SoulFlow — Agent Teams Workflow Skill

⚙️ AI 工作流编排,一步一隔离

通用 AI 工作流框架,支持自定义多步骤任务编排,开发/运维/内容场景开箱即用,每个步骤在隔离会话中执行避免上下文污染。

收藏
3.7k
安装
1.5k
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

SoulFlow 是面向 OpenClaw 生态的通用工作流框架,采用 JSON 定义 + 自然语言触发 的双模式设计。用户既可直接描述需求(如"审计 ~/myapp 安全漏洞"),也可通过 CLI 精确调用。框架内置 3 个开发示例(security-audit、bug-fix、feature-dev),覆盖安全扫描→修复→验证、故障排查→修复→回归测试、需求规划→实现→代码审查等典型 DevOps 场景。

工作流执行机制采用 会话隔离架构:每个步骤通过 WebSocket 连接本地 OpenClaw Gateway,触发独立的 soulflow-worker 代理会话,携带极简上下文(无记忆泄露),10 分钟超时保护。步骤间通过 {{stepid_output}} 变量传递状态,支持自动重试与完成通知(v1.1.0+)。

显著优点

  • 零依赖轻量:纯 Node.js 22 原生实现,无需额外 npm 包
  • 安全隔离:步骤级会话隔离,避免长对话上下文膨胀导致的性能衰减与提示注入风险
  • 可扩展性强:自定义工作流仅需 JSON 定义,支持变量插值与正则匹配输出
  • Gateway 原生:基于挑战-响应认证的 WebSocket 通信,与 OpenClaw 生态深度集成

潜在局限

  • 单点依赖:必须配合 OpenClaw 2026.2.x+ Gateway 运行,无法独立部署
  • 调试透明度有限:多步骤异步执行,中间状态需通过 soulflow.js status 查询或等待自动通知
  • 步骤耦合风险:虽会话隔离,但步骤间通过字符串变量传递上下文,复杂对象需自行序列化
  • 超时刚性:10 分钟/步骤的默认超时对重型编译或长测试场景可能不足

适合人群

  • OpenClaw 深度用户,需要将重复性任务(代码审查、部署验证、内容生产)标准化的开发者
  • 追求"对话即指令"、反感手动编写复杂脚本的技术团队
  • 需要隔离敏感操作(如安全审计)与主会话上下文的场景

常规风险

  • 执行权限soulflow-worker 继承主代理的文件系统与执行权限,恶意工作流可导致数据泄露或系统篡改
  • 提示注入{{task}} 变量直接注入步骤提示,未对用户输入做转义,存在间接提示注入可能
  • 状态持久化:运行历史明文存储于 ~/.openclaw/workspace/.soulflow/runs/,敏感输出需手动清理
  • Worker 滥用:自动化创建 Worker 会话可能被用于绕过主会话的速率限制或审计策略

SoulFlow — Agent Teams Workflow Skill 内容

lib文件夹
workflows文件夹
手动下载zip · 30.9 kB
gateway.jstext/javascript
请选择文件