OpenWorker
吴恩达(Andrew Ng)团队 2026-07 发布的桌面生产力 Agent 参考实现,GitHub 破 7K stars,MIT License(Copyright (c) 2024 Andrew Ng)。可商用可二次分发。仓库 github.com/andrewyng/openworker,引擎库 github.com/andrewyng/aisuite。
四层架构
- L1 桌面壳:Tauri 2 + React 18。
- L2 Agent 服务:FastAPI + uvicorn,默认 127.0.0.1:8765;建立在 aisuite Agents 上(tool schema、max_turns 风格循环、toolkit/MCP);内嵌 Permission Engine 每次 tool call 先 classify 再 evaluate。
- L3 能力层:本地工具 / 25+ Connectors(Slack、GitHub、Jira、Notion、日历、CRM)/ MCP。
- L4 模型路由:aisuite BYOK/Ollama,开箱覆盖 OpenAI、Anthropic、Gemini、GLM、DeepSeek、Kimi、Qwen、MiniMax、Mistral、Grok——OpenWorker 不卖推理、不抽成。
权限引擎(核心贡献)
- 四档 RiskClass(read 始终允许;write_local 路径须在可写 root;exec 默认需批;external 离开本机可挂站立规则、无人值守走 Inbox)× 五档 Mode(discuss/plan 只读;interactive 默认需批;auto 全放行仍路径隔离;custom 白名单工具自动放行)。
- Shell allowlist 拒绝带
; & | > < \$ (` 的命令串防前缀匹配绕过。 - 反直觉安全原则:无人值守≠提高自治天花板——待批进 Inbox、会话挂起、不静默提权;站立规则只覆盖 external、shell 仍”asks forever”。
能力边界
官网 Demo 校准约 5-9 steps(续约简报、事故分流、冲刺优先级),末尾常有外发批准——适合个人/小团队生产力框架研究,非无人值守交易系统。也是吴恩达在开源论战中”反对政策压制开源”立场的行动佐证。
⚠️ 官网”100% open source”是强调语气,真正商用边界看 MIT;可选 OAuth 握手云服务存在一小块。