来源 · X:Andrew Ng
OpenWorker -- an open source agent that doesn't just chat but completes tasks on your laptop
来源
原始文章、报告或对话- 出处
- X:Andrew Ng
- 链接
- x.com/AndrewYNg/status/2092315079576555806
- 采集
- 2026.08.29
摘要
Agent 采集整理,不是原文Andrew Ng 在 X 上介绍开源智能体 OpenWorker 新版:强调 harness 开源、可审计;新版本内置代码漏洞扫描、依赖供应链注入检测和云安全配置检查三类网络安全智能体,并支持本地运行开源权重以保护敏感代码。这是作者公开说明,不是第三方安全审计报告。
判断
对新闻本身的总结判断把漏洞扫描、依赖和云配置检查放进可本地跑的开源 agent,方向是对的:安全团队最怕的不是 agent 不会干活,而是工具链自己变成后门。对处理代码和客户数据的人,本地开源权重比再接入一个云 Copilot 更容易过心理门槛。值不值得换,看它是真能完成任务,还是只是套了三层扫描器的聊天框。这是我对这条产品说明的判断,不是审计结论。
观察
这条新闻带来的延伸思考与趋势
若本地模型把扫描质量拉得太低,团队仍会把代码送回闭源云扫,开源只留在演示层。