com.openworker.desktop),内嵌React 18用户界面,同时负责监控背后的Python服务进程。127.0.0.1:8765地址上,默认每个任务最多执行12轮模型-工具调用。整个项目代码规模可观:coworker/目录下包含119个Python文件(约32,400行代码),surfaces/gui/目录下有149个TypeScript/TSX文件,另有78个后端测试模块。
针对日益突出的提示注入攻击问题,OpenWorker内置了一套防御机制。它通过一个“运维人设”来指示模型,将来自工具、日志、文件以及外部传入消息的内容视为非可信数据而非指令。这一防护直接写入了系统配置中。
OpenWorker的定位非常明确:它是一次从聊天机器人范式向成果交付范式的转变。用户不再是输入一段提示词等待回应,而是指定一个想达成的结果(例如“整理收件箱”、“润色文档”、“在Slack中回复Q3数据”、“更新日历条目”)。随后,代理将这个目标拆解为可执行的步骤,跨本地文件和连接的应用进行操作,并在执行有实际后果的操作前暂停等待人工确认。它支持超过25种集成服务以及MCP协议,涵盖Telegram、GitHub、Slack、Jira、Notion、Linear、HubSpot、Outlook、Gmail和Google Calendar等常用工具。