Agent Execution Guard

🦞 AI Agent 执行守护与开放循环治理

Agent Execution Guard 是 WorldLoops 的 AI Agent 安全治理层,通过 Open Loop 机制将工作信号转化为受控执行提案,全程保持 externalWrite:false,实现安全可审计的 Agent 执行边界。

收藏
6.4k
安装
2k
版本
1.9.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Agent Execution Guard 是专为 OpenClaw 设计的 AI Agent 执行守护 技能,由 WorldLoops 开发。它将来自 Gmail、Calendar、Slack、GitHub 等系统的信号转化为 受控的 Open Loop(开放循环),遵循 "Signal → Open Loop → Proposal → Approval → Local Transition → Receipt" 的完整治理链路。

显著优点

1. 安全优先设计(Safe-by-Default):核心原则 externalWrite:false 贯穿始终——不发送邮件、不发布消息、不创建日历事件、不修改任何外部系统
2. 人机协同(Human-in-the-Loop):所有行动提案需显式批准,避免 Agent 擅自执行高风险操作

3. 可审计运行时:完整的信号追踪、提案记录和状态收据,满足合规与调试需求

4. 零权限侵入:无需 OAuth、无需新增连接器,仅消费本地 JSON 载荷,主机 Agent(OpenClaw/gog)负责读取外部系统

5. Daily Brief 聚合:一键生成跨 Gmail/Calendar/Slack 的日度摘要,支持本地/多通道投递偏好

潜在局限

  • 依赖主机 Agent:需配合 OpenClaw 或 gog 等工具完成外部信号读取,无法独立连接 Gmail/Slack API
  • 无主动执行能力:纯治理层,不执行实际业务操作(如真的发送邮件),仅产出提案和收据
  • Node.js 环境依赖:需要本地 Node + npm 运行时
  • 远程投递需外部调度:Telegram/Slack/Discord/SMS/Email 等通道需主机调度器触发,不内置后台守护进程

适合人群

  • 使用 OpenClaw/gog 等 Agent 框架的 开发者与高级用户
  • 需要 Agent 执行治理 的企业安全团队
  • 追求 可审计、可回滚 AI 工作流的技术决策者
  • 处理敏感通信(邮件、Slack)需 人工把关 场景

常规风险

  • 配置误用:若主机 Agent 违反 externalWrite:false 原则自行写外部系统,会破坏安全边界
  • 本地文件污染.worldloops/inbox/ 目录的 JSON 载荷若被篡改,可能导致错误提案
  • API 依赖:默认连接 https://api.worldloops.ai,企业私有化需自行部署后端

Agent Execution Guard 内容

dist文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
examples文件夹
adapters文件夹
community文件夹
handoff文件夹
wow文件夹
schemas文件夹
scripts文件夹
fixtures文件夹
inbox文件夹
inbox-calendar-zero文件夹
inbox-no-slack文件夹
src文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
schemas文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
tests文件夹
手动下载zip · 329.7 kB
runAdapterTest.d.tstext/plain
请选择文件