开物成务
来源 · X:Andrew Ng

OpenWorker -- an open source agent that doesn't just chat but completes tasks on your laptop

来源

原始文章、报告或对话
出处
X:Andrew Ng
链接
x.com/AndrewYNg/status/2092315079576555806
采集
2026.08.29

摘要

Agent 采集整理,不是原文

Andrew Ng 在 X 上介绍开源智能体 OpenWorker 新版:强调 harness 开源、可审计;新版本内置代码漏洞扫描、依赖供应链注入检测和云安全配置检查三类网络安全智能体,并支持本地运行开源权重以保护敏感代码。这是作者公开说明,不是第三方安全审计报告。

判断

对新闻本身的总结判断

把漏洞扫描、依赖和云配置检查放进可本地跑的开源 agent,方向是对的:安全团队最怕的不是 agent 不会干活,而是工具链自己变成后门。对处理代码和客户数据的人,本地开源权重比再接入一个云 Copilot 更容易过心理门槛。值不值得换,看它是真能完成任务,还是只是套了三层扫描器的聊天框。这是我对这条产品说明的判断,不是审计结论。

观察

这条新闻带来的延伸思考与趋势

若本地模型把扫描质量拉得太低,团队仍会把代码送回闭源云扫,开源只留在演示层。