WorkAny
把自然语言任务变成桌面端文件、代码与工具操作。
- Star 数
- ★ 1.5k
- 最近更新