Telegram、Slack等)需要宿主集成已激活。

认知负担requires_approval模式虽安全,但高频场景下可能产生审批疲劳。用户需建立处理习惯,否则开放循环可能堆积。

网络依赖:尽管不修改外部系统,但默认需连接https://api.worldloops.ai进行治理分析。离线或API不可用时会受限(除非自建后端)。

适合人群

  • 高安全需求场景:金融、医疗、法律等对代理误操作零容忍的领域
  • 人机协同工作流:需要人类在关键节点把关,而非全自动执行的团队
  • 审计合规团队:需要完整决策链条记录以满足合规要求
  • OpenClaw/gog生态用户:已使用这些宿主代理,希望增强执行层治理
  • 多源信息整合需求:需要在单一视图查看Gmail、日历、Slack的待办信号

常规风险

误报与漏报风险:信号检测基于模式匹配,可能将促销邮件误判为需审批事项,或漏掉语义隐晦的请求。示例显示其会明确标注"no actionable loop detected",但依赖用户二次判断。

本地文件安全.worldloops/inbox/目录存放来自邮件、日历的敏感数据,虽自动gitignore,但文件系统权限管理仍属用户责任。

API密钥管理:可选的WORLDLOOPS_API_KEY如配置不当可能泄露。技能未描述密钥存储加密机制。

渠道配置风险:Telegram/Slack等投递渠道若配置错误,可能导致简报发送到非预期位置。

版本兼容性:作为OpenClaw技能,与宿主代理版本绑定。clawhub install/update流程若失败,可能导致功能异常。

过度依赖风险:用户可能因"安全默认"心理而降低对提案内容的审视,需建立「提案不等于正确」的意识。

Agent Execution Guard 内容

dist文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
examples文件夹
adapters文件夹
community文件夹
handoff文件夹
wow文件夹
schemas文件夹
scripts文件夹
fixtures文件夹
inbox文件夹
inbox-calendar-zero文件夹
inbox-korean-gmail文件夹
inbox-no-slack文件夹
inbox-promo-gmail文件夹
inbox-travel-calendar文件夹
src文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
schemas文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
tests文件夹
手动下载zip · 339.1 kB
runAdapterTest.d.tstext/plain
请选择文件