SoulFlow — Agent Teams Workflow Skill

⚙️ AI工作流编排,任务自动执行

通用AI工作流编排框架,支持通过JSON定义多步骤自动化流程,内置安全审计、Bug修复、功能开发等示例工作流

收藏
3k
安装
1.5k
版本
1.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

SoulFlow 综合评估

核心用法

SoulFlow 是面向 OpenClaw 生态的通用工作流编排框架,采用纯 Node.js 22 实现(零依赖),通过 WebSocket 与本地 OpenClaw 网关通信。用户可通过自然语言或命令行触发预置/自定义工作流,每个步骤在隔离的 soulflow-worker 代理会话中执行,避免上下文污染。

典型使用场景:

  • 开发流水线:安全审计(扫描→分级→修复→验证)、Bug修复(诊断→修复→回归测试)、功能开发(架构→实现→代码审查)
  • 内容生产:研究→草稿→编辑→发布
  • 运维自动化:部署→验证→故障回滚
  • 科研管道:数据收集→分析→综合→报告生成

工作流采用 JSON Schema 定义,支持变量插值({{task}}{{step_output}})和跨步骤状态传递。

显著优点

1. 会话隔离架构:每个步骤独立会话,消除长期对话中的上下文漂移问题
2. 零依赖轻量化:原生 WebSocket 实现,仅需 Node.js 22+

3. 网关原生集成:自动读取 ~/.openclaw/openclaw.json 完成认证,无缝融入现有 OpenClaw 生态

4. 可扩展工作流定义:JSON 配置即可创建任意领域工作流,无需编码

5. 自动通知机制:v1.1.0+ 工作流完成后主动推送结果至主会话

潜在局限

1. 权限放大风险soulflow-worker 获得完整工具集(read/write/edit/exec/browser),恶意工作流可造成实质损害
2. 配置写操作:需修改网关配置以注册/管理 worker 代理

3. 单点超时限制:默认 10 分钟/步骤,复杂任务可能中断

4. 生态绑定:深度依赖 OpenClaw 2026.2.x+,无法独立运行

5. 调试可见性有限:多步骤异步执行,中间状态追踪依赖 JSON 日志文件

适合人群

  • OpenClaw 深度用户:已构建本地代理工作流,需复杂多步骤自动化
  • 开发团队:需要标准化安全审计、代码审查、Bug修复流程
  • 自动化工程师:熟悉 JSON 配置,希望低代码编排 AI 代理链
  • 技术研究者:探索代理工作流编排模式与上下文隔离策略

不适合:无 OpenClaw 环境用户、需严格审计追踪的企业生产环境、对权限敏感的场景。

常规风险

  • 工作流注入.workflow.json 文件可能包含恶意指令,可读取敏感文件或执行任意命令
  • 权限继承:worker 以用户同等权限运行,误操作可能影响生产系统
  • 凭证暴露:读取网关配置文件获取认证令牌,需确保文件权限正确
  • 状态持久化风险:运行历史存储于本地 JSON,敏感任务输出可能残留

缓解建议:运行前审查工作流文件、非生产环境测试、重要文件备份、隔离沙箱部署。

SoulFlow — Agent Teams Workflow Skill 内容

lib文件夹
workflows文件夹
手动下载zip · 32.0 kB
gateway.jstext/javascript
请选择文件