返回首頁

AI 代理/開源工具

OpenWorker 開源桌面代理:本機保存憑證,以審批閘門連接 25 種以上工作工具

Andrew Ng 團隊公開 MIT 授權的 OpenWorker,將代理迴圈、憑證與對話保留在使用者電腦,並支援雲端或 Ollama 本機模型。它能產生檔案及操作 Slack、行事曆與終端,但「本機優先」不代表資料必然不離開裝置。

Richard Bartz, Munich Makro Freak & Beemaster Hubert Seibring, Munich which gave me advice and a protection suite ;) My dog caught 6 bee-stings on the nose, i caught 4. · CC BY-SA 2.5 · Image source
zh-Hant

Andrew Ng 團隊在 7 月 23 日公開 OpenWorker 測試版,把 AI 助手從聊天介面改造成可交付文件、試算表、報告或跨服務操作的桌面代理。專案採 MIT 授權;GitHub 頁面在公開後約兩天已顯示超過 3,000 顆星,反映本機代理仍有強烈開發者需求。

系統由 Python 本機代理伺服器與 React、Tauri 桌面外殼組成,底層建立於 aisuite 的統一模型介面。代理可讀寫本機檔案與終端,並透過內建連接器或 MCP 接入 GitHub、Slack、Jira、Notion、Linear、電子郵件和行事曆等服務;模型端則可自行提供 OpenAI、Anthropic、Gemini 等 API 金鑰,也能改接 Ollama。這種分層方式讓模型、工具與介面可以分別替換,而不必把工作流綁在單一供應商。

安全設計的重點是操作級審批:傳送訊息、修改行事曆及執行命令等動作預設停在核准佇列,排程任務無人值守時也不會自行跨過閘門。對企業而言,這比只在提示詞中要求模型「先詢問」更容易稽核。不過,OpenWorker 所稱的 local-first 有邊界:連接器 token 與模型金鑰保存在裝置,但選用雲端模型或 SaaS 工具時,必要內容仍會送往相應服務;OAuth 亦使用雲端中介完成握手。

目前專案仍是快速迭代的 beta,Windows 安裝檔尚未完成程式碼簽署,額外填入的任意模型也未必具備可靠的工具呼叫能力。工程團隊下一步應檢查審批是否覆蓋所有副作用、連接器權限能否最小化,以及提示注入能否藉由讀取郵件或文件誘導代理提出危險操作。

來源

  1. OpenWorker source repository
  2. OpenWorker official product and architecture overview