github.com/andrewyng/openworkerOpenWorker는 사용자 컴퓨터에서만 전적으로 실행되며, 클라우드 추론 서버가 따로 없다. 아키텍처는 다음 네 가지 계층으로 이루어져 있다 :
com.openworker.desktop). 이 셸이 파이썬 서버 프로세스를 관리한다.127.0.0.1:8765에 바인딩된다. 작업당 기본 모델-툴 반복 횟수는 12회로 제한된다.저장소에는 coworker/ 디렉토리 아래 파이썬 파일 119개(약 32,400줄), surfaces/gui/ 아래 TypeScript/TSX 파일 149개, 그리고 백엔드 테스트 모듈 78개가 포함돼 있다 .
OpenWorker는 한 모델에 종속되지 않는다. 총 30개의 정선된 모델을 지원하며, 사용자가 각자 API 키를 가져와야 한다(BYOK) . 지원 모델은 다음과 같다:
OpenWorker의 핵심 특징 중 하나는 안전성 접근 방식이다. 에이전트가 수행하는 모든 도구 호출은 다음 네 가지 위험 등급으로 분류된다 :
이 등급들은 다섯 가지 권한 모드로 제어된다 :
프롬프트 인젝션 공격을 막기 위해 OpenWorker에는 내장된 'ops 페르소나'가 포함되어 있다. 이 페르소나는 모델이 도구·로그·파일·수신 메시지의 내용을 명령어가 아닌 신뢰할 수 없는 데이터로 취급하도록 지시한다. 이 방어 체계는 출시된 페르소나 설정에 직접 포함돼 있다 .
OpenWorker는 강력한 프라이버시 원칙을 바탕으로 설계됐다 :
OpenWorker는 현재 Mac에서 실행되며, **Windows 지원은 '곧 제공 예정'**이다 . 프로젝트는 공개 베타 단계이며, 완전히 사용 가능하고 자체 업데이트 기능도 갖췄다 .
OpenWorker는 기존 챗봇 모델과의 단절을 분명히 하고 있다. 사용자는 대화를 시작하는 프롬프트 대신 원하는 결과물('분류된 받은 편지함', '완성된 문서', '3분기 실적이 담긴 슬랙 답장', '업데이트된 캘린더 항목' 등)을 지정한다. 그러면 에이전트가 그 목표를 여러 단계로 나누고, 로컬 파일과 연결된 애플리케이션에서 작업을 수행하며, 중요한 조치를 취하기 전에 사람의 승인을 기다린다 . Telegram, GitHub, Slack, Jira, Notion, Linear, HubSpot, Outlook, Gmail, Google Calendar 등 25개 이상의 연동과 MCP를 지원한다 .