OpenWorker: l'agente AI open-source di Andrew Ng che consegna lavoro finito, non chiacchiere
OpenWorker è un agente AI desktop open source (licenza MIT) creato da Andrew Ng che esegue attività multi step e restituisce risultati concreti come documenti rifiniti o messaggi Slack, non semplici risposte conversaz... La sua architettura a quattro strati si basa su Tauri 2 per l'interfaccia desktop, Python FastAP...
Pubblicato daModificato con DeepSeek-V4-FlashImmagini generate con GPT Image 1.5
OpenWorker è un agente AI desktop open source (licenza MIT) creato da Andrew Ng che esegue attività multi step e restituisce risultati concreti come documenti rifiniti o messaggi Slack, non semplici risposte conversaz...
La sua architettura a quattro strati si basa su Tauri 2 per l'interfaccia desktop, Python FastAPI per il server locale e la libreria aisuite di Ng come router universale per i modelli di intelligenza artificiale.
Ogni azione è controllata da un sistema di autorizzazioni a 4 livelli di rischio (lettura, scrittura su file, esecuzione di comandi, azioni esterne) con 5 modalità di permesso, incluso un sistema di difesa contro gli...
Search & fact-check with cited sources for What is Andrew Ng's OpenWorker, and what are its key features including its architecture built onAn AI-generated concept visual of a local-first AI coworker.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is Andrew Ng's OpenWorker, and what are its key features including its architecture built on. Article summary: The search results from multiple high-quality sources provide thorough coverage of all the claims. Below is the verified answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an il
openai.com
Andrew Ng, il celebre educatore e ricercatore nel campo dell'IA, ha rilasciato una nuova applicazione desktop open-source chiamata OpenWorker che punta a superare il paradigma tradizionale del chatbot. Annunciato il 23 luglio 2026, OpenWorker è un agente AI con licenza MIT, progettato per operare in locale ed eseguire attività multi-step, restituendo prodotti di lavoro finiti — come un documento rifinito, una voce di calendario aggiornata o un messaggio Slack contenente dati specifici — invece di semplici risposte conversazionali . È disponibile su GitHub all'indirizzo ed è attualmente in beta aperta .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "OpenWorker: l'agente AI open-source di Andrew Ng che consegna lavoro finito, non chiacchiere"?
OpenWorker è un agente AI desktop open source (licenza MIT) creato da Andrew Ng che esegue attività multi step e restituisce risultati concreti come documenti rifiniti o messaggi Slack, non semplici risposte conversaz...
What are the key points to validate first?
OpenWorker è un agente AI desktop open source (licenza MIT) creato da Andrew Ng che esegue attività multi step e restituisce risultati concreti come documenti rifiniti o messaggi Slack, non semplici risposte conversaz... La sua architettura a quattro strati si basa su Tauri 2 per l'interfaccia desktop, Python FastAPI per il server locale e la libreria aisuite di Ng come router universale per i modelli di intelligenza artificiale.
What should I do next in practice?
Ogni azione è controllata da un sistema di autorizzazioni a 4 livelli di rischio (lettura, scrittura su file, esecuzione di comandi, azioni esterne) con 5 modalità di permesso, incluso un sistema di difesa contro gli...
OpenWorker è eseguito interamente sul computer dell'utente, senza server di inferenza nel cloud. La sua architettura si compone di quattro livelli distinti :
Shell desktop: una finestra nativa basata su Tauri 2 che contiene un'interfaccia utente React 18 (ID bundle com.openworker.desktop). Questa shell supervisiona anche il processo del server Python.
Server agente locale: costruito su Python 3.10+ con FastAPI e Uvicorn, questo server si collega a 127.0.0.1:8765 sulla macchina locale. Ha un limite predefinito di 12 iterazioni modello-strumento per attività.
Strato di capacità e connettori: fornisce una serie di strumenti locali per interagire con il filesystem, git, ricerca basata su ripgrep, shell e liste di cose da fare. Include anche integrazioni ospitate e supporto per il Model Context Protocol (MCP).
Router dei modelli: l'interfaccia principale del modello è basata su aisuite, la libreria LLM agnostica rispetto al fornitore creata dallo stesso Andrew Ng. Questo permette a OpenWorker di fornire un'interfaccia unica e unificata tra fornitori nativi, compatibili con OpenAI, rivenditori e modelli locali . Il repository contiene 119 file Python (~32.400 righe) nella cartella coworker/, 149 file TypeScript/TSX nella cartella surfaces/gui/ e 78 moduli di test per il backend .
