OpenWorker

吴恩达(Andrew Ng)团队 2026-07 发布的桌面生产力 Agent 参考实现,GitHub 破 7K stars,MIT License(Copyright (c) 2024 Andrew Ng)。可商用可二次分发。仓库 github.com/andrewyng/openworker,引擎库 github.com/andrewyng/aisuite。

四层架构

  • L1 桌面壳:Tauri 2 + React 18。
  • L2 Agent 服务:FastAPI + uvicorn,默认 127.0.0.1:8765;建立在 aisuite Agents 上(tool schema、max_turns 风格循环、toolkit/MCP);内嵌 Permission Engine 每次 tool call 先 classify 再 evaluate。
  • L3 能力层:本地工具 / 25+ Connectors(Slack、GitHub、Jira、Notion、日历、CRM)/ MCP。
  • L4 模型路由:aisuite BYOK/Ollama,开箱覆盖 OpenAI、Anthropic、Gemini、GLM、DeepSeek、Kimi、Qwen、MiniMax、Mistral、Grok——OpenWorker 不卖推理、不抽成。

权限引擎(核心贡献)

  • 四档 RiskClass(read 始终允许;write_local 路径须在可写 root;exec 默认需批;external 离开本机可挂站立规则、无人值守走 Inbox)× 五档 Mode(discuss/plan 只读;interactive 默认需批;auto 全放行仍路径隔离;custom 白名单工具自动放行)。
  • Shell allowlist 拒绝带 ; & | > < \ $ (` 的命令串防前缀匹配绕过。
  • 反直觉安全原则:无人值守≠提高自治天花板——待批进 Inbox、会话挂起、不静默提权;站立规则只覆盖 external、shell 仍”asks forever”。

能力边界

官网 Demo 校准约 5-9 steps(续约简报、事故分流、冲刺优先级),末尾常有外发批准——适合个人/小团队生产力框架研究,非无人值守交易系统。也是吴恩达在开源论战中”反对政策压制开源”立场的行动佐证。

⚠️ 官网”100% open source”是强调语气,真正商用边界看 MIT;可选 OAuth 握手云服务存在一小块。