AI News HubLIVE
サイト内リライト3 分で読了

Andrew NgがOpenWorkerを公開:オープンソースでローカルファーストのデスクトップAIコワーカー、チャットではなく完成した成果物を返す

Andrew Ng氏は、チャットの返信ではなく完成した成果物を返すMITライセンスのデスクトップAIエージェント「OpenWorker」をリリースしました。Tauriシェル上でローカルのPythonエージェントサーバーを実行し、30の厳選されたツール呼び出しモデルと完全ローカルのOllamaをサポートし、すべての書き込み、シェルコマンド、およびマシン外のアクションを型付きリスクエンジンで制御します。

ソースMarkTechPost著者: Asif Razzaq

Andrew Ng氏は、チャットではなく完成した仕事を生成するオープンソースのデスクトップエージェント「OpenWorker」を発表しました。OpenWorkerは、プロンプトではなく成果物をユーザーに要求します。例えば、洗練されたドキュメント、実際の数値を含むSlack返信、更新されたカレンダー、分類された受信箱などです。その後、その成果物をステップに分解し、ローカルファイルや接続されたアプリを操作し、重要なアクションの前に確認を求めます。

4層のアーキテクチャ、すべてローカルで動作

リポジトリには、coworker/ディレクトリに119のPythonファイル(約32,400行)、surfaces/gui/に149のTypeScript/TSXファイル、そして78のバックエンドテストモジュールが含まれています。スタックは以下の通りです:

  • デスクトップシェル:Tauri 2ネイティブウィンドウにReact 18 UIをラップし、バンドル識別子はcom.openworker.desktop、Pythonサーバーを管理します。
  • ローカルエージェントサーバー:Python 3.10+、FastAPIとuvicornを使用し、デフォルトで127.0.0.1:8765にバインド。サンプル設定では1ターンを12のモデルツール反復に制限。
  • 機能・コネクタ層:検証済みのローカルツール(ファイル、git、ripgrep検索、シェル、ToDo)に加え、ホスト統合とMCPを提供。
  • モデルルーター:ネイティブ、OpenAI互換、リセラー、ローカルプロバイダーを統一的に扱うインターフェース。

エンジンはAndrew Ng氏のプロバイダー非依存LLMライブラリ「aisuite」上に構築されています。

モデルは持ち込み、厳選されたリストから

OpenWorkerは推論サービスを提供しません。ユーザーはAPIキーを貼り付けるか、アプリをローカルランタイムに向けます。厳選されたモデルマトリックスは正確に30エントリ。ネイティブプロバイダーはOpenAI(GPT-5.6シリーズ、GPT-5.5)、Anthropic(Claude Fable 5、Opus 4.8など)、Google(Gemini 3.1 Proなど)。OpenAI互換ベンダーはGLM-5.2、DeepSeek V4など。オープンウェイトモデルはTogether AIとFireworks経由、完全ローカルモデルはOllamaで提供され、キーは不要です。

パーミッションエンジンが実際のエンジニアリングの焦点

ほとんどのデスクトップエージェントプロジェクトは承認をUIの後付けとして扱いますが、OpenWorkerはそれを型付きレイヤーとして扱います。すべてのツール呼び出しは4つのリスククラスに分類されます:読み取り(副作用なし)、ローカル書き込み(ワークスペースを変更、パススコープ)、実行(コマンド実行)、外部(マシン外の副作用)。5つの許可モードが動作を決定します:議論と計画は読み取り専用、インタラクティブはデフォルトで書き込み・コマンド・外部アクションの前に確認、自動はすべて許可(パススコープ)、カスタムはユーザー指定のツールを自動承認。

2つの設計上の決定が際立ちます。

第一に、無人モードは自律性の上限を引き上げるものではなく、人間への連絡方法を変更するだけです。インラインで表示されるプロンプトは受信箱にルーティングされ、セッションは回答されるまで中断されます。

第二に、タスクスコープの常時ルールは外部リスクのみに制限されます。シェルコマンドは設計上、常に確認を求めます。

組み込みのオペレーター・ペルソナは、ツール、ログ、ウェブ、ファイル、受信メッセージからのコンテンツを命令ではなく信頼できないデータとして扱うようモデルに指示します。これは明確なプロンプトインジェクション対策であり、出荷時のペルソナに含まれています。

プライバシー:ローカルファースト

モデル呼び出しはマシンから設定されたプロバイダーに直接送信されます。会話、コネクタトークン、モデルキーはローカルに留まり、シークレットストアは秘密がモデルのコンテキスト、プロンプト、トレースに入らないように設計されています。

唯一のクラウドコンポーネントは、ワンクリックコネクタのOAuthハンドシェイクを処理するオプションのブローカーで、Auth0認可コード+PKCEを使用します。コネクタトークンはマシンに直接渡され、クラウドに保存されることはありません。アプリはサインアウト状態でも完全に機能し、手動で貼り付けた認証情報を使用します。

主要なポイント

  • OpenWorkerはAndrew Ng氏によるMITライセンスのデスクトップAIコワーカーで、チャットではなく完成した成果物を返します。
  • スタックはTauri 2 + Reactシェルと、aisuite上に構築されたローカルPython FastAPIエージェントサーバー。
  • モデルアクセスは持ち込みキー方式で、30の厳選されたツール呼び出しモデルと完全ローカルのOllamaをサポート。
  • 型付きリスクエンジン(読み取り/ローカル書き込み/実行/外部)が5つの許可モードですべてのアクションを制御。

詳細はGitHubリポジトリ、プロジェクトサイト、および発表をご覧ください。この研究のすべての功績は、このプロジェクトの研究者と開発者に帰属します。