От чата к результату: новая парадигма агентов
Эндрю Нг анонсировал OpenWorker — open-source десктопное приложение с лицензией MIT, которое позиционируется не как чат-бот, а как «AI-сотрудник». Ключевое отличие: система запрашивает у пользователя конкретный результат (polished document, обновленный календарь, ответ в Slack с цифрами), а не промпт. Агент самостоятельно разбивает задачу на шаги, работает с локальными файлами и подключенными приложениями, а перед выполнением критических действий запрашивает подтверждение (Human-in-the-Loop).
Архитектура и метрики кода
Репозиторий проекта содержит 346 файлов кода, что свидетельствует о зрелости решения. Стек построен на Tauri 2 (оболочка) и Python (бэкенд). Все вычисления происходят локально на машине пользователя, что обеспечивает приватность данных. Единственный облачный компонент — опциональный брокер OAuth (Auth0) для подключения сервисов, который не хранит токены.
| Компонент | Технология / Детали | Значение |
|---|---|---|
| Оболочка (Shell) | Tauri 2 + React 18 | Нативное десктопное окно, bundle ID: com.openworker.desktop |
| Python 3.10+ (FastAPI, uvicorn) | Работает на 127.0.0.1:8765, лимит итераций: 12 | |
| LLM-движок | aisuite (Andrew Ng) | Провайдер-агностичный роутер моделей |
| Память агента | MongoDB Atlas (vector search) | 3 уровня памяти для контекста и извлечения данных |
| Объем кода | ~32,400 строк Python | 119 файлов в /coworker, 149 TSX в /surfaces/gui |
Поддержка 30 моделей и локальный режим
OpenWorker не предоставляет своих сервисов инференса. Пользователь должен предоставить свой API-ключ или использовать локальный runtime. Поддерживается матрица из 30 моделей, включая:
- OpenAI: GPT-5.6 (Sol/Terra/Luna), GPT-5.5
- Anthropic: Claude Fable 5, Opus 4.8, Sonnet 4.6, Haiku 4.5
- Google: Gemini 3.1 Pro, 3.6 Flash, 2.5 Pro, 2.5 Flash
- Open-weight/Local: GLM-5.2, DeepSeek V4, Qwen3 Max, Mistral Large (через Together AI/Fireworks) и полностью локальные модели через Ollama (без ключей).
Система безопасности и разрешений
Инженерной «изюминкой» является типизированная система разрешений, где каждое действие классифицируется по уровню риска:
- read: только чтение (без побочных эффектов).
- write_local: запись в локальные файлы (ограничено путями).
- exec: выполнение команд в терминале.
- external: действия вне машины (отправка email, посты в соцсети).
Существует 5 режимов доступа: discuss, plan, interactive (по умолчанию, запрашивает подтверждение), auto (автоматически, но с ограничениями по путям) и custom. Важно, что режим «без присмотра» (unattended) не повышает уровень автономии, а лишь меняет способ уведомления пользователя (через Inbox). Команды оболочки требуют подтверждения всегда, а встроенная персона операционной системы защищает от prompt-injection, трактуя данные из внешних источников как «недоверенные».
Почему это важно
OpenWorker закрывает важный пробел между простыми чат-ботами и сложными автономными агентами. Предлагая локальную архитектуру, прозрачную систему разрешений и поддержку современных моделей (включая GPT-5.6 и Claude Fable 5), Эндрю Нг создает базу для безопасного использования AI в профессиональной среде, где критичны конфиденциальность и контроль над результатами работы.
Источник: MarkTechPost ↗
