github.com/andrewyng/openworkerOpenWorkerはユーザーのマシン上で完全に動作し、クラウド上の推論サーバーを必要としません。そのアーキテクチャは以下の4つの明確な層で構成されています :
com.openworker.desktop)。このシェルはPythonサーバープロセスも監視します。127.0.0.1:8765 にバインドし、タスクあたりのデフォルトのモデル-ツール反復回数は12回に制限されています。coworker/ ディレクトリ下に119のPythonファイル(約32,400行)、surfaces/gui/ 下に149のTypeScript/TSXファイル、そして78のバックエンドテストモジュールが含まれています 。OpenWorkerはユーザーを単一のプロバイダに縛りません。複数カテゴリにわたる30の厳選モデルをサポートしており、利用にはすべてユーザー自身のAPIキー(BYOK: Bring Your Own Key)が必要です 。サポートされるモデルは以下の通りです:
OpenWorkerの重要な特徴の一つは、その安全性へのアプローチです。エージェントが行うすべてのツール呼び出しは、4つのリスク階層 に分類されます :
これらの階層は、さらに 5つの許可モード によって制御されます :
プロンプトインジェクション攻撃から保護するために、OpenWorkerには組み込みの「オペレーショナルペルソナ」が搭載されています。これは、ツール、ログ、ファイル、および受信メッセージからのコンテンツを命令ではなく信頼できないデータとして扱うようモデルに指示します。この防御策は、出荷されるペルソナ設定に直接書き込まれています 。
OpenWorkerは強力なプライバシー原則に基づいて設計されています :
OpenWorkerは現在 Mac で動作し、Windowsサポートは「近日対応予定」 とされています 。プロジェクトはオープンベータ版であり、十分に使用可能で、自己更新機能も備えていると説明されています 。
OpenWorkerは、チャットボットモデルからの明確なシフトとして位置づけられています。ユーザーは会話のプロンプトを与える代わりに、望む成果(例:「整理された受信箱」「洗練されたドキュメント」「Q3の数字を含むSlack返信」「更新されたカレンダーエントリ」)を指定します。エージェントはその目標をステップに分解し、ローカルファイルや接続されたアプリケーション間で作業を行い、重要なアクションの前には人間の承認を求めます 。OpenWorkerは25以上の統合機能に加えてMCPをサポートしており、Telegram、GitHub、Slack、Jira、Notion、Linear、HubSpot、Outlook、Gmail、Google Calendarなどのツールをカバーしています 。