OpenWorker: Andrew Ng’s Open-Source AI-medewerker op de Desktop die Afgeleverd Werk, Geen Chat, Biedt
OpenWorker is een MIT licensed, open source AI agent voor de desktop van Andrew Ng die meerstapstaken uitvoert en afgeleverde producten oplevert — zoals gepolijste documenten of Slack berichten — in plaats van convers... De vierlaagse stack gebruikt Tauri 2 voor de desktop shell, Python FastAPI voor de lokale agents...
Gepubliceerd doorBewerkt met DeepSeek-V4-FlashAfbeeldingen gegenereerd met GPT Image 1.5
OpenWorker is een MIT licensed, open source AI agent voor de desktop van Andrew Ng die meerstapstaken uitvoert en afgeleverde producten oplevert — zoals gepolijste documenten of Slack berichten — in plaats van convers...
De vierlaagse stack gebruikt Tauri 2 voor de desktop shell, Python FastAPI voor de lokale agentserver, een mogelijkhedenlaag voor tools en integraties, en Andrew Ng’s eigen aisuite bibliotheek als provider onafhankeli...
Elke actie wordt beveiligd door een vier traps risicomotor (lezen, lokaal schrijven, uitvoeren, extern) en vijf toestemmingsmodi, met een ingebouwde prompt injectieverdediging die externe inhoud als onbetrouwbaar besc...
Search & fact-check with cited sources for What is Andrew Ng's OpenWorker, and what are its key features including its architecture built onAn AI-generated concept visual of a local-first AI coworker.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is Andrew Ng's OpenWorker, and what are its key features including its architecture built on. Article summary: The search results from multiple high-quality sources provide thorough coverage of all the claims. Below is the verified answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an il
openai.com
Andrew Ng, de bekende AI-onderwijzer en -onderzoeker, heeft een nieuwe open-source desktopapplicatie genaamd OpenWorker uitgebracht die verder wil gaan dan het traditionele AI-chatbotparadigma. Aangekondigd op 23 juli 2026, is OpenWorker een MIT-licensed, lokaal-eerste AI-agent die is ontworpen om meerstapstaken uit te voeren en afgewerkte werkproducten terug te geven — zoals een gepolijst document, een bijgewerkte agenda-afspraak of een Slack-bericht met specifieke gegevens — in plaats van simpele conversationele antwoorden . Het is beschikbaar op GitHub op en bevindt zich momenteel in open bèta .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "OpenWorker: Andrew Ng’s Open-Source AI-medewerker op de Desktop die Afgeleverd Werk, Geen Chat, Biedt"?
OpenWorker is een MIT licensed, open source AI agent voor de desktop van Andrew Ng die meerstapstaken uitvoert en afgeleverde producten oplevert — zoals gepolijste documenten of Slack berichten — in plaats van convers...
What are the key points to validate first?
OpenWorker is een MIT licensed, open source AI agent voor de desktop van Andrew Ng die meerstapstaken uitvoert en afgeleverde producten oplevert — zoals gepolijste documenten of Slack berichten — in plaats van convers... De vierlaagse stack gebruikt Tauri 2 voor de desktop shell, Python FastAPI voor de lokale agentserver, een mogelijkhedenlaag voor tools en integraties, en Andrew Ng’s eigen aisuite bibliotheek als provider onafhankeli...
What should I do next in practice?
Elke actie wordt beveiligd door een vier traps risicomotor (lezen, lokaal schrijven, uitvoeren, extern) en vijf toestemmingsmodi, met een ingebouwde prompt injectieverdediging die externe inhoud als onbetrouwbaar besc...
OpenWorker draait volledig op de machine van de gebruiker, zonder een inferenceserver in de cloud. De architectuur bestaat uit vier afzonderlijke lagen :
Desktop Shell: Een Tauri 2-native venster met een React 18-gebruikersinterface (bundel-ID com.openworker.desktop). Deze shell superviseert ook het Python-serverproces.
Lokale Agent Server: Gebouwd op Python 3.10+ met FastAPI en Uvicorn, deze server bindt aan 127.0.0.1:8765 op de lokale machine. Het heeft een standaardlimiet van 12 model-tool iteraties per taak.
Capaciteiten- & Connectorlaag: Deze laag biedt een set lokale tools voor interactie met het bestandssysteem, git, ripgrep-ondersteund zoeken, de shell en to-do-lijsten. Het omvat ook gehoste integraties en ondersteuning voor het Model Context Protocol (MCP).
