核心功能
Agent Execution Guard 是 WorldLoops 为 OpenClaw 生态构建的安全执行层,核心理念是 safe-by-default。它将来自 Gmail、Calendar、Slack、GitHub 等外部系统的信号转化为「受治理的开放循环」(governed open loops),形成完整的决策链:
Signal → Open Loop → Proposal → Approval → Local Transition → Receipt
关键设计在于 externalWrite:false 的强制保持——系统只读取本地 JSON 载荷,绝不调用任何外部 API 进行写入操作。Host 代理(如 OpenClaw、gog)负责读取外部系统并保存为本地文件,Agent Execution Guard 仅消费这些已本地化的数据。
显著优点
1. 零信任执行边界:所有动作提案需显式审批,杜绝代理的擅自外部操作
2. 可审计运行时:每个循环状态、提案决策、本地转换均有收据留存
3. 信号聚合能力:Daily Brief 功能可合并多源信号生成紧凑摘要
4. 多通道投递:支持本地、Telegram、Slack、Discord、SMS、Email 等投递方式(仅生成内容,实际发送依赖外部调度器)
5. 灵活的手接入点:开发者可通过 CLI 管理循环状态、提案、合约等
局限与风险
- 依赖外部读取层:本身不直接连接 Gmail/Slack 等,需配合 OpenClaw/gog 等工具
- 无内置调度机制:不安装 cron/launchd,需 Host 代理触发定时任务
- 远程投递需配置:Telegram/Slack 等通道需用户自行配置集成
- 仅保障执行层安全:不解决 Prompt 注入、模型幻觉等上游问题
适合人群
- 构建高可信 Agent 系统的开发者
- 需要「人在回路」(Human-in-the-loop)审批流程的企业场景
- 对 AI 自动执行外部操作有严格合规要求的组织
常规风险提示
虽然 externalWrite:false 提供了执行层保障,但用户仍需注意:Host 代理的读取层可能存在 OAuth 凭证管理风险;Daily Brief 的远程投递配置若不当可能导致信息泄露;系统不防止恶意构造的本地载荷被误判为合法信号。