核心用法
/gov <sub-command> 是治理层统一入口,整合 6 个原子技能:
- `/gov state` — 实时仪表盘,展示约束状态(active/draft/retiring/retired)、审查到期预警、采用率(目标>80%)、违规率(目标<5%)。触发 HEARTBEAT 自动检查。
- `/gov review` — 90 天周期审查队列,自动列出即将到期(76-90 天)与已逾期(91 天+)的约束,提供续期/退役/立即下线三种操作选项,支持
--complete标记完成。 - `/gov index` — 扫描 SKILL.md 生成技能索引
agentic/INDEX.md,支持 Markdown/JSON 双格式,便于团队导航。 - `/gov verify` — 源文件与编译产出双向比对,检测漂移(drift),支持
--strict零容忍模式,保障配置即代码的完整性。 - `/gov migrate` — 约束 schema 版本迁移,
--dry-run预览变更,冲突时人工介入。
显著优点
1. 预防性治理:打破「规则即 dogma」的陷阱,通过 90 天强制审视周期,确保约束与当前工程实践同步。
2. 数据驱动决策:集成 constraint-engine 与 failure-memory,基于真实采用率、违规率、覆盖度决定规则去留,而非主观判断。
3. 审计就绪:内置 SOC 2 等合规字段支持,一键生成审计摘要,降低外部审查摩擦。
4. 零模型依赖:纯指令型工具(disable-model-invocation: true),无外部 API 调用,无数据出境风险,输出完全本地化。
潜在缺点与局限
- 弱强制力:审查周期为「建议性」而非「强制性」,依赖 HEARTBEAT P3 检查与人工勤勉,暂无自动 enforcement(
/gov review --automated待实现)。 - 依赖栈较重:完整功能需同时安装 constraint-engine、failure-memory、context-verifier,新手入门成本较高。
- 配置敏感:依赖
.openclaw/governance.yaml或.claude/governance.yaml,路径或权限错误会导致状态丢失。 - CJK 支持有限:子命令虽提供日文汉字(状態/審査/索引等),但文档与错误信息仍以英文为主。
适合人群
- 采用「约束即代码」理念的技术团队,尤其在使用 OpenClaw/Claude Code 生态时
- 需要周期性合规审查(SOC 2、ISO 27001)的 DevOps/SRE/安全工程师
- 管理 10+ 条活跃约束、担心规则腐败(constraint rot)的中大型项目维护者
常规风险
- 状态文件损坏:
output/governance/state.json若损坏需从约束文件重建,期间历史采用率数据可能丢失。 - 误退役风险:
/gov review提供的「立即退役」选项无二次确认,误操作可能瞬间下线关键安全约束。 - 漂移误判:
/gov verify严格模式可能因时间戳、注释格式化等非实质差异触发误报,建议搭配.gitattributes规范化。