Model Router: De kernmodelinterface is gebouwd op aisuite, Andrew Ng's eigen provider-agnostische LLM-bibliotheek. Hierdoor kan OpenWorker een enkele, uniforme interface bieden voor native, OpenAI-compatibele, reseller- en lokale modelproviders . De repository bevat 119 Python-bestanden (~32.400 regels) onder coworker/, 149 TypeScript/TSX-bestanden onder surfaces/gui/ en 78 backend-testmodules .
Ondersteunde Modellen: 30 Samengesteld, Eigen Sleutel Meebrengen
OpenWorker sluit gebruikers niet op in één provider. Het ondersteunt 30 samengestelde modellen in meerdere categorieën, die allemaal vereisen dat de gebruiker zijn eigen API-sleutel meebrengt (BYOK) . De ondersteunde modellen omvatten:
Native Providers: OpenAI GPT-5.6 Sol, Terra, Luna, GPT-5.5; Anthropic Claude Fable 5, Opus 4.8, Sonnet 4.6, Haiku 4.5; Google Gemini 3.6 Flash, 3.1 Pro, 2.5 Pro, 2.5 Flash.
Gehoste Open-gewicht Modellen: Beschikbaar via partners zoals Together AI en Fireworks.
Volledig Lokale Modellen: Toegankelijk via Ollama, waarvoor geen API-sleutel nodig is.
Het Toestemmings- & Veiligheidssysteem
Een van de belangrijkste functies van OpenWorker is de benadering van veiligheid. Elke toolaanroep die een agent doet, wordt geclassificeerd in een van vier risiconiveaus:
read — het bekijken van lokale gegevens (geen bijwerkingen)
write_local — het maken of wijzigen van bestanden op de machine (pad-afgebakend)
exec — het uitvoeren van shell-commando's
external — het verzenden van gegevens van de machine af (bijv. naar Slack, e-mail of agenda)
Deze niveaus worden vervolgens gecontroleerd via vijf toestemmingsmodi:
discuss — alleen-lezen discussie
plan — alleen-lezen planning
interactive (standaard) — vraagt de gebruiker voordat schrijfacties, commando's en externe acties worden uitgevoerd
auto — staat alles toe terwijl het pad-afgebakend blijft
custom — keurt een door de gebruiker gespecificeerde set tools automatisch goed
Prompt-Injectieverdediging
Om te beschermen tegen prompt-injectieaanvallen bevat OpenWorker een ingebouwde 'ops persona' die het model instrueert om inhoud van tools, logs, bestanden en inkomende berichten te behandelen als niet-vertrouwde gegevens in plaats van instructies. Deze verdediging is direct geschreven in de meegeleverde personaconfiguratie .
Privacy-Eerste Ontwerp
OpenWorker is ontworpen met sterke privacyprincipes :
Modelaanroepen routeren rechtstreeks van de machine van de gebruiker naar de gekozen provider — er is geen tussenliggende relayserver.
Gesprekken, connectortokens en API-sleutels blijven lokaal. De geheimenopslag is zo ontworpen dat geheimen nooit de modelcontext, prompts of traces binnenkomen.
De enige optionele cloudcomponent is een OAuth-broker (met Auth0 Authorization Code met PKCE) voor one-click connector-handshakes. Connectortokens worden rechtstreeks aan de machine overhandigd en worden nooit in de cloud opgeslagen.
De app werkt volledig offline wanneer API-sleutels en inloggegevens handmatig worden geplakt.
Platformondersteuning en Huidige Status
OpenWorker draait momenteel op Mac, met Windows-ondersteuning staat op 'komt binnenkort'. Het project bevindt zich in open bèta en wordt beschreven als volledig bruikbaar, met mogelijkheden voor zelf-updaten .
Het Einde van het Chatbotparadigma
OpenWorker wordt nadrukkelijk gepositioneerd als een verschuiving van het chatbotmodel. In plaats van een conversatie te stimuleren, specificeert een gebruiker een gewenst resultaat (bijv. 'gesorteerde inbox', 'gepolijst document', 'Slack-antwoord met Q3-cijfers', 'bijgewerkte agenda-afspraak'). De agent breekt dat doel vervolgens op in stappen, werkt met lokale bestanden en verbonden applicaties, en pauzeert voor menselijke goedkeuring voordat er belangrijke acties worden ondernomen . Het ondersteunt meer dan 25 integraties plus MCP, met tools zoals Telegram, GitHub, Slack, Jira, Notion, Linear, HubSpot, Outlook, Gmail en Google Calendar .