7月24日消息,吴恩达(Andrew Ng)宣布开源桌面智能体 OpenWorker,采用 MIT 协议,与前亚马逊 AGI 负责人 Rohit Prasad 共同开发。OpenWorker 的定位是"AI 同事"而非聊天工具:它把用户要的结果拆成步骤,跨本地文件和已连接的应用执行,最终交付成品——一份打磨好的文档、一条带数据的 Slack 回复、更新后的日历。项目目前处于 open beta,GitHub 仓库上线四天已收获约 1900 stars。它当前的能力边界同样明确:发送消息、修改日历、运行命令等重要操作执行前需要用户批准,无人值守模式下审批请求会转入收件箱等待处理。
从"给建议"到"交活":25 个连接器加定时自动化
OpenWorker 要解决的是 Agent 的交付闭环。用户描述想要的结果——准备客户简报、整理日程、起草报告、跨 Jira 和 GitHub 检查版本进度——它自行拆解步骤并执行,产出是可以直接打开和分享的文件,而不是一份待办清单。
连接能力上,OpenWorker 内置 25 个以上办公工具连接器,包括 GitHub、Slack、Jira、Notion、Linear、HubSpot、Outlook、Gmail 和 Google Calendar,任何支持 MCP 协议的工具也可以接入。用户可以在 Slack 频道里 @OpenWorker 触发任务,它在本机完成工作后把结果回复到 Slack 线程。定时自动化支持晨报、周报、频道值守等周期性任务,每次运行留有完整记录。
本地优先,模型自带密钥
架构上,OpenWorker 是 Tauri 2 加 React 的桌面壳,监督一个本地 Python agent server,引擎基于吴恩达此前开源的多模型接口库 aisuite——OpenWorker 最初正是在 aisuite 仓库内开发,随后独立出来。
模型层面它不绑定任何厂商:用户自带 API 密钥,精选模型列表覆盖 30 个经过工具调用验证的模型,包括 OpenAI、Anthropic、Google 的最新模型,以及 Kimi、GLM、DeepSeek、Qwen、MiniMax 等国产模型,也可以通过 Ollama 运行完全本地的模型。对话记录、连接器令牌和模型密钥全部保存在本机,唯一的云端组件是一个可选的 OAuth 中转服务,用户也可以跳过登录、手动配置密钥使用。
权限引擎是这次开源的工程重点
多数桌面 Agent 项目把人工审批当作界面层的附属功能,OpenWorker 把它做成了类型化的权限层。据 MarkTechPost 对代码库的拆解,每个工具调用被分为四级风险:只读、本地写入、执行命令和外部副作用,再由五种权限模式决定何时需要人工介入。两个设计细节值得注意:无人值守模式不会提高自主权限,只改变审批请求的送达位置;shell 命令在任何模式下都逐次询问,任务级的长期授权只对外部副作用类操作开放。内置人设还要求模型把工具返回、日志、网页和消息内容视为不可信数据而非指令,这是一种写进出厂配置的提示注入防御姿态。
Rohit Prasad 离开亚马逊后的首次公开动作
共同开发者 Rohit Prasad 是这条新闻里容易被忽略的人物线。他 2013 年加入亚马逊,是 Alexa 早期的首席科学家,2023 年起领导亚马逊 AGI 团队并主导 Nova 基础模型系列,2025 年 12 月底在亚马逊 AI 架构重组中离职。离开亚马逊约七个月后,他以共同开发者的身份出现在这个开源项目中。一位大厂 AGI 负责人选择以开源、本地优先、模型中立的方式做 Agent 产品,本身就是一个信号。
桌面 Agent 入口之争出现了第三种位置
2026 年上半年,桌面 Agent 的入口之争沿着两条路线展开:Anthropic 的 Claude Cowork 在安全边界内做桌面文员,深度绑定自家模型;开源的 OpenClaw 走深度系统访问路线,自托管、模型灵活但由社区驱动。国内的阿里 QoderWork、阶跃 AI 桌面伙伴、MiniMax Agent 2.0 也在跟进。OpenWorker 卡在一个此前空着的位置:开源、本地优先、模型中立,同时把"交付成品"而非"协助对话"作为产品定义。 这个位置的意义在于模型厂商的中立性。Cowork 类产品本质上是模型公司的分发渠道,OpenWorker 则把模型变成可替换的组件。它对国产模型的一手支持——Kimi、GLM、DeepSeek 直接进入精选列表——意味着国内开发者可以把它当作日常 Agent 底座,而不只是海外模型的客户端。需要克制的是,吴恩达的项目历来带有教育和生态属性:aisuite 是接口标准,OpenWorker 更像它的参考实现,是给开发者"打了一个样",离大众产品还有距离。open beta 的打磨程度和连接器生态的稳定性,都还没有经过大规模用户验证。
接下来看连接器生态和与 OpenClaw 的重叠竞争
短期最值得观察的是 beta 期间的产品打磨:Windows 版本目前还没有代码签名,macOS 版已签名并支持自动更新,跨平台体验的一致性是走向大众用户的前提。中期看连接器生态——25 个内置连接器能否覆盖企业真实工作流,以及 MCP 接入的实际体验,决定了它是工具还是平台。另一个变量是与 OpenClaw 的竞争:两者都开源、都模型中立、都强调本地运行,功能重叠会越来越高,差异将收敛到交互形态和工程治理上。如果 OpenWorker 能借助吴恩达的社区影响力建立贡献者生态,桌面 Agent 的开源路线会出现一个与 OpenClaw 分庭抗礼的中心。