RepoDaily · 2026-08-02 · Security tool

OpenWork:面向共享 AI Agent 工作流的开源跨平台桌面应用

#4 Security tool TypeScript +702 different-ai/openwork 打开仓库

一个基于 MIT 协议的 Electron 桌面应用,只需向 Codex、Claude Code 或 Cursor 添加一个 MCP,即可在多个工具、团队成员和设备间复用技能、插件和已连接服务。

项目类型Security tool
最适合同时使用多个 AI 编码 Agent(Codex、Claude Code、Cursor、OpenCode)并希望拥有统一可共享能力层的开发者及中小型团队。
风险等级中等 —— 核心应用采用 MIT 协议,但企业控制台(Den)基于 Fair Source License,且所有 MCP 流量经由 api.openworklabs.com 路由。
评估时间单 Agent 的 MCP 接入约 30 分钟;评估 Den 多用户配置约需 1–2 天。

核心问题: 你是否接受将 Agent 的能力查询和执行通过 Different AI, Inc. 托管的远程 MCP 服务器进行路由?

91/100

RepoDaily 采用评分

RepoDaily 将该项目的采用分评为 91/100(强):分数来自文章来源、安装路径、生产风险、差异化、许可证清晰度以及 AI/Agent 适配度。

基于 RepoDaily 来源和采用说明的方向性评分,不是基准测试。风险: 中
100证据质量

包含 5 个来源、覆盖 4 类来源;如有 RepoDaily 独有模块,会进一步提高证据分。

100可安装/可试用性

检测到 5 个工作流步骤、5 个下一步动作,以及 4 个命令/安装信号。

66维护可信度

趋势热度为 +702 stars;如内容中有 release、issue 或维护信号,会提高维护可信度。

91生产准备度

采纳风险标记为 medium,并包含 5 条安全说明与 3 条跳过条件。

100差异化

3 个机会视角、4 个替代方案,以及 3 个类型化模块支撑差异化判断。

82许可证清晰度

文章中包含许可证来源或许可证表述。

90Agent / AI 适配度

文章正文和元数据中检测到 8 个 AI/Agent 相关信号。

项目概览

OpenWork 是一款使用 TypeScript 构建的开源桌面应用,定位为 Claude Cowork 和 Codex 的开源替代方案,支持 macOS、Windows 和 Linux。它并不取代你现有的 AI 编码 Agent,而是与之并行:只需向 Claude Code、Cursor、Codex、ChatGPT 或任何兼容 MCP 的客户端添加一个 OpenWork MCP 服务器,你已分配的技能、MCP 连接、Google Workspace 和 Microsoft 365 能力即可在所有工具和设备上使用。

桌面应用提供了管理这些能力的专属工作区,但 README 明确表示桌面应用是可选的——你可以直接从现有 Agent 中使用 OpenWork。这种 Agent 优先的设计意味着开发者无需启动 Electron GUI 即可完成日常操作。

对于组织级使用,OpenWork Den 充当控制平面。管理员可以发布技能和插件、管理团队访问、设置桌面策略、限制本地模型访问、规模化配置推理能力,以及导入 Anthropic 兼容插件。Den 以独立包形式存放在 /ee 目录下,采用 Fair Source License,与 MIT 协议的核心应用明确区分。

该仓库在 2026-08-02 的趋势周期内获得 702 颗星,排名第 4。项目由 Different AI, Inc. 发布,主页为 openworklabs.com,源代码托管在 GitHub 的 different-ai/openwork 仓库中。

解决什么问题

  • Claude Code、Cursor 和 Codex 等 AI 编码 Agent 各自维护独立的技能和插件配置,切换工具意味着从零重新配置。
  • 将一组可复用技能(如 Slack 集成或自定义数据查询)分享给队友需要手动复制到每个人的 Agent 设置中。
  • 组织缺乏集中化的控制平面来管控员工可以调用哪些 AI Agent 能力、可以访问哪些模型供应商、以及允许使用哪些应用版本。
  • 现有的商业方案(如 Claude Cowork)是闭源的、平台限定的,且不开放能力共享层供审查或自托管。

工作原理

  1. 从 openworklabs.com/download 安装 OpenWork 桌面应用,或完全跳过 GUI,直接将远程 MCP 服务器 URL 添加到你的 Agent。
  2. 向你的 Agent 添加 OpenWork MCP:Codex 运行 `codex mcp add openwork --url https://api.openworklabs.com/mcp/agent`;Claude Code 运行 `claude mcp add --transport http openwork https://api.openworklabs.com/mcp/agent`;OpenCode 在 `opencode.json` 中添加同一 URL 的 remote MCP 配置块。
  3. 当 Agent 首次调用 MCP 时,客户端会打开浏览器窗口进行 OAuth 登录和组织选择。
  4. MCP 暴露两个工具:`search_capabilities` 查找可用能力,`execute_capability` 执行选中的能力。
  5. 对于团队部署,管理员通过 OpenWork Den 发布技能、分配给团队或个人、设置桌面策略、控制模型供应商访问——所有变更通过同一 MCP 连接传播到每个成员的 Agent。

