github.com/andrewyng/openworkerيعمل OpenWorker بالكامل على جهاز المستخدم، دون أي خادم استدلال (inference server) في السحابة. تتكون بنيته من أربع طبقات متميزة :
com.openworker.desktop). يشرف هذا الغلاف أيضاً على عملية خادم Python.127.0.0.1:8765. حدّه الافتراضي هو 12 دورة نموذج-أداة لكل مهمة.coworker/، و149 ملف TypeScript/TSX ضمن surfaces/gui/، و78 وحدة اختبار للخلفية .لا يحبس OpenWorker المستخدمين في مزود واحد. يدعم 30 نموذجاً مختاراً عبر فئات متعددة، وكلها تتطلب من المستخدم إحضار مفتاح API الخاص به (BYOK) . تشمل النماذج المدعومة:
تتمثل إحدى الميزات الرئيسية لـ OpenWorker في نهجه تجاه السلامة. يُصنف كل استدعاء أداة يقوم به الوكيل ضمن مستوى من أربعة مستويات خطر :
تتحكم هذه المستويات عبر خمسة أنماط صلاحيات :
للحماية من هجمات حقن الأوامر، يتضمن OpenWorker "شخصية عمليات" (ops persona) مدمجة توجه النموذج لمعاملة المحتوى القادم من الأدوات، والسجلات، والملفات، والرسائل الواردة على أنه بيانات غير موثوقة وليس تعليمات. هذا الدفاع مكتوب مباشرة في ملف تكوين الشخصية المُرسَل .
صُمم OpenWorker وفق مبادئ خصوصية قوية :
يعمل OpenWorker حالياً على أجهزة Mac، بينما دعم Windows مُدرج على أنه "قادم قريباً" . المشروع في مرحلة تجريبية مفتوحة ويُوصف بأنه قابل للاستخدام بالكامل، مع إمكانية التحديث الذاتي .
يُطرح OpenWorker صراحةً كتحول عن نموذج روبوت الدردشة. فبدلاً من حث التطبيق على محادثة، يحدد المستخدم نتيجة مرغوبة (مثل "بريد وارد مُصنّف"، "وثيقة منقحة"، "رد Slack بأرقام الربع الثالث"، "إدخال تقويم محدّث"). يقوم الوكيل بعدها بتقسيم هذا الهدف إلى خطوات، ويعمل عبر الملفات المحلية والتطبيقات المتصلة، ويتوقف للحصول على موافقة بشرية قبل القيام بإجراءات حاسمة . يدعم أكثر من 25 أداة تكامل بالإضافة لبروتوكول MCP، ويغطي أدوات مثل Telegram، وGitHub، وSlack، وJira، وNotion، وLinear، وHubSpot، وOutlook، وGmail، وتقويم Google .