github.com/andrewyng/openworkerOpenWorker läuft vollständig auf dem eigenen Rechner des Nutzers, ohne jeglichen Inferenz-Server in der Cloud. Die Architektur besteht aus vier Schichten :
com.openworker.desktop). Diese Shell überwacht auch den Python-Server-Prozess.127.0.0.1:8765 und hat eine voreingestellte Obergrenze von 12 Modell-Tool-Interationen pro Aufgabe.coworker/, 149 TypeScript/TSX-Dateien unter surfaces/gui/ und 78 Backend-Testmodule .OpenWorker bindet Nutzer nicht an einen einzigen Anbieter. Es unterstützt 30 kuratierte Modelle aus verschiedenen Kategorien, wobei alle einen eigenen API-Schlüssel des Nutzers erfordern (BYOK – Bring Your Own Key) . Die unterstützten Modelle umfassen:
Ein zentrales Merkmal von OpenWorker ist sein Sicherheitsansatz. Jeder Werkzeugaufruf eines Agenten wird in eine von vier Risikostufen eingeteilt :
Diese Stufen werden durch fünf Berechtigungsmodi gesteuert :
Zum Schutz vor Prompt-Injection-Angriffen enthält OpenWorker eine eingebaute „Ops-Persona", die das Modell anweist, Inhalte aus Werkzeugen, Protokollen, Dateien und eingehenden Nachrichten als nicht vertrauenswürdige Daten und nicht als Anweisungen zu behandeln. Diese Abwehr ist direkt in die mitgelieferte Persona-Konfiguration eingeschrieben .
OpenWorker ist mit starken Datenschutzprinzipien entwickelt :
OpenWorker läuft derzeit auf Mac; Windows-Unterstützung ist als „coming soon" angekündigt . Das Projekt befindet sich in der offenen Beta-Phase und wird als voll funktionsfähig beschrieben, mit Selbstaktualisierungsfunktionen .
OpenWorker wird explizit als Abkehr vom Chatbot-Modell positioniert. Anstatt eine Konversation zu beginnen, gibt der Nutzer ein gewünschtes Ergebnis vor (z. B. „sortierter Posteingang", „ausgereiftes Dokument", „Slack-Antwort mit Q3-Zahlen", „aktualisierter Kalendereintrag"). Der Agent zerlegt dieses Ziel in Schritte, arbeitet mit lokalen Dateien und verbundenen Anwendungen und hält für menschliche Zustimmung inne, bevor er folgenreiche Aktionen ausführt . OpenWorker unterstützt über 25 Integrationen plus MCP, darunter Tools wie Telegram, GitHub, Slack, Jira, Notion, Linear, HubSpot, Outlook, Gmail und Google Calendar .