命令面板与 MCP 集成入口

  • Codex 集成命令:`codex mcp add openwork --url https://api.openworklabs.com/mcp/agent`
  • Claude Code 集成命令:`claude mcp add --transport http openwork https://api.openworklabs.com/mcp/agent`
  • OpenCode 集成方式:在 `opencode.json` 中添加 JSON 配置块,包含 `type: remote`、`enabled: true`、`url: https://api.openworklabs.com/mcp/agent` 和空的 `oauth: {}` 对象。
  • 通用 MCP 客户端:直接使用远程服务器 URL `https://api.openworklabs.com/mcp/agent`。
  • 暴露的 MCP 工具仅有两个:`search_capabilities`(发现)和 `execute_capability`(执行)。
  • 任何可执行命令的 Agent 均可通过提示词安装:粘贴指示 Agent 按照 `https://openworklabs.com/start.md?v=hero` 步骤操作的提示词即可。

仓库架构与包结构

OpenWork 是一个基于 pnpm 管理的 TypeScript monorepo。根 `package.json` 声明工作区为 `@different-ai/openwork-workspace`,版本号 `0.0.0`,脚本按子包过滤执行:`@openwork/desktop` 对应 Electron 应用,`@openwork/app` 对应 Web UI,`@openwork-ee/den-db` 和 `@openwork-ee/den-api` 对应 Den 控制平面,`@openwork-ee/enterprise-mock-lab` 和 `@openwork-ee/diagnostics` 用于企业级测试。

本地开发使用 `pnpm dev` 进行单检出和默认共享开发配置文件。如需同时运行多个 git worktree,使用 `pnpm dev:worktree`——该命令设置 `OPENWORK_DEV_PROFILE=auto`,从 worktree 路径派生稳定的配置文件名,让 Electron 选择空闲 CDP 端口,并让 Vite 获取空闲开发服务器端口。worktree 模式还默认启用 `OPENWORK_ELECTRON_USE_MOCK_KEYCHAIN=1`,以防止 macOS 钥匙串弹窗在全新配置文件开发期间阻塞 Electron 主循环。

Den 的本地开发栈需要 Docker Compose 运行 MySQL(`docker compose -p openwork-den-local -f packaging/docker/docker-compose.web-local.yml up -d --wait mysql`),通过可配置的 `DATABASE_URL` 和 `DEN_DB_ENCRYPTION_KEY` 执行数据库推送步骤,并运行独立的 API 和推理代理进程,读取 `BETTER_AUTH_SECRET`、`CORS_ORIGINS` 和 `PROVISIONER_MODE` 等环境变量。

安全策略与披露规范

OpenWork 发布了 SECURITY.md,包含具体的 SLA 承诺。团队承诺在 3 个工作日内确认漏洞报告,并在 7 个工作日内提供初步分类状态。报告发送至 `ben@openworklabs.com`,邮件主题前缀为 `[OpenWork security]`,策略明确要求不要为安全漏洞创建公开的 GitHub issue。

受支持版本仅限于最新发布版和当前 `dev` 分支。披露指南要求报告者在修复或缓解措施可用之前对漏洞细节保密,并由维护者确认公开披露时间。

在开发方面,`dev:worktree` 模式中的 mock-keychain 默认值表明 Electron 应用通过 Chromium 存储已认证 cookie 并与原生 OS 钥匙串交互——这是安全审查人员评估凭据处理时需要关注的攻击面。

谁适合关注

适合关注

  • 你在两个或更多 AI 编码 Agent(Claude Code、Cursor、Codex)之间切换,并希望在所有工具中复用相同的技能和服务连接。
  • 你带领一个需要对 AI 能力和模型供应商访问进行集中治理的团队。
  • 你希望审查、自托管或扩展能力共享层,而非依赖闭源商业产品。
  • 你已经在使用 OpenCode,并希望将 OpenWork 作为远程 MCP 条目添加到现有 `opencode.json` 中。

可以先跳过

  • 你只使用单一 AI Agent,无需跨工具或跨队友共享能力。
  • 你的合规要求禁止将能力发现或执行流量通过第三方托管的远程 MCP 服务器路由。
  • 你目前需要完全自托管的方案——README 中记录的 MCP 集成端点为 api.openworklabs.com。

