吳恩達在7月23日發布了OpenWorker,這是一個採用MIT授權、目前處於公開測試階段的桌面智慧體,它的定位標誌著一個不大但真實的轉向。你不是寫一則提示詞給它,而是交給它一個結果:一份打磨好的文件、一則包含真實數字的回覆、一份更新過的行事曆、一個整理好的收件匣。它把這個結果拆成步驟,在本地檔案與已連接的應用之間工作,並在做任何有後果的事情之前回來確認。吳恩達稱它為同事而不是聊天機器人,而產品的建構方式讓這句話不只是一個口號。
它在嚴格意義上是本地優先的。智慧體迴圈、對話紀錄、連接器權杖與模型API金鑰全部留在使用者的機器上。技術堆疊是Tauri 2加React 18的桌面外殼,跑在監聽127.0.0.1:8765的Python FastAPI服務之上,單輪迭代上限為12次。以aisuite為基礎打造的模型路由層提供約30個精選模型,由使用者用自己的API金鑰驅動,也可以透過Ollama完全在本地運行。隨附約25個連接器,包括GitHub、Slack、Jira、Notion、Linear與HubSpot,另外還有終端機與本地檔案存取。
值得研究的部分是權限模型。每一次工具呼叫在執行之前都會被歸入四個風險類別之一:read沒有副作用;write_local會改動工作區,並被限定在某個路徑內;exec會執行指令;external的影響會離開這台機器。在這之上還有五種模式。discuss與plan是唯讀的;interactive是預設模式,在寫入與外部呼叫前要求確認;auto允許在路徑邊界內做任何事;custom則自動核准使用者定義的白名單。無論處於哪種模式,shell指令始終需要核准。
整個設計中最好的決定,是無人值守模式所不做的事。它不會提高智慧體的自主權,而是把核准請求轉到一個收件匣,並讓工作階段暫停,直到有人回應。大多數桌面智慧體把無人值守當成可信任的同義詞,這等於悄悄把沒人在看變成了你可以多做一點。把這兩件事分開,幾乎就是一個可以放著跑的智慧體與一個不該放著跑的智慧體之間的全部差別。
這也是它不只是擁擠賽道上又一個產品的原因。過去一年發布的桌面智慧體,安全敘事大多歸結為介面上鎖了一個確認對話框。在工具層、在呼叫真正送出之前就替風險定型,是結構性的而非裝飾性的,而MIT授權意味著這套做法可以被閱讀與複製,而不只是隔著窗戶欣賞。出自一位影響力向來來自教學的人之手,這大概正是重點。
