Hitech logo

Кейсы

Создатель Google Brain Эндрю Ын выпустил ИИ-агента с открытым исходным кодом

TODO:
Екатерина ШемякинскаяСегодня, 10:45 AM

Один из ведущих специалистов в области ИИ, основатель Coursera и DeepLearning.AI, Эндрю Ын представил OpenWorker — десктопного ИИ-агента с открытым исходным кодом, который ориентирован не на ведение диалога, а на получение готового результата. Вместо текстового запроса пользователь формулирует желаемый итог, например, готовый документ, обновленный календарь или отсортированную почту, после чего агент самостоятельно разбивает задачу на этапы и выполняет ее. OpenWorker работает полностью локально, но пока только на Mac — поддержку Windows добавят позже.

Самые интересные технологические и научные новости выходят в нашем телеграм-канале Хайтек+. Подпишитесь, чтобы быть в курсе.

Приложение построено на четырехуровневой архитектуре: нативная оболочка на Tauri размещает интерфейс React, локальный сервер на Python и FastAPI управляет логикой агента, уровень инструментов обеспечивает доступ к файлам, Git, терминалу и внешним сервисам, а маршрутизатор моделей позволяет подключать различные ИИ-модели через единый интерфейс. Для работы пользователь самостоятельно указывает API-ключи либо использует локальную модель.

Проект не привязан к одному поставщику ИИ. OpenWorker поддерживает около 30 моделей, включая OpenAI GPT-5.6 и GPT-5.5, Anthropic Claude, Google Gemini, а также DeepSeek, GLM, Kimi, Qwen, Grok, Mistral и другие совместимые решения. Локальные модели можно запускать через Ollama без использования облачных API.

Особое внимание разработчики уделили безопасности выполнения задач. Каждый вызов инструмента автоматически относится к одному из четырех классов риска: чтение данных, изменение локальных файлов, выполнение команд или внешние действия.

В зависимости от выбранного режима агент либо только строит план, либо запрашивает подтверждение пользователя перед потенциально опасными операциями, либо автоматически выполняет только заранее разрешенные действия.

Отдельной мерой защиты стала встроенная устойчивость к атакам через скрытые инструкции (prompt injection). OpenWorker предписывает модели рассматривать содержимое файлов, веб-страниц, журналов, инструментов и входящих сообщений исключительно как данные, а не как команды. Таким образом, вредоносные инструкции, скрытые внутри документов или сайтов, не должны автоматически влиять на поведение агента.

Диалоги пользователя, API-ключи и токены доступа хранятся только на локальном устройстве и не передаются в облако.

Единственным внешним компонентом остается сервис авторизации для подключения внешних приложений через OAuth, при этом сами токены после авторизации сохраняются исключительно на компьютере пользователя.

Исходный код OpenWorker уже опубликован в открытом доступе. Проект включает десятки тысяч строк кода на Python и TypeScript, а его архитектура построена на библиотеке aisuite, разработанной Эндрю Ыном для работы с различными языковыми моделями независимо от их поставщика. По замыслу авторов, OpenWorker должен стать открытой платформой для создания персональных ИИ-агентов, способных безопасно выполнять реальные рабочие задачи на компьютере пользователя.