действием запрашивает подтверждение. Архитектура включает четыре уровня: десктопную оболочку на Tauri 2 с React 18, локальный сервер агента на Python (FastAPI, uvicorn, порт 127.0.0.1:8765), слой возможностей и коннекторов (локальные инструменты, хостинговые интеграции, MCP) и маршрутизатор моделей, построенный на библиотеке aisuite. OpenWorker не предоставляет собственный сервис инференса — пользователь вставляет API-ключ или запускает локальную среду. Список поддерживаемых моделей включает 30 позиций: нативные провайдеры (OpenAI, Anthropic, Google), совместимые с OpenAI (GLM, DeepSeek, Kimi, MiniMax, Qwen, Grok, Mistral), open-weight через Together AI и Fireworks, а также полностью локальные через Ollama (без ключа). Ключевая особенность — движок разрешений, который классифицирует каждое действие по четырём классам риска (чтение, запись, исполнение команд, внешние эффекты) и поддерживает пять режимов разрешений. В автономном режиме уведомления направляются во входящие, сессия приостанавливается до ответа. Политика безопасности предписывает модели считать содержимое инструментов, логов, веб-страниц и входящих сообщений недоверенными данными, а не инструкциями. Приватность обеспечивается локальной обработкой: вызовы моделей идут напрямую, токены коннекторов и ключи остаются на машине, секреты не попадают в контекст модели. Единственный облачный компонент — опциональный брокер для OAuth-рукопожатий (Auth0 с PKCE), токены выдаются сразу на машину и не хранятся в облаке. Приложение полностью работоспособно без входа. Исходный код доступен на GitHub (лицензия MIT).