核心功能
Agent Execution Guard 是专为 OpenClaw 设计的 AI Agent 执行守护 技能,由 WorldLoops 开发。它将来自 Gmail、Calendar、Slack、GitHub 等系统的信号转化为 受控的 Open Loop(开放循环),遵循 "Signal → Open Loop → Proposal → Approval → Local Transition → Receipt" 的完整治理链路。
显著优点
1. 安全优先设计(Safe-by-Default):核心原则 externalWrite:false 贯穿始终——不发送邮件、不发布消息、不创建日历事件、不修改任何外部系统
2. 人机协同(Human-in-the-Loop):所有行动提案需显式批准,避免 Agent 擅自执行高风险操作
3. 可审计运行时:完整的信号追踪、提案记录和状态收据,满足合规与调试需求
4. 零权限侵入:无需 OAuth、无需新增连接器,仅消费本地 JSON 载荷,主机 Agent(OpenClaw/gog)负责读取外部系统
5. Daily Brief 聚合:一键生成跨 Gmail/Calendar/Slack 的日度摘要,支持本地/多通道投递偏好
潜在局限
- 依赖主机 Agent:需配合 OpenClaw 或 gog 等工具完成外部信号读取,无法独立连接 Gmail/Slack API
- 无主动执行能力:纯治理层,不执行实际业务操作(如真的发送邮件),仅产出提案和收据
- Node.js 环境依赖:需要本地 Node + npm 运行时
- 远程投递需外部调度:Telegram/Slack/Discord/SMS/Email 等通道需主机调度器触发,不内置后台守护进程
适合人群
- 使用 OpenClaw/gog 等 Agent 框架的 开发者与高级用户
- 需要 Agent 执行治理 的企业安全团队
- 追求 可审计、可回滚 AI 工作流的技术决策者
- 处理敏感通信(邮件、Slack)需 人工把关 场景
常规风险
- 配置误用:若主机 Agent 违反
externalWrite:false原则自行写外部系统,会破坏安全边界 - 本地文件污染:
.worldloops/inbox/目录的 JSON 载荷若被篡改,可能导致错误提案 - API 依赖:默认连接
https://api.worldloops.ai,企业私有化需自行部署后端