github.com/andrewyng/openworkerOpenWorker kjører helt og holdent på brukerens maskin, uten noen inferenstjener i skyen. Arkitekturen består av fire distinkte lag :
com.openworker.desktop). Dette skallet overvåker også Python-serverprosessen.127.0.0.1:8765 på den lokale maskinen. Den har en standard grense på 12 modell-verktøy-iterasjoner per oppgave.coworker/, 149 TypeScript/TSX-filer under surfaces/gui/ og 78 backend-testmoduler .OpenWorker låser ikke brukerne til en enkelt leverandør. Det støtter 30 kuraterte modeller på tvers av flere kategorier, som alle krever at brukeren tar med sin egen API-nøkkel (BYOK) . De støttede modellene inkluderer:
En av OpenWorkers nøkkelfunksjoner er dens tilnærming til sikkerhet. Hvert verktøykall en agent gjør, klassifiseres i en av fire risikonivåer :
Disse nivåene kontrolleres deretter gjennom fem tillatelsesmoduser :
For å beskytte mot prompt-injection-angrep inkluderer OpenWorker en innebygd «ops-persona» som instruerer modellen til å behandle innhold fra verktøy, logger, filer og innkommende meldinger som upålitelige data snarere enn instruksjoner. Dette forsvaret er skrevet direkte inn i den medfølgende personakonfigurasjonen .
OpenWorker er designet med sterke personvernprinsipper :
OpenWorker kjører for øyeblikket på Mac, med Windows-støtte oppført som «kommer snart» . Prosjektet er i åpen beta og beskrives som fullt brukbart, med mulighet for selvoppdatering .
OpenWorker er eksplisitt posisjonert som et skifte bort fra chatbot-modellen. I stedet for å oppmuntre til en samtale, spesifiserer en bruker et ønsket utfall (f.eks. «sortert innboks», «polert dokument», «Slack-svar med Q3-tall», «oppdatert kalenderoppføring»). Agenten bryter deretter det målet ned i trinn, arbeider på tvers av lokale filer og tilkoblede applikasjoner, og stopper opp for menneskelig godkjenning før den utfører konsekvensrike handlinger . Den støtter over 25 integrasjoner pluss MCP, og dekker verktøy som Telegram, GitHub, Slack, Jira, Notion, Linear, HubSpot, Outlook, Gmail og Google Kalender .