Modelli supportati: 30 modelli selezionati, porta la tua chiave
OpenWorker non vincola l'utente a un unico fornitore. Supporta 30 modelli selezionati in diverse categorie, tutti con la necessità di utilizzare la propria chiave API (BYOK — Bring Your Own Key) . I modelli supportati includono:
Fornitori nativi: OpenAI GPT-5.6 Sol, Terra, Luna, GPT-5.5; Anthropic Claude Fable 5, Opus 4.8, Sonnet 4.6, Haiku 4.5; Google Gemini 3.6 Flash, 3.1 Pro, 2.5 Pro, 2.5 Flash.
Fornitori compatibili con OpenAI: GLM-5.2, DeepSeek V4, Kimi K2.6, MiniMax M2.5, Qwen3 Max, Grok 4.3, Mistral Large.
Modelli open-weight ospitati: disponibili tramite partner come Together AI e Fireworks.
Modelli completamente locali: accessibili tramite Ollama, che non richiede chiave API.
Il sistema di permessi e sicurezza
Una delle caratteristiche principali di OpenWorker è il suo approccio alla sicurezza. Ogni chiamata a uno strumento effettuata dall'agente viene classificata in uno di quattro livelli di rischio:
read (lettura) — visualizzazione di dati locali (nessun effetto collaterale)
write_local (scrittura locale) — creazione o modifica di file sulla macchina (limitata al percorso specificato)
exec (esecuzione) — esecuzione di comandi shell
external (esterno) — invio di dati all'esterno della macchina (es. a Slack, email o calendario)
Questi livelli sono poi controllati tramite cinque modalità di autorizzazione:
discuss (discussione) — discussione in sola lettura
plan (pianificazione) — pianificazione in sola lettura
interactive (interattiva, predefinita) — chiede all'utente prima di eseguire scritture, comandi e azioni esterne
auto (automatica) — permette tutto, rimanendo comunque limitata al percorso
custom (personalizzata) — approva automaticamente un insieme di strumenti specificato dall'utente
Difesa contro il prompt injection
Per proteggersi dagli attacchi di prompt injection, OpenWorker include una "personalità operativa" (ops persona) incorporata che istruisce il modello a trattare il contenuto proveniente da strumenti, log, file e messaggi in arrivo come dati non attendibili, non come istruzioni. Questa difesa è scritta direttamente nella configurazione della personalità fornita .
Design incentrato sulla privacy
OpenWorker è progettato con forti principi di privacy :
Le chiamate ai modelli vengono instradate direttamente dal computer dell'utente al fornitore scelto — non esiste un server di relay intermedio.
Conversazioni, token dei connettori e chiavi API rimangono in locale. Il deposito segreto è archiviato in modo che i segreti non entrino mai nel contesto del modello, nei prompt o nelle tracce.
L'unico componente cloud opzionale è un broker OAuth (che utilizza Auth0 Authorization Code con PKCE) per le negoziazioni dei connettori con un solo clic. I token dei connettori vengono consegnati direttamente alla macchina e non vengono mai memorizzati nel cloud.
L'app funziona completamente offline quando le chiavi API e le credenziali vengono incollate manualmente.
Supporto piattaforma e stato attuale
OpenWorker è attualmente disponibile per Mac, mentre il supporto per Windows è elencato come "in arrivo". Il progetto è in beta aperta ed è descritto come completamente utilizzabile, con capacità di auto-aggiornamento .
La fine del paradigma del chatbot
OpenWorker si presenta esplicitamente come un cambiamento rispetto al modello del chatbot. Invece di avviare una conversazione, l'utente specifica un risultato desiderato (es. "posta in arrivo smistata", "documento rifinito", "risposta Slack con i numeri del Q3", "voce di calendario aggiornata"). L'agente scompone quindi l'obiettivo in passaggi, lavora su file locali e applicazioni connesse, e si ferma per ottenere l'approvazione umana prima di compiere azioni consequenziali . Supporta oltre 25 integrazioni più MCP, coprendo strumenti come Telegram, GitHub, Slack, Jira, Notion, Linear, HubSpot, Outlook, Gmail e Google Calendar .