Эндрю Ын выпустил OpenWorker: опенсорс-агент, который отдаёт готовый результат, а не чат
Эндрю Ын выпустил OpenWorker - опенсорс десктопный агент под MIT-лицензией. Вместо чата отдаёт готовый результат: документ, ответ в Slack, обновлённый календарь. Работает локально на Tauri 2 + Python FastAPI, поддерживает 30 моделей (включая GPT, Claude, Gemini, DeepSeek) и локальный Ollama без ключей. Каждое действие проходит через типизированный движок прав доступа.
Эндрю Ын анонсировал OpenWorker - десктопный ИИ-агент, который принимает не промпт, а желаемый результат, и возвращает именно его.
Что такое OpenWorker
Пользователь говорит агенту не «напиши мне…», а «вот что мне нужно получить»: отполированный документ, ответ в Slack с конкретными цифрами, обновлённый календарь, разобранный инбокс. OpenWorker сам разбивает задачу на шаги, работает с локальными файлами и подключёнными приложениями, и спрашивает подтверждение перед всем, что нельзя отменить.
Репозиторий содержит 119 Python-файлов (~32 400 строк кода) в директории coworker/, 149 TypeScript/TSX-файлов в surfaces/gui/ и 78 модулей бэкенд-тестов.
Архитектура: четыре слоя, все на твоей машине
Desktop shell - нативное окно на Tauri 2, оборачивающее React 18 UI. Идентификатор бандла com.openworker.desktop, шелл сам поднимает Python-сервер.
Локальный агент-сервер - Python 3.10+ на FastAPI и uvicorn, по умолчанию слушает 127.0.0.1:8765. Пример конфига ограничивает один ход 12 итерациями «модель-инструмент».
Слой возможностей и коннекторов - локальные инструменты (файлы, git, поиск через ripgrep, шелл, todo), хостинговые интеграции и MCP.
Модельный роутер - единый интерфейс поверх нативных провайдеров, OpenAI-совместимых API, реселлеров и локальных рантаймов. Движок построен на aisuite - провайдер-агностической LLM-библиотеке самого Ына.
30 моделей: приносишь ключ сам
Собственного инференс-сервиса у OpenWorker нет. Вставляешь API-ключ или указываешь на локальный рантайм.
Куратированная матрица содержит ровно 30 моделей:
- OpenAI: GPT-5.6 Sol, Terra, Luna и GPT-5.5
- Anthropic: Claude Fable 5, Opus 4.8, Sonnet 4.6, Haiku 4.5
- Google: Gemini 3.1 Pro, 3.6 Flash, 2.5 Pro, 2.5 Flash
- OpenAI-совместимые: GLM-5.2, DeepSeek V4, Kimi K2.6, MiniMax M2.5, Qwen3 Max, Grok 4.3, Mistral Large
- Open-weight через Together AI и Fireworks
- Локальные через Ollama - без ключа вообще
Список намеренно небольшой: только модели с поддержкой tool calling.
Движок прав доступа - главная инженерная история
Большинство десктопных агентов обрабатывают разрешения как UI-деталь. OpenWorker выносит их в отдельный типизированный слой.
Каждый вызов инструмента классифицируется в один из четырёх классов риска:
read- без побочных эффектовwrite_local- изменяет рабочее пространство, ограничено путёмexec- запускает командыexternal- побочные эффекты за пределами машины
Пять режимов разрешений определяют, что происходит дальше: discuss и plan - только чтение; interactive - дефолтный, спрашивает перед записью, шелл-командами и внешними действиями; auto - разрешает всё, оставаясь ограниченным по пути; custom - автоматически одобряет пользовательский список инструментов.
Два важных момента по поводу автономии. Режим unattended не поднимает потолок автономии - он только меняет место, где агент обращается к человеку: запросы уходят в Inbox, сессия приостанавливается до ответа. Шелл-команды спрашивают разрешение всегда - по замыслу.
Безопасность: локально и против инъекций
Встроенный ops-персонаж явно инструктирует модель считать контент из инструментов, логов, веба, файлов и входящих сообщений недоверенными данными, а не инструкциями. Это прямая защита от prompt injection, зашитая в поставляемую персону.
Модельные вызовы идут напрямую с машины к провайдеру. Переписка, токены коннекторов и ключи моделей остаются локально. Хранилище секретов устроено так, что секреты никогда не попадают в контекст модели, промпты или трейсы.
Единственный облачный компонент - опциональный брокер для OAuth-хендшейков one-click коннекторов, использующий Auth0 Authorization Code с PKCE. Токены коннекторов передаются прямо на машину и в облаке не хранятся. Приложение полностью работает без входа в аккаунт, на вручную вставленных ключах.
Что это значит
OpenWorker интересен сразу с нескольких сторон.
Архитектурно - это один из немногих агентов, где контроль над действиями оформлен как типизированный слой, а не как UX-решение. Если ты разбираешь почту, работаешь с локальными файлами или хочешь подключить Ollama без отправки данных в облако, здесь есть конкретные инструменты для этого.
Для пользователей из России - поддержка Ollama означает, что можно запустить агента полностью локально, без API-ключей и без зависимости от зарубежных платёжных систем. Из облачных вариантов в списке есть DeepSeek V4 и Qwen3 Max - модели, доступные через их собственные API.
Код открытый (MIT), репозиторий и сайт проекта уже доступны.
FAQ
OpenWorker бесплатный? MIT-лицензия, исходники открыты. Платишь только за API-ключи тех провайдеров, которых выберешь. Ollama - бесплатно и локально.
Нужно ли создавать аккаунт? Нет. Приложение полностью работает с вручную вставленными ключами, без регистрации.
Откуда брать модели из России? Локально через Ollama (без ключей), или через API DeepSeek, Qwen3, Kimi, MiniMax - у них есть собственные платёжные инструменты. Доступность других провайдеров зависит от твоей ситуации с оплатой.
Источник: Asif Razzaq, MarkTechPost, 23 июля 2026 - ссылка