风险与注意事项

MIT 协议的核心应用对个人开发者来说上手简单,但组织级使用依赖于 Fair Source 协议的 Den,且所有已文档化的 MCP 集成均通过 Different AI 的托管端点路由。

  • 远程 MCP 服务器 URL `https://api.openworklabs.com/mcp/agent` 是 README 中唯一记录的集成端点;未描述自托管 MCP 的替代方案。
  • OpenWork Den(/ee 目录)采用 Fair Source License 而非 MIT,可能限制部分组织的再分发或修改。
  • 根 package.json 中的包版本号为 0.0.0,表明项目处于早期开发阶段。
  • 基于 OAuth 的组织选择需要浏览器登录流程,引入了外部身份依赖。
  • 安全策略仅支持最新发布版和 `dev` 分支,意味着运行旧版本的组织将无法获得修复。
  • SECURITY.md 规定了 3 个工作日的确认 SLA 和 7 个工作日的分类 SLA。
  • 漏洞报告仅通过私密邮件发送至 `ben@openworklabs.com`;明确不建议为安全披露创建公开 GitHub issue。
  • Electron 应用与原生 OS 钥匙串交互以存储凭据;`dev:worktree` 模式默认使用 mock 钥匙串以避免开发期间阻塞。
  • Den 的本地开发配置包含占位符 `DEN_DB_ENCRYPTION_KEY`(`local-dev-db-encryption-key-please-change-1234567890`)和占位符 `BETTER_AUTH_SECRET`,均标记为非生产用途。
  • Den 管理员可以设置桌面策略、限制本地模型访问、控制组织允许使用的应用版本——提供分层访问治理。

替代方案比较

方案适用场景代价
Claude Cowork(Anthropic)
你已完全嵌入 Anthropic 生态系统,不需要跨 Agent 能力共享或自托管。闭源,订阅制
你只需要一个命令行编码 Agent,不需要单独的能力共享层。闭源
Cline
你想要一个开源的 VS Code 扩展,作为支持 MCP 的自主编码 Agent。免费,开源(Apache 2.0)
OpenCode
你希望使用驱动 OpenWork 的底层 Agent 框架,并自行管理 MCP 连接。免费,开源

这个趋势说明了什么

团队能力市场

Den 的市场模式——发布技能并分配给组织、团队或个人——天然构建了一个内部商店,团队可以将领域特定的 Agent 技能(如自定义 Jira 查询或专有 API 客户端)打包分发,无需修改每个队友的 Agent 配置。

阅读 README 的 Den 章节,并使用 `demo:den` 脚本启动本地多组织实例进行小团队技能发布测试。

Anthropic 兼容插件桥接

Den 可以导入 Anthropic 兼容插件,并通过 OpenWork MCP 暴露其技能和远程 MCP。这使得组织能够以 OpenWork 作为统一网关,即使插件来自不同供应商。

在本地 Den 实例中导入一个现有的 Anthropic 兼容插件,验证其技能是否通过 `search_capabilities` 出现。

推理配置与成本控制

Den 控制哪些成员和团队可以使用各模型供应商的能力,为组织提供了一条通过预算受限的集中化端点路由推理流量的路径,而非依赖个人 API 密钥。

查看 package.json 中的 `dev:den:inference` 脚本及 `INFERENCE_ADMIN_TOKEN` 和 `INFERENCE_PROXY_BASE_URL` 变量,了解代理架构。

下一步建议

向一个 Agent 添加 OpenWork MCP 并测试两个能力

评估 OpenWork 最快的方式是将它连接到你正在使用的 Agent,登录你的组织,然后执行一次搜索-执行循环。这可以在不安装桌面应用的情况下验证 OAuth 流程、MCP 工具接口和能力执行路径。

  1. 选择你的 Agent 并运行 README 中对应的 MCP 添加命令(如 `claude mcp add --transport http openwork https://api.openworklabs.com/mcp/agent`)。
  2. 打开你的 Agent,使用 `search_capabilities` 工具触发能力搜索。
  3. 通过浏览器 OAuth 流程认证并选择你的 OpenWork 组织。
  4. 使用 `execute_capability` 执行一个能力,观察 Agent 会话中的结果。
  5. 如果流程正常,从 openworklabs.com/download 下载桌面应用探索工作区管理;如果不正常,在 GitHub 仓库提交问题。

RepoDaily 判断

OpenWork 提供了一套结构清晰、基于 MIT 协议的方案,用于跨多个工具和团队成员共享 AI Agent 能力。其 Agent 优先的 MCP 设计让你可以在几分钟内验证核心价值主张,无需安装桌面应用。真正的差异化在于 Den——基于 Fair Source 协议的控制平面,为企业治理提供了能力——但其远程托管的 MCP 依赖和早期版本号意味着生产部署前需要仔细评估。

信息来源