VCLVibe Coding LabИИ в работе — без VPN
Подписаться
НейросетиНовостиСтатус нейросетейДоступ из РФ
РАЗДЕЛЫ
ТуториалыАвтоматизацииИнструментыВайбкодинг
БИБЛИОТЕКИ
ПромптыШаблоныMCP-серверыГлоссарийПодписаться в Telegram
ГлавнаяНовостиЭндрю Ын выпустил OpenWorker: опенсорс-агент, который отдаёт готовый результат, а не чат
НовостьРелизopenworker

Эндрю Ын выпустил OpenWorker: опенсорс-агент, который отдаёт готовый результат, а не чат

VCL
Редакция
Vibe Coding Lab
23 июля 2026обновлено 23.07
4 мин чтения
КОРОТКО

Эндрю Ын выпустил OpenWorker - опенсорс десктопный агент под MIT-лицензией. Вместо чата отдаёт готовый результат: документ, ответ в Slack, обновлённый календарь. Работает локально на Tauri 2 + Python FastAPI, поддерживает 30 моделей (включая GPT, Claude, Gemini, DeepSeek) и локальный Ollama без ключей. Каждое действие проходит через типизированный движок прав доступа.

Эндрю Ын анонсировал OpenWorker - десктопный ИИ-агент, который принимает не промпт, а желаемый результат, и возвращает именно его.

Что такое OpenWorker

Пользователь говорит агенту не «напиши мне…», а «вот что мне нужно получить»: отполированный документ, ответ в Slack с конкретными цифрами, обновлённый календарь, разобранный инбокс. OpenWorker сам разбивает задачу на шаги, работает с локальными файлами и подключёнными приложениями, и спрашивает подтверждение перед всем, что нельзя отменить.

Репозиторий содержит 119 Python-файлов (~32 400 строк кода) в директории coworker/, 149 TypeScript/TSX-файлов в surfaces/gui/ и 78 модулей бэкенд-тестов.

Архитектура: четыре слоя, все на твоей машине

Desktop shell - нативное окно на Tauri 2, оборачивающее React 18 UI. Идентификатор бандла com.openworker.desktop, шелл сам поднимает Python-сервер.

Локальный агент-сервер - Python 3.10+ на FastAPI и uvicorn, по умолчанию слушает 127.0.0.1:8765. Пример конфига ограничивает один ход 12 итерациями «модель-инструмент».

Слой возможностей и коннекторов - локальные инструменты (файлы, git, поиск через ripgrep, шелл, todo), хостинговые интеграции и MCP.

Модельный роутер - единый интерфейс поверх нативных провайдеров, OpenAI-совместимых API, реселлеров и локальных рантаймов. Движок построен на aisuite - провайдер-агностической LLM-библиотеке самого Ына.

30 моделей: приносишь ключ сам

Собственного инференс-сервиса у OpenWorker нет. Вставляешь API-ключ или указываешь на локальный рантайм.

Куратированная матрица содержит ровно 30 моделей:

  • OpenAI: GPT-5.6 Sol, Terra, Luna и GPT-5.5
  • Anthropic: Claude Fable 5, Opus 4.8, Sonnet 4.6, Haiku 4.5
  • Google: Gemini 3.1 Pro, 3.6 Flash, 2.5 Pro, 2.5 Flash
  • OpenAI-совместимые: GLM-5.2, DeepSeek V4, Kimi K2.6, MiniMax M2.5, Qwen3 Max, Grok 4.3, Mistral Large
  • Open-weight через Together AI и Fireworks
  • Локальные через Ollama - без ключа вообще

Список намеренно небольшой: только модели с поддержкой tool calling.

Движок прав доступа - главная инженерная история

Большинство десктопных агентов обрабатывают разрешения как UI-деталь. OpenWorker выносит их в отдельный типизированный слой.

Каждый вызов инструмента классифицируется в один из четырёх классов риска:

  • read - без побочных эффектов
  • write_local - изменяет рабочее пространство, ограничено путём
  • exec - запускает команды
  • external - побочные эффекты за пределами машины

Пять режимов разрешений определяют, что происходит дальше: discuss и plan - только чтение; interactive - дефолтный, спрашивает перед записью, шелл-командами и внешними действиями; auto - разрешает всё, оставаясь ограниченным по пути; custom - автоматически одобряет пользовательский список инструментов.

Два важных момента по поводу автономии. Режим unattended не поднимает потолок автономии - он только меняет место, где агент обращается к человеку: запросы уходят в Inbox, сессия приостанавливается до ответа. Шелл-команды спрашивают разрешение всегда - по замыслу.

Безопасность: локально и против инъекций

Встроенный ops-персонаж явно инструктирует модель считать контент из инструментов, логов, веба, файлов и входящих сообщений недоверенными данными, а не инструкциями. Это прямая защита от prompt injection, зашитая в поставляемую персону.

Модельные вызовы идут напрямую с машины к провайдеру. Переписка, токены коннекторов и ключи моделей остаются локально. Хранилище секретов устроено так, что секреты никогда не попадают в контекст модели, промпты или трейсы.

Единственный облачный компонент - опциональный брокер для OAuth-хендшейков one-click коннекторов, использующий Auth0 Authorization Code с PKCE. Токены коннекторов передаются прямо на машину и в облаке не хранятся. Приложение полностью работает без входа в аккаунт, на вручную вставленных ключах.

Что это значит

OpenWorker интересен сразу с нескольких сторон.

Архитектурно - это один из немногих агентов, где контроль над действиями оформлен как типизированный слой, а не как UX-решение. Если ты разбираешь почту, работаешь с локальными файлами или хочешь подключить Ollama без отправки данных в облако, здесь есть конкретные инструменты для этого.

Для пользователей из России - поддержка Ollama означает, что можно запустить агента полностью локально, без API-ключей и без зависимости от зарубежных платёжных систем. Из облачных вариантов в списке есть DeepSeek V4 и Qwen3 Max - модели, доступные через их собственные API.

Код открытый (MIT), репозиторий и сайт проекта уже доступны.

FAQ

OpenWorker бесплатный? MIT-лицензия, исходники открыты. Платишь только за API-ключи тех провайдеров, которых выберешь. Ollama - бесплатно и локально.

Нужно ли создавать аккаунт? Нет. Приложение полностью работает с вручную вставленными ключами, без регистрации.

Откуда брать модели из России? Локально через Ollama (без ключей), или через API DeepSeek, Qwen3, Kimi, MiniMax - у них есть собственные платёжные инструменты. Доступность других провайдеров зависит от твоей ситуации с оплатой.


Источник: Asif Razzaq, MarkTechPost, 23 июля 2026 - ссылка

Marktechpost · 23 июля
Свежие новости — в Telegram
Главное за день — коротко, без воды.
Подписаться