Agent Execution Guard

🌐 安全默认的 Agent 执行治理层

WorldLoops 出品的 AI Agent 执行守护层,将散落的工作信号转化为受控的开放循环,全程保持 externalWrite:false,确保零外部写入、安全可审计。

收藏
8.3k
安装
2k
版本
1.9.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Agent Execution Guard 是专为 OpenClaw 设计的责任隔离层,核心工作流为:Signal → Open Loop → Proposal → Approval → Local Transition → Receipt。Host Agent(如 OpenClaw、gog)负责读取 Gmail、Calendar、Slack、GitHub 等外部系统的信号,将已读取的原始数据保存为本地 JSON 文件(.worldloops/inbox/ 目录),Agent Execution Guard 仅消费这些本地载荷,将其规范化为 AdapterSignal,生成受治理的开放循环与提案,最终输出 Receipt。全程不调用任何外部 API,严格保持 externalWrite:false

主要命令包括:

  • npm run guard:daily / npm run brief:daily:生成每日简报,汇总 Gmail、Calendar、Slack 的本地载荷
  • npm run guard:gmail|calendar|slack|github:针对特定来源的本地载荷执行治理
  • npm run brief:deliver:投递简报至本地或远程渠道(Telegram、Slack、Discord、SMS、Email),但 WorldLoops 本身不安装后台守护进程
  • npm run proposal:*npm run loop:*:开发者级提案与循环状态管理

显著优点

1. 安全默认(Safe-by-Default):从架构层面杜绝外部写入,所有操作均为本地状态转换,彻底避免误发邮件、误改日历等常见 Agent 风险
2. 责任隔离:信号读取与执行治理解耦,Host Agent 拥有读取权限,WorldLoops 拥有治理权限,形成清晰的权限边界

3. 可审计性:每个开放循环、提案、状态转换均有 Receipt 记录,支持 npm run receipts:verify 校验

4. 开放循环管理:主动追踪未解决事项(open loops),而非仅响应即时查询,帮助用户管理长期责任

5. 多源适配:支持 gog-style、OpenClaw-style、Slack host/plugin 等多种本地载荷格式,易于集成

潜在缺点与局限性

1. 依赖 Host Agent 的读取能力:若 Host Agent 无法读取某信号源(如无 OAuth 授权),WorldLoops 无法凭空生成治理循环
2. 无主动调度能力:简报投递依赖外部调度器(如 OpenClaw)调用命令,自身不实现 cron/launchd,可能增加部署复杂度

3. 仅支持 Node.js 环境:要求目标系统安装 Node 与 npm,对非 Node 生态用户不够友好

4. 远程渠道投递需额外配置:Telegram、Slack 等远程投递需要用户自行配置集成,WorldLoops 仅输出投递就绪的消息

5. API 依赖:部分功能依赖 api.worldloops.ai,虽非强制,但离线或自建后端需额外配置 WORLDLOOPS_API_BASE_URL

适合人群

  • 使用 OpenClaw、gog 或其他 Host Agent 的高级 AI 用户
  • 对 Agent 安全性有高要求、需严格审计轨迹的企业或团队
  • 需要系统化管理跨平台工作流(邮件、日历、IM、GitHub)的「第二大脑」用户
  • 愿意接受本地 JSON 工作流、有一定技术配置能力的开发者

常规风险

| 风险类别 | 评估 | 说明 |
|---------|------|------|
| 外部系统误操作 | ✅ 极低 | `externalWrite:false` 为架构级承诺,无邮件/日历/Slack 写入代码路径 |
| 数据泄露 | ⚠️ 低-中 | 本地载荷可能包含敏感邮件/消息内容,需确保 `.worldloops/` 目录权限与 gitignore 配置正确 |
| 凭证泄露 | ⚠️ 中 | `WORLDLOOPS_API_KEY` 若配置,需按常规环境变量安全实践管理;默认演示流程无需 API Key |
| 依赖投毒 | ⚠️ 低 | 通过 npm 安装,建议审查 `package.json` 锁定版本,使用 `npm audit` |
| 可用性风险 | ⚠️ 低 | 依赖 `api.worldloops.ai` 或自建后端,网络中断时部分功能可能降级 |

结论:Agent Execution Guard 是一款架构设计出色的安全增强型 Skill,通过「读取-治理分离」与「本地-only 执行」从根本上消除了 Agent 最常见的误操作风险,适合对安全性、可审计性有严格要求的用户。其局限性主要在于依赖 Host Agent 的信号输入与外部调度,适合技术用户而非即开即用的普通消费者场景。

Agent Execution Guard 内容

dist文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
examples文件夹
adapters文件夹
community文件夹
handoff文件夹
wow文件夹
schemas文件夹
scripts文件夹
fixtures文件夹
inbox文件夹
src文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
schemas文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
tests文件夹
手动下载zip · 323.5 kB
runAdapterTest.d.tstext/plain
请选择文件