核心用法
SoulFlow 是面向 OpenClaw 生态的通用工作流框架,采用 JSON 定义 + 自然语言触发 的双模式设计。用户既可直接描述需求(如"审计 ~/myapp 安全漏洞"),也可通过 CLI 精确调用。框架内置 3 个开发示例(security-audit、bug-fix、feature-dev),覆盖安全扫描→修复→验证、故障排查→修复→回归测试、需求规划→实现→代码审查等典型 DevOps 场景。
工作流执行机制采用 会话隔离架构:每个步骤通过 WebSocket 连接本地 OpenClaw Gateway,触发独立的 soulflow-worker 代理会话,携带极简上下文(无记忆泄露),10 分钟超时保护。步骤间通过 {{stepid_output}} 变量传递状态,支持自动重试与完成通知(v1.1.0+)。
显著优点
- 零依赖轻量:纯 Node.js 22 原生实现,无需额外 npm 包
- 安全隔离:步骤级会话隔离,避免长对话上下文膨胀导致的性能衰减与提示注入风险
- 可扩展性强:自定义工作流仅需 JSON 定义,支持变量插值与正则匹配输出
- Gateway 原生:基于挑战-响应认证的 WebSocket 通信,与 OpenClaw 生态深度集成
潜在局限
- 单点依赖:必须配合 OpenClaw 2026.2.x+ Gateway 运行,无法独立部署
- 调试透明度有限:多步骤异步执行,中间状态需通过
soulflow.js status查询或等待自动通知 - 步骤耦合风险:虽会话隔离,但步骤间通过字符串变量传递上下文,复杂对象需自行序列化
- 超时刚性:10 分钟/步骤的默认超时对重型编译或长测试场景可能不足
适合人群
- OpenClaw 深度用户,需要将重复性任务(代码审查、部署验证、内容生产)标准化的开发者
- 追求"对话即指令"、反感手动编写复杂脚本的技术团队
- 需要隔离敏感操作(如安全审计)与主会话上下文的场景
常规风险
- 执行权限:
soulflow-worker继承主代理的文件系统与执行权限,恶意工作流可导致数据泄露或系统篡改 - 提示注入:
{{task}}变量直接注入步骤提示,未对用户输入做转义,存在间接提示注入可能 - 状态持久化:运行历史明文存储于
~/.openclaw/workspace/.soulflow/runs/,敏感输出需手动清理 - Worker 滥用:自动化创建 Worker 会话可能被用于绕过主会话的速率限制或审计策略