OpenWorker: Andrew Ng:s AI-agent som gör jobbet klart åt dig
OpenWorker är en MIT licensierad, open source baserad AI agent från Andrew Ng som utför flerstegsuppgifter och levererar färdiga resultat – som polerade dokument eller Slack meddelanden – istället för konversationssvar. Dess fyra lager består av Tauri 2 för skalet, Python FastAPI för den lokala agentservern, ett kap...
Publicerad avRedigerad med DeepSeek-V4-FlashBilder genererade med GPT Image 1.5
OpenWorker är en MIT licensierad, open source baserad AI agent från Andrew Ng som utför flerstegsuppgifter och levererar färdiga resultat – som polerade dokument eller Slack meddelanden – istället för konversationssvar.
Dess fyra lager består av Tauri 2 för skalet, Python FastAPI för den lokala agentservern, ett kapacitetslager för verktyg och integrationer, samt Andrew Ng:s eget aisuite bibliotek som modellrouter.
Varje åtgärd styrs av en fyra nivåers riskmotor (läsa, skriva lokalt, exekvera, extern) och fem behörighetslägen, med ett inbyggt skydd mot prompt injection som behandlar externt innehåll som icke pålitligt.
Search & fact-check with cited sources for What is Andrew Ng's OpenWorker, and what are its key features including its architecture built onAn AI-generated concept visual of a local-first AI coworker.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is Andrew Ng's OpenWorker, and what are its key features including its architecture built on. Article summary: The search results from multiple high-quality sources provide thorough coverage of all the claims. Below is the verified answer.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an il
openai.com
Andrew Ng, den välkände AI-utbildaren och forskaren, har släppt en ny open source-skrivbordsapplikation som kallas OpenWorker och som syftar till att gå bortom den traditionella AI-chattbot-paradigmen. OpenWorker tillkännagavs den 23 juli 2026 och är en MIT-licensierad, lokalt fokuserad AI-agent som är utformad för att utföra flerstegsuppgifter och returnera färdiga arbetsprodukter – som ett polerat dokument, en uppdaterad kalenderpost eller ett Slack-meddelande med specifik data – istället för enkla konversationssvar . Den finns tillgänglig på GitHub på och är för närvarande i öppen betaversion .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "OpenWorker: Andrew Ng:s AI-agent som gör jobbet klart åt dig"?
OpenWorker är en MIT licensierad, open source baserad AI agent från Andrew Ng som utför flerstegsuppgifter och levererar färdiga resultat – som polerade dokument eller Slack meddelanden – istället för konversationssvar.
What are the key points to validate first?
OpenWorker är en MIT licensierad, open source baserad AI agent från Andrew Ng som utför flerstegsuppgifter och levererar färdiga resultat – som polerade dokument eller Slack meddelanden – istället för konversationssvar. Dess fyra lager består av Tauri 2 för skalet, Python FastAPI för den lokala agentservern, ett kapacitetslager för verktyg och integrationer, samt Andrew Ng:s eget aisuite bibliotek som modellrouter.
What should I do next in practice?
Varje åtgärd styrs av en fyra nivåers riskmotor (läsa, skriva lokalt, exekvera, extern) och fem behörighetslägen, med ett inbyggt skydd mot prompt injection som behandlar externt innehåll som icke pålitligt.
OpenWorker körs helt och hållet på användarens egen maskin, utan någon inferensserver i molnet. Dess arkitektur består av fyra distinkta lager :
Desktop Shell: Ett Tauri 2-nativefönster som omsluter ett React 18-gränssnitt (bundle ID com.openworker.desktop). Skalet övervakar även Python-serverprocessen.
Lokal agentserver: Byggd på Python 3.10+ med FastAPI och Uvicorn, och binder till 127.0.0.1:8765 på den lokala maskinen. Den har en standardgräns på 12 modell-verktygs-iterationer per uppgift.
Kapacitets- och kontaktskikt: Detta lager tillhandahåller en uppsättning lokala verktyg för att interagera med filsystemet, git, ripgrep-baserad sökning, skalet och att-göra-listor. Det inkluderar också värdbaserade integrationer och stöd för Model Context Protocol (MCP).
Modellrouter: Det centrala modellgränssnittet är byggt på aisuite, Andrew Ng:s eget leverantörsagnostiska LLM-bibliotek. Detta gör att OpenWorker kan tillhandahålla ett enhetligt gränssnitt över inbyggda, OpenAI-kompatibla, återförsäljar- och lokala modellleverantörer . Databasen innehåller 119 Python-filer (~32 400 rader) under coworker/, 149 TypeScript/TSX-filer under surfaces/gui/ och 78 backend-testmoduler .
Modellstöd: 30 utvalda, ta med din egen nyckel
OpenWorker låser inte in användare i en enda leverantör. Det stöder 30 utvalda modeller i flera kategorier, som alla kräver att användaren tar med sin egen API-nyckel (BYOK) . De modeller som stöds inkluderar:
Inbyggda leverantörer: OpenAI GPT-5.6 Sol, Terra, Luna, GPT-5.5; Anthropic Claude Fable 5, Opus 4.8, Sonnet 4.6, Haiku 4.5; Google Gemini 3.6 Flash, 3.1 Pro, 2.5 Pro, 2.5 Flash.
Värdbaserade öppna modeller: Tillgängliga via partners som Together AI och Fireworks.
Helt lokala modeller: Tillgängliga via Ollama, som inte kräver någon API-nyckel.
Behörighets- och säkerhetssystemet
En av OpenWorkers viktigaste funktioner är dess inställning till säkerhet. Varje verktygsanrop som en agent gör klassificeras i en av fyra risknivåer:
read – visning av lokal data (inga sidoeffekter)
write_local – skapa eller ändra filer på datorn (sökvägsbegränsat)
exec – köra skal-kommandon
external – skicka data utanför datorn (t.ex. till Slack, e-post eller kalender)
Dessa nivåer styrs sedan genom fem behörighetslägen:
discuss – skrivskyddad diskussion
plan – skrivskyddad planering
interactive (standard) – frågar användaren innan skrivning, kommandon och externa åtgärder utförs
auto – tillåter allt medan det förblir sökvägsbegränsat
custom – godkänner automatiskt en användarspecificerad uppsättning verktyg
Försvar mot prompt-injektion
För att skydda mot prompt-injektionsattacker innehåller OpenWorker en inbyggd "ops-persona" som instruerar modellen att behandla innehåll från verktyg, loggar, filer och inkommande meddelanden som icke pålitlig data snarare än instruktioner. Detta försvar är skrivet direkt i den medföljande personakonfigurationen .
Integritetsfokuserad design
OpenWorker är utformat med starka integritetsprinciper :
Modellanrop dirigeras direkt från användarens maskin till den valda leverantören – det finns ingen mellanliggande vidarebefordringsserver.
Konversationer, anslutningstoken och API-nycklar stannar lokalt. Hemlighetsarkivet är utformat så att hemligheter aldrig kommer in i modellkontexten, promptarna eller spårningsloggarna.
Den enda valfria molnkomponenten är en OAuth-förmedlare (med Auth0 Authorization Code med PKCE) för enklicksanslutningar. Anslutningstoken överlämnas direkt till maskinen och lagras aldrig i molnet.
Appen fungerar helt offline när API-nycklar och inloggningsuppgifter klistras in manuellt.
Plattformsstöd och aktuell status
OpenWorker körs för närvarande på Mac, med Windows-stöd listat som "kommer snart". Projektet är i öppen betaversion och beskrivs som fullt användbart, med möjlighet till självuppdatering .
Slutet på chattbot-paradigmen
OpenWorker positioneras uttryckligen som ett skifte bort från chattbotsmodellen. Istället för att uppmana en konversation anger en användare ett önskat resultat (t.ex. "sorterad inkorg", "polerat dokument", "Slack-svar med Q3-siffror", "uppdaterad kalenderpost"). Agenten bryter sedan ner målet i steg, arbetar över lokala filer och anslutna applikationer och pausar för mänskligt godkännande innan konsekventa åtgärder vidtas . Den stöder över 25 integrationer plus MCP, och täcker verktyg som Telegram, GitHub, Slack, Jira, Notion, Linear, HubSpot, Outlook, Gmail och Google Kalender .