github.com/andrewyng/openworkerOpenWorker 完全在使用者的電腦上運行,不依賴雲端推理伺服器。其架構由四個明確的層次組成 :
com.openworker.desktop),同時肩負監督 Python 伺服器進程的任務。127.0.0.1:8765 連接埠,預設每個任務最多可進行 12 次模型-工具迭代。目前程式碼庫包含 coworker/ 目錄下的 119 個 Python 檔案(約 32,400 行程式碼)、surfaces/gui/ 下的 149 個 TypeScript/TSX 檔案,以及 78 個後端測試模組 。
OpenWorker 不將使用者鎖定於單一供應商。它支援橫跨多個類別的 30 種精選模型,使用者均須自備 API 金鑰 (BYOK) 。支援的模型包括:
OpenWorker 的關鍵特色之一在於其安全處理方式。每一個代理進行的工具呼叫都會被歸類為 四個風險層級 之一 :
這些風險層級進一步透過 五種權限模式 進行管控 :
為防範提示注入攻擊,OpenWorker 內建了一個「ops 角色」,指示模型將來自工具、日誌、檔案及傳入訊息的內容視為 不可信任的數據而非指令。此防禦機制已直接寫入出廠的角色設定檔中 。
OpenWorker 的設計秉持強烈的隱私原則 :
OpenWorker 目前支援 Mac 作業系統,Windows 版本則標示為「即將推出」 。此專案目前處於公開測試階段,官方表示其功能完整可用,並內建自動更新功能 。
OpenWorker 被明確定位為從聊天機器人模式的轉型。使用者不再需要發起一段對話,而是指定一個期望的 成果(例如「整理收件匣」、「編輯完善的文件」、「包含第三季數據的 Slack 回覆」、「更新的日曆事項」)。代理隨後會將該目標分解為多個步驟,跨本地檔案與已連接的應用程式進行作業,並在執行重大操作前暫停以等待人工核准 。它支援超過 25 種整合服務與 MCP 協定,涵蓋 Telegram、GitHub、Slack、Jira、Notion、Linear、HubSpot、Outlook、Gmail 和 Google 日曆等工具 。