Один из ведущих специалистов в области ИИ, основатель Coursera и DeepLearning.AI, Эндрю Ын представил OpenWorker — десктопного ИИ-агента с открытым исходным кодом, который ориентирован не на ведение диалога, а на получение готового результата . Вместо текстового запроса пользователь формулирует желаемый итог: «подготовь клиентский брифинг», «разбери календарь» или «проверь статус релиза в Jira и GitHub». После этого агент самостоятельно разбивает задачу на этапы, использует файлы, терминал и подключённые приложения, а затем отдаёт готовый документ, таблицу или отчёт .
Архитектура и ключевые особенности
OpenWorker построен на базе aisuite — лёгкой Python-библиотеки от Эндрю Ына, которая предоставляет единый интерфейс для работы с разными LLM-провайдерами . Десктопная оболочка реализована на Tauri 2 и React, а «движок» агента работает на локальном сервере FastAPI .
Проект полностью открыт (лицензия MIT) и уже собрал более 3.7k звезд на GitHub .
Поддерживаемые модели и приватность
OpenWorker не привязан к конкретному провайдеру — пользователь приносит свой API-ключ и может подключать GPT-5.6 Sol, Claude Fable, Gemini 3.6, а также открытые модели вроде DeepSeek, Kimi, GLM и Qwen . Более того, через Ollama можно запускать модели полностью локально .
Все данные — диалоги, токены коннекторов, ключи моделей — остаются на устройстве пользователя. Единственное исключение — небольшой сервис для OAuth-авторизации в интеграциях .
Интеграции и автоматизация
OpenWorker подключается к более чем 25 инструментам: GitHub, Slack, Jira, Notion, Linear, HubSpot, Outlook, Gmail, Google Calendar, а также к локальным файлам и терминалу . Любой инструмент, доступный через Model Context Protocol (MCP), также можно подключить с поинструментным контролем разрешений .
Агент поддерживает работу по расписанию: утренний дайджест, еженедельный отчёт, постоянный мониторинг канала в Slack — всё это можно настроить через простой запрос .
Безопасность: проверка перед действием
Ключевая архитектурная находка OpenWorker — типизированный движок разрешений, который классифицирует операции по уровням риска (чтение, локальная запись, выполнение, внешнее взаимодействие) и принудительно запрашивает одобрение пользователя перед выполнением критических действий . Если агент работает в фоновом режиме, запросы на одобрение попадают в специальный инбокс для последующего подтверждения . Это решает ключевую проблему автономных агентов: они могут быть «самостоятельными», но не «самовольными» .
Доступность
На данный момент OpenWorker доступен для macOS (Apple Silicon), версия для Windows 10/11 уже выпущена, но пока не имеет цифровой подписи, поэтому при установке может срабатывать предупреждение SmartScreen .
