O plug-in HITL (Human-in-the-Loop) da Alibaba Cloud intercepta operações na nuvem de médio e alto risco iniciadas por AI Agents via Alibaba Cloud CLI (aliyun) e as pausa para confirmação do usuário antes da execução. Atualmente, há suporte no OpenClaw.
Antes e depois do HITL
|
Cenários |
Sem HITL |
Com HITL |
|
Criar recursos |
O Agent cria diretamente, o que pode gerar cobranças inesperadas |
Pausa a operação, exibe os detalhes e prossegue após a confirmação |
|
Excluir ou liberar recursos |
O Agent executa diretamente; o usuário só percebe após a conclusão |
Pausa e mostra o recurso de destino; prossegue após a confirmação |
|
Modificar configurações |
O Agent executa diretamente e a alteração entra em vigor imediatamente |
Pausa e exibe a mudança; o cancelamento mantém a configuração inalterada |
|
Operações somente leitura |
Execução normal |
Execução normal com sobrecarga de latência em nível de milissegundos |
Primeiros passos
O HITL funciona como um plug-in do OpenClaw. Se necessário, instale o OpenClaw primeiro.
Antes de instalar, confirme:
OpenClaw >= 2026.3.24 (execute
openclaw --versionpara verificar).Node.js >= 22.0.0 (execute
node --versionpara verificar).Alibaba Cloud CLI (
aliyun) instalada com credenciais válidas. Instalar a CLI (Linux) | Configurar credenciais.
Etapa 1: Instale o plug-in
Instale o plug-in:
openclaw plugins install @alicloud/alibabacloud-hitl-claw-plugin
Saída esperada:
Installed plugin: alibabacloud-hitl-claw-plugin
Restart the gateway to load plugins.
Etapa 2: Verifique se o plug-in foi carregado
openclaw plugins list
Verifique se a saída inclui @alicloud/alibabacloud-hitl-claw-plugin. Caso não apareça, reinicie o OpenClaw e verifique novamente.
Etapa 3: Testar o processo de confirmação
No OpenClaw, solicite ao Agent que modifique um recurso na nuvem. Por exemplo: "Create a RAM user
CLI User".O Agent pausa antes de executar
aliyun ram create-user. Clique em Open Approval no OpenClaw para confirmar.Clique em Cancel para bloquear a operação. Verifique se o usuário RAM não foi criado.
Etapa 4: (Opcional) Configure notificações do DingTalk
Por padrão, as solicitações de confirmação aparecem na interface do OpenClaw. Para receber notificações móveis do DingTalk:
openclaw config set session.dmScope per-channel-peer
As solicitações de confirmação são então enviadas para o canal do DingTalk vinculado ao OpenClaw. Abra o link para aprovar.
Como funciona
O plug-in envia o conteúdo de cada comando da CLI aliyun, a versão da CLI e as informações da sessão para o Fraud Detection da Alibaba Cloud (sem incluir credenciais). Há dois resultados possíveis:
ALLOW
ESCALATE: operações de escrita identificadas como alto risco (liberação de recursos, alteração de permissões, modificação de configurações de segurança) são suspensas até a confirmação do usuário.
A Alibaba Cloud mantém e atualiza as regras do Fraud Detection no servidor, sem necessidade de upgrade do plug-in. Código-fonte do plug-in HITL (licença MIT).
Se nenhuma resposta for recebida dentro do tempo limite (10 minutos por padrão), a operação é cancelada automaticamente. Os recursos não são afetados.
Informações sensíveis são processadas localmente e nunca enviadas ao servidor.
Visualize logs de operação
Log do plug-in HITL: registra o resultado do Fraud Detection, o status de aprovação e o resultado da execução de cada comando. Caminho padrão do log:
/tmp/openclaw.ActionTrail: registra chamadas de API executadas pelo Agent. Faça login no console do ActionTrail. Na página Event Query, filtre eventos por Event Type e Event Name.
Configuração avançada
Para personalizar o comportamento do HITL, edite ~/.openclaw/extensions/alibabacloud-hitl-claw-plugin/config.json:
|
Parâmetro |
Tipo |
Valor padrão |
Descrição |
|
|
booleano |
|
Desativa temporariamente o HITL (por exemplo, para depuração) sem desinstalá-lo |
|
|
número |
|
Tempo limite de confirmação em segundos. As operações são canceladas automaticamente após esse período. |
Perguntas frequentes
O HITL altera o comportamento dos comandos da CLI?
Não. Os resultados, parâmetros e saídas dos comandos permanecem inalterados. O HITL apenas adiciona o Fraud Detection antes da execução.
Operações semelhantes são ignoradas automaticamente após a confirmação?
Não. Cada operação é avaliada independentemente. Operações em lote (como excluir vários recursos) exigem confirmação separada para cada comando.
Posso revogar uma operação confirmada?
Após a confirmação, o comando é executado imediatamente e não pode ser revogado. Revise o comando e o recurso de destino antes de confirmar.
O HITL tem algum custo?
O plug-in HITL é gratuito e open source (licença MIT).
Como desinstalar o plug-in HITL?
Execute openclaw plugins uninstall @alicloud/alibabacloud-hitl-claw-plugin. Após a desinstalação, o Agent executa comandos diretamente, sem o Fraud Detection.