核心用法
Agent Execution Guard 是专为 OpenClaw 设计的责任隔离层,核心工作流为:Signal → Open Loop → Proposal → Approval → Local Transition → Receipt。Host Agent(如 OpenClaw、gog)负责读取 Gmail、Calendar、Slack、GitHub 等外部系统的信号,将已读取的原始数据保存为本地 JSON 文件(.worldloops/inbox/ 目录),Agent Execution Guard 仅消费这些本地载荷,将其规范化为 AdapterSignal,生成受治理的开放循环与提案,最终输出 Receipt。全程不调用任何外部 API,严格保持 externalWrite:false。
主要命令包括:
npm run guard:daily/npm run brief:daily:生成每日简报,汇总 Gmail、Calendar、Slack 的本地载荷npm run guard:gmail|calendar|slack|github:针对特定来源的本地载荷执行治理npm run brief:deliver:投递简报至本地或远程渠道(Telegram、Slack、Discord、SMS、Email),但 WorldLoops 本身不安装后台守护进程npm run proposal:*、npm run loop:*:开发者级提案与循环状态管理
显著优点
1. 安全默认(Safe-by-Default):从架构层面杜绝外部写入,所有操作均为本地状态转换,彻底避免误发邮件、误改日历等常见 Agent 风险
2. 责任隔离:信号读取与执行治理解耦,Host Agent 拥有读取权限,WorldLoops 拥有治理权限,形成清晰的权限边界
3. 可审计性:每个开放循环、提案、状态转换均有 Receipt 记录,支持 npm run receipts:verify 校验
4. 开放循环管理:主动追踪未解决事项(open loops),而非仅响应即时查询,帮助用户管理长期责任
5. 多源适配:支持 gog-style、OpenClaw-style、Slack host/plugin 等多种本地载荷格式,易于集成
潜在缺点与局限性
1. 依赖 Host Agent 的读取能力:若 Host Agent 无法读取某信号源(如无 OAuth 授权),WorldLoops 无法凭空生成治理循环
2. 无主动调度能力:简报投递依赖外部调度器(如 OpenClaw)调用命令,自身不实现 cron/launchd,可能增加部署复杂度
3. 仅支持 Node.js 环境:要求目标系统安装 Node 与 npm,对非 Node 生态用户不够友好
4. 远程渠道投递需额外配置:Telegram、Slack 等远程投递需要用户自行配置集成,WorldLoops 仅输出投递就绪的消息
5. API 依赖:部分功能依赖 api.worldloops.ai,虽非强制,但离线或自建后端需额外配置 WORLDLOOPS_API_BASE_URL
适合人群
- 使用 OpenClaw、gog 或其他 Host Agent 的高级 AI 用户
- 对 Agent 安全性有高要求、需严格审计轨迹的企业或团队
- 需要系统化管理跨平台工作流(邮件、日历、IM、GitHub)的「第二大脑」用户
- 愿意接受本地 JSON 工作流、有一定技术配置能力的开发者
常规风险
| 风险类别 | 评估 | 说明 |
|---------|------|------|
| 外部系统误操作 | ✅ 极低 | `externalWrite:false` 为架构级承诺,无邮件/日历/Slack 写入代码路径 |
| 数据泄露 | ⚠️ 低-中 | 本地载荷可能包含敏感邮件/消息内容,需确保 `.worldloops/` 目录权限与 gitignore 配置正确 |
| 凭证泄露 | ⚠️ 中 | `WORLDLOOPS_API_KEY` 若配置,需按常规环境变量安全实践管理;默认演示流程无需 API Key |
| 依赖投毒 | ⚠️ 低 | 通过 npm 安装,建议审查 `package.json` 锁定版本,使用 `npm audit` |
| 可用性风险 | ⚠️ 低 | 依赖 `api.worldloops.ai` 或自建后端,网络中断时部分功能可能降级 |
结论:Agent Execution Guard 是一款架构设计出色的安全增强型 Skill,通过「读取-治理分离」与「本地-only 执行」从根本上消除了 Agent 最常见的误操作风险,适合对安全性、可审计性有严格要求的用户。其局限性主要在于依赖 Host Agent 的信号输入与外部调度,适合技术用户而非即开即用的普通消费者场景。