एंड्रयू एनजी ने 23 जुलाई को OpenWorker जारी किया, एक MIT लाइसेंस वाला डेस्कटॉप एजेंट जो अब खुले बीटा में है और जिसका ढांचा एक छोटा लेकिन असली बदलाव दिखाता है। आप उसे प्रॉम्प्ट नहीं लिखते, आप उसे एक नतीजा देते हैं: एक निखरा हुआ दस्तावेज, एक जवाब जिसमें असली आंकड़े हों, एक अपडेट किया हुआ कैलेंडर, एक छंटा हुआ इनबॉक्स। वह नतीजे को चरणों में तोड़ता है, स्थानीय फाइलों और जुड़े हुए ऐप्स पर काम करता है, और कोई भी नतीजा देने वाला काम करने से पहले पूछने लौटता है। एनजी इसे चैटबॉट नहीं बल्कि सहकर्मी कहते हैं, और उत्पाद इस तरह बनाया गया है कि यह महज एक नारा न रहे।
यह सख्त अर्थ में लोकल फर्स्ट है। एजेंट लूप, बातचीत, कनेक्टर टोकन और मॉडल API कुंजियां सब उपयोगकर्ता की मशीन पर रहती हैं। स्टैक Tauri 2 और React 18 का डेस्कटॉप शेल है जो 127.0.0.1:8765 पर सुनने वाले एक Python FastAPI सर्वर के ऊपर चलता है, और हर बारी 12 पुनरावृत्तियों पर सीमित है। aisuite पर बना एक प्रदाता निरपेक्ष मॉडल राउटर करीब 30 चुने हुए मॉडल देता है जिन्हें आप अपनी API कुंजियों से चलाते हैं, या Ollama के जरिए पूरी तरह स्थानीय मॉडल। इसके साथ करीब 25 कनेक्टर आते हैं, जिनमें GitHub, Slack, Jira, Notion, Linear और HubSpot शामिल हैं, साथ ही टर्मिनल और स्थानीय फाइल पहुंच।
पढ़ने लायक हिस्सा अनुमति मॉडल है। हर टूल कॉल चलने से पहले चार जोखिम श्रेणियों में से एक में रखी जाती है: read, जिसका कोई साइड इफेक्ट नहीं; write_local, जो कार्यक्षेत्र बदलता है और एक पथ तक सीमित रहता है; exec, जो कमांड चलाता है; और external, जिसका असर मशीन से बाहर जाता है। इसके ऊपर पांच मोड हैं। discuss और plan सिर्फ पढ़ने के हैं, interactive डिफॉल्ट है और लिखने तथा बाहरी कॉल से पहले पुष्टि मांगता है, auto पथ की सीमा के भीतर सब कुछ करने देता है, और custom उपयोगकर्ता की तय सूची को अपने आप मंजूरी देता है। शेल कमांड को मोड चाहे जो हो, हमेशा मंजूरी चाहिए।
डिजाइन का सबसे अच्छा फैसला वह है जो बिना निगरानी वाला मोड नहीं करता। वह एजेंट की स्वायत्तता नहीं बढ़ाता। वह मंजूरियों को एक इनबॉक्स में भेजता है और सत्र को तब तक रोक देता है जब तक कोई इंसान जवाब न दे। ज्यादातर डेस्कटॉप एजेंट बिना निगरानी को भरोसेमंद का पर्यायवाची मान लेते हैं, जो चुपचाप कोई नहीं देख रहा को तुम ज्यादा कर सकते हो में बदल देता है। इन दोनों विचारों को अलग रखना ही एक ऐसे एजेंट और एक ऐसे एजेंट के बीच का लगभग पूरा फर्क है जिसे चलता छोड़ा जा सकता है और जिसे नहीं छोड़ना चाहिए।
यही इसे एक भरी हुई श्रेणी में महज एक और प्रविष्टि से ज्यादा बनाता है। डेस्कटॉप एजेंट पूरे साल ऐसी सुरक्षा कहानियों के साथ आते रहे हैं जो इंटरफेस पर कसे हुए एक पुष्टि डायलॉग तक सिमट जाती हैं। टूल परत पर, कॉल चलने से पहले जोखिम को प्रकार देना संरचनात्मक है, सजावटी नहीं, और MIT लाइसेंस का मतलब है कि इस तरीके को बाहर से सराहने के बजाय पढ़ा और नकल किया जा सकता है। ऐसे व्यक्ति की ओर से जिसकी पहुंच हमेशा पढ़ाने से बनी है, शायद यही असली मकसद है।
