Todos os produtos
Search
Central de documentação

Cloud Skills Portal:Identifique operações de alto risco de AI Agent com o plug-in HITL

Última atualização: Jun 29, 2026

O plug-in HITL (Human-in-the-Loop) da Alibaba Cloud intercepta operações na nuvem de médio e alto risco iniciadas por AI Agents via Alibaba Cloud CLI (aliyun) e as pausa para confirmação do usuário antes da execução. Atualmente, há suporte no OpenClaw.

Antes e depois do HITL

Cenários

Sem HITL

Com HITL

Criar recursos

O Agent cria diretamente, o que pode gerar cobranças inesperadas

Pausa a operação, exibe os detalhes e prossegue após a confirmação

Excluir ou liberar recursos

O Agent executa diretamente; o usuário só percebe após a conclusão

Pausa e mostra o recurso de destino; prossegue após a confirmação

Modificar configurações

O Agent executa diretamente e a alteração entra em vigor imediatamente

Pausa e exibe a mudança; o cancelamento mantém a configuração inalterada

Operações somente leitura

Execução normal

Execução normal com sobrecarga de latência em nível de milissegundos

Primeiros passos

O HITL funciona como um plug-in do OpenClaw. Se necessário, instale o OpenClaw primeiro.

Antes de instalar, confirme:

  • OpenClaw >= 2026.3.24 (execute openclaw --version para verificar).

  • Node.js >= 22.0.0 (execute node --version para verificar).

  • Alibaba Cloud CLI (aliyun) instalada com credenciais válidas. Instalar a CLI (Linux) | Configurar credenciais.

Etapa 1: Instale o plug-in

Instale o plug-in:

openclaw plugins install @alicloud/alibabacloud-hitl-claw-plugin

Saída esperada:

Installed plugin: alibabacloud-hitl-claw-plugin
Restart the gateway to load plugins.

Etapa 2: Verifique se o plug-in foi carregado

openclaw plugins list

Verifique se a saída inclui @alicloud/alibabacloud-hitl-claw-plugin. Caso não apareça, reinicie o OpenClaw e verifique novamente.

Etapa 3: Testar o processo de confirmação

  1. No OpenClaw, solicite ao Agent que modifique um recurso na nuvem. Por exemplo: "Create a RAM user CLI User".

  2. O Agent pausa antes de executar aliyun ram create-user. Clique em Open Approval no OpenClaw para confirmar.

  3. Clique em Cancel para bloquear a operação. Verifique se o usuário RAM não foi criado.

Etapa 4: (Opcional) Configure notificações do DingTalk

Por padrão, as solicitações de confirmação aparecem na interface do OpenClaw. Para receber notificações móveis do DingTalk:

openclaw config set session.dmScope per-channel-peer

As solicitações de confirmação são então enviadas para o canal do DingTalk vinculado ao OpenClaw. Abra o link para aprovar.

Como funciona

O plug-in envia o conteúdo de cada comando da CLI aliyun, a versão da CLI e as informações da sessão para o Fraud Detection da Alibaba Cloud (sem incluir credenciais). Há dois resultados possíveis:

  • ALLOW

  • ESCALATE: operações de escrita identificadas como alto risco (liberação de recursos, alteração de permissões, modificação de configurações de segurança) são suspensas até a confirmação do usuário.

A Alibaba Cloud mantém e atualiza as regras do Fraud Detection no servidor, sem necessidade de upgrade do plug-in. Código-fonte do plug-in HITL (licença MIT).

Nota
  • Se nenhuma resposta for recebida dentro do tempo limite (10 minutos por padrão), a operação é cancelada automaticamente. Os recursos não são afetados.

  • Informações sensíveis são processadas localmente e nunca enviadas ao servidor.

Visualize logs de operação

  • Log do plug-in HITL: registra o resultado do Fraud Detection, o status de aprovação e o resultado da execução de cada comando. Caminho padrão do log: /tmp/openclaw.

  • ActionTrail: registra chamadas de API executadas pelo Agent. Faça login no console do ActionTrail. Na página Event Query, filtre eventos por Event Type e Event Name.

Configuração avançada

Para personalizar o comportamento do HITL, edite ~/.openclaw/extensions/alibabacloud-hitl-claw-plugin/config.json:

Parâmetro

Tipo

Valor padrão

Descrição

enabled

booleano

true

Desativa temporariamente o HITL (por exemplo, para depuração) sem desinstalá-lo

confirmationTimeoutSeconds

número

600

Tempo limite de confirmação em segundos. As operações são canceladas automaticamente após esse período.

Perguntas frequentes

O HITL altera o comportamento dos comandos da CLI?

Não. Os resultados, parâmetros e saídas dos comandos permanecem inalterados. O HITL apenas adiciona o Fraud Detection antes da execução.

Operações semelhantes são ignoradas automaticamente após a confirmação?

Não. Cada operação é avaliada independentemente. Operações em lote (como excluir vários recursos) exigem confirmação separada para cada comando.

Posso revogar uma operação confirmada?

Após a confirmação, o comando é executado imediatamente e não pode ser revogado. Revise o comando e o recurso de destino antes de confirmar.

O HITL tem algum custo?

O plug-in HITL é gratuito e open source (licença MIT).

Como desinstalar o plug-in HITL?

Execute openclaw plugins uninstall @alicloud/alibabacloud-hitl-claw-plugin. Após a desinstalação, o Agent executa comandos diretamente, sem o Fraud Detection.