Agent Execution Guard

🌐 安全执行防护 · 零写入代理治理

AI 代理执行防护层,将外部信号转化为受控开放循环,强制 externalWrite:false 确保零外部写入

收藏
5.4k
安装
2k
版本
1.9.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Agent Execution Guard 是 WorldLoops 为 OpenClaw 生态构建的安全执行层,核心理念是 safe-by-default。它将来自 Gmail、Calendar、Slack、GitHub 等外部系统的信号转化为「受治理的开放循环」(governed open loops),形成完整的决策链:

Signal → Open Loop → Proposal → Approval → Local Transition → Receipt

关键设计在于 externalWrite:false 的强制保持——系统只读取本地 JSON 载荷,绝不调用任何外部 API 进行写入操作。Host 代理(如 OpenClaw、gog)负责读取外部系统并保存为本地文件,Agent Execution Guard 仅消费这些已本地化的数据。

显著优点

1. 零信任执行边界:所有动作提案需显式审批,杜绝代理的擅自外部操作
2. 可审计运行时:每个循环状态、提案决策、本地转换均有收据留存

3. 信号聚合能力:Daily Brief 功能可合并多源信号生成紧凑摘要

4. 多通道投递:支持本地、Telegram、Slack、Discord、SMS、Email 等投递方式(仅生成内容,实际发送依赖外部调度器)

5. 灵活的手接入点:开发者可通过 CLI 管理循环状态、提案、合约等

局限与风险

  • 依赖外部读取层:本身不直接连接 Gmail/Slack 等,需配合 OpenClaw/gog 等工具
  • 无内置调度机制:不安装 cron/launchd,需 Host 代理触发定时任务
  • 远程投递需配置:Telegram/Slack 等通道需用户自行配置集成
  • 仅保障执行层安全:不解决 Prompt 注入、模型幻觉等上游问题

适合人群

  • 构建高可信 Agent 系统的开发者
  • 需要「人在回路」(Human-in-the-loop)审批流程的企业场景
  • 对 AI 自动执行外部操作有严格合规要求的组织

常规风险提示

虽然 externalWrite:false 提供了执行层保障,但用户仍需注意:Host 代理的读取层可能存在 OAuth 凭证管理风险;Daily Brief 的远程投递配置若不当可能导致信息泄露;系统不防止恶意构造的本地载荷被误判为合法信号。

Agent Execution Guard 内容

dist文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
examples文件夹
adapters文件夹
community文件夹
handoff文件夹
wow文件夹
schemas文件夹
scripts文件夹
fixtures文件夹
inbox文件夹
src文件夹
adapter文件夹
adapters文件夹
data文件夹
notifications文件夹
output文件夹
policy文件夹
schemas文件夹
scripts文件夹
state文件夹
storage文件夹
types文件夹
tests文件夹
手动下载zip · 318.7 kB
runAdapterTest.d.tstext/plain
请选择文件