核心问题: 你是否接受将 Agent 的能力查询和执行通过 Different AI, Inc. 托管的远程 MCP 服务器进行路由?
RepoDaily 采用评分
RepoDaily 将该项目的采用分评为 91/100(强):分数来自文章来源、安装路径、生产风险、差异化、许可证清晰度以及 AI/Agent 适配度。
包含 5 个来源、覆盖 4 类来源;如有 RepoDaily 独有模块,会进一步提高证据分。
检测到 5 个工作流步骤、5 个下一步动作,以及 4 个命令/安装信号。
趋势热度为 +702 stars;如内容中有 release、issue 或维护信号,会提高维护可信度。
采纳风险标记为 medium,并包含 5 条安全说明与 3 条跳过条件。
3 个机会视角、4 个替代方案,以及 3 个类型化模块支撑差异化判断。
文章中包含许可证来源或许可证表述。
文章正文和元数据中检测到 8 个 AI/Agent 相关信号。
项目概览
OpenWork 是一款使用 TypeScript 构建的开源桌面应用,定位为 Claude Cowork 和 Codex 的开源替代方案,支持 macOS、Windows 和 Linux。它并不取代你现有的 AI 编码 Agent,而是与之并行:只需向 Claude Code、Cursor、Codex、ChatGPT 或任何兼容 MCP 的客户端添加一个 OpenWork MCP 服务器,你已分配的技能、MCP 连接、Google Workspace 和 Microsoft 365 能力即可在所有工具和设备上使用。
桌面应用提供了管理这些能力的专属工作区,但 README 明确表示桌面应用是可选的——你可以直接从现有 Agent 中使用 OpenWork。这种 Agent 优先的设计意味着开发者无需启动 Electron GUI 即可完成日常操作。
对于组织级使用,OpenWork Den 充当控制平面。管理员可以发布技能和插件、管理团队访问、设置桌面策略、限制本地模型访问、规模化配置推理能力,以及导入 Anthropic 兼容插件。Den 以独立包形式存放在 /ee 目录下,采用 Fair Source License,与 MIT 协议的核心应用明确区分。
该仓库在 2026-08-02 的趋势周期内获得 702 颗星,排名第 4。项目由 Different AI, Inc. 发布,主页为 openworklabs.com,源代码托管在 GitHub 的 different-ai/openwork 仓库中。
为什么现在变热
- 2026-08-02 趋势周期内获得 702 颗星、排名第 4,主要驱动力是对 Claude Cowork 开源替代方案的市场需求。
- 单 MCP 集成模型:向任意兼容 Agent 添加一个远程 MCP URL,即可立即暴露所有已分配的技能、插件和服务连接。
- 跨平台 Electron 桌面应用,一套 TypeScript 代码库覆盖 macOS、Windows 和 Linux。
- OpenWork Den 提供企业级访问管理——桌面策略、按用户的模型供应商路由、市场发布的插件——这在开源 Agent 工具中较为少见。
- Fair Source 与 MIT 混合许可模式让个人用户免费使用核心应用,同时为 Different AI 通过 Den 提供商业化路径。
解决什么问题
- Claude Code、Cursor 和 Codex 等 AI 编码 Agent 各自维护独立的技能和插件配置,切换工具意味着从零重新配置。
- 将一组可复用技能(如 Slack 集成或自定义数据查询)分享给队友需要手动复制到每个人的 Agent 设置中。
- 组织缺乏集中化的控制平面来管控员工可以调用哪些 AI Agent 能力、可以访问哪些模型供应商、以及允许使用哪些应用版本。
- 现有的商业方案(如 Claude Cowork)是闭源的、平台限定的,且不开放能力共享层供审查或自托管。
工作原理
- 从 openworklabs.com/download 安装 OpenWork 桌面应用,或完全跳过 GUI,直接将远程 MCP 服务器 URL 添加到你的 Agent。
- 向你的 Agent 添加 OpenWork MCP:Codex 运行 `codex mcp add openwork --url https://api.openworklabs.com/mcp/agent`;Claude Code 运行 `claude mcp add --transport http openwork https://api.openworklabs.com/mcp/agent`;OpenCode 在 `opencode.json` 中添加同一 URL 的 remote MCP 配置块。
- 当 Agent 首次调用 MCP 时,客户端会打开浏览器窗口进行 OAuth 登录和组织选择。
- MCP 暴露两个工具:`search_capabilities` 查找可用能力,`execute_capability` 执行选中的能力。
- 对于团队部署,管理员通过 OpenWork Den 发布技能、分配给团队或个人、设置桌面策略、控制模型供应商访问——所有变更通过同一 MCP 连接传播到每个成员的 Agent。
命令面板与 MCP 集成入口
- Codex 集成命令:`codex mcp add openwork --url https://api.openworklabs.com/mcp/agent`
- Claude Code 集成命令:`claude mcp add --transport http openwork https://api.openworklabs.com/mcp/agent`
- OpenCode 集成方式:在 `opencode.json` 中添加 JSON 配置块,包含 `type: remote`、`enabled: true`、`url: https://api.openworklabs.com/mcp/agent` 和空的 `oauth: {}` 对象。
- 通用 MCP 客户端:直接使用远程服务器 URL `https://api.openworklabs.com/mcp/agent`。
- 暴露的 MCP 工具仅有两个:`search_capabilities`(发现)和 `execute_capability`(执行)。
- 任何可执行命令的 Agent 均可通过提示词安装:粘贴指示 Agent 按照 `https://openworklabs.com/start.md?v=hero` 步骤操作的提示词即可。
仓库架构与包结构
OpenWork 是一个基于 pnpm 管理的 TypeScript monorepo。根 `package.json` 声明工作区为 `@different-ai/openwork-workspace`,版本号 `0.0.0`,脚本按子包过滤执行:`@openwork/desktop` 对应 Electron 应用,`@openwork/app` 对应 Web UI,`@openwork-ee/den-db` 和 `@openwork-ee/den-api` 对应 Den 控制平面,`@openwork-ee/enterprise-mock-lab` 和 `@openwork-ee/diagnostics` 用于企业级测试。
本地开发使用 `pnpm dev` 进行单检出和默认共享开发配置文件。如需同时运行多个 git worktree,使用 `pnpm dev:worktree`——该命令设置 `OPENWORK_DEV_PROFILE=auto`,从 worktree 路径派生稳定的配置文件名,让 Electron 选择空闲 CDP 端口,并让 Vite 获取空闲开发服务器端口。worktree 模式还默认启用 `OPENWORK_ELECTRON_USE_MOCK_KEYCHAIN=1`,以防止 macOS 钥匙串弹窗在全新配置文件开发期间阻塞 Electron 主循环。
Den 的本地开发栈需要 Docker Compose 运行 MySQL(`docker compose -p openwork-den-local -f packaging/docker/docker-compose.web-local.yml up -d --wait mysql`),通过可配置的 `DATABASE_URL` 和 `DEN_DB_ENCRYPTION_KEY` 执行数据库推送步骤,并运行独立的 API 和推理代理进程,读取 `BETTER_AUTH_SECRET`、`CORS_ORIGINS` 和 `PROVISIONER_MODE` 等环境变量。
安全策略与披露规范
OpenWork 发布了 SECURITY.md,包含具体的 SLA 承诺。团队承诺在 3 个工作日内确认漏洞报告,并在 7 个工作日内提供初步分类状态。报告发送至 `ben@openworklabs.com`,邮件主题前缀为 `[OpenWork security]`,策略明确要求不要为安全漏洞创建公开的 GitHub issue。
受支持版本仅限于最新发布版和当前 `dev` 分支。披露指南要求报告者在修复或缓解措施可用之前对漏洞细节保密,并由维护者确认公开披露时间。
在开发方面,`dev:worktree` 模式中的 mock-keychain 默认值表明 Electron 应用通过 Chromium 存储已认证 cookie 并与原生 OS 钥匙串交互——这是安全审查人员评估凭据处理时需要关注的攻击面。
谁适合关注
适合关注
- 你在两个或更多 AI 编码 Agent(Claude Code、Cursor、Codex)之间切换,并希望在所有工具中复用相同的技能和服务连接。
- 你带领一个需要对 AI 能力和模型供应商访问进行集中治理的团队。
- 你希望审查、自托管或扩展能力共享层,而非依赖闭源商业产品。
- 你已经在使用 OpenCode,并希望将 OpenWork 作为远程 MCP 条目添加到现有 `opencode.json` 中。
可以先跳过
- 你只使用单一 AI Agent,无需跨工具或跨队友共享能力。
- 你的合规要求禁止将能力发现或执行流量通过第三方托管的远程 MCP 服务器路由。
- 你目前需要完全自托管的方案——README 中记录的 MCP 集成端点为 api.openworklabs.com。
风险与注意事项
MIT 协议的核心应用对个人开发者来说上手简单,但组织级使用依赖于 Fair Source 协议的 Den,且所有已文档化的 MCP 集成均通过 Different AI 的托管端点路由。
- 远程 MCP 服务器 URL `https://api.openworklabs.com/mcp/agent` 是 README 中唯一记录的集成端点;未描述自托管 MCP 的替代方案。
- OpenWork Den(/ee 目录)采用 Fair Source License 而非 MIT,可能限制部分组织的再分发或修改。
- 根 package.json 中的包版本号为 0.0.0,表明项目处于早期开发阶段。
- 基于 OAuth 的组织选择需要浏览器登录流程,引入了外部身份依赖。
- 安全策略仅支持最新发布版和 `dev` 分支,意味着运行旧版本的组织将无法获得修复。
- SECURITY.md 规定了 3 个工作日的确认 SLA 和 7 个工作日的分类 SLA。
- 漏洞报告仅通过私密邮件发送至 `ben@openworklabs.com`;明确不建议为安全披露创建公开 GitHub issue。
- Electron 应用与原生 OS 钥匙串交互以存储凭据;`dev:worktree` 模式默认使用 mock 钥匙串以避免开发期间阻塞。
- Den 的本地开发配置包含占位符 `DEN_DB_ENCRYPTION_KEY`(`local-dev-db-encryption-key-please-change-1234567890`)和占位符 `BETTER_AUTH_SECRET`,均标记为非生产用途。
- Den 管理员可以设置桌面策略、限制本地模型访问、控制组织允许使用的应用版本——提供分层访问治理。
替代方案比较
| 方案 | 适用场景 | 代价 |
|---|---|---|
Claude Cowork(Anthropic) | 你已完全嵌入 Anthropic 生态系统,不需要跨 Agent 能力共享或自托管。 | 闭源,订阅制 |
| 你只需要一个命令行编码 Agent,不需要单独的能力共享层。 | 闭源 | |
Cline | 你想要一个开源的 VS Code 扩展,作为支持 MCP 的自主编码 Agent。 | 免费,开源(Apache 2.0) |
OpenCode | 你希望使用驱动 OpenWork 的底层 Agent 框架,并自行管理 MCP 连接。 | 免费,开源 |
这个趋势说明了什么
团队能力市场
Den 的市场模式——发布技能并分配给组织、团队或个人——天然构建了一个内部商店,团队可以将领域特定的 Agent 技能(如自定义 Jira 查询或专有 API 客户端)打包分发,无需修改每个队友的 Agent 配置。
阅读 README 的 Den 章节,并使用 `demo:den` 脚本启动本地多组织实例进行小团队技能发布测试。
Anthropic 兼容插件桥接
Den 可以导入 Anthropic 兼容插件,并通过 OpenWork MCP 暴露其技能和远程 MCP。这使得组织能够以 OpenWork 作为统一网关,即使插件来自不同供应商。
在本地 Den 实例中导入一个现有的 Anthropic 兼容插件,验证其技能是否通过 `search_capabilities` 出现。
推理配置与成本控制
Den 控制哪些成员和团队可以使用各模型供应商的能力,为组织提供了一条通过预算受限的集中化端点路由推理流量的路径,而非依赖个人 API 密钥。
查看 package.json 中的 `dev:den:inference` 脚本及 `INFERENCE_ADMIN_TOKEN` 和 `INFERENCE_PROXY_BASE_URL` 变量,了解代理架构。
RepoDaily 判断
OpenWork 提供了一套结构清晰、基于 MIT 协议的方案,用于跨多个工具和团队成员共享 AI Agent 能力。其 Agent 优先的 MCP 设计让你可以在几分钟内验证核心价值主张,无需安装桌面应用。真正的差异化在于 Den——基于 Fair Source 协议的控制平面,为企业治理提供了能力——但其远程托管的 MCP 依赖和早期版本号意味着生产部署前需要仔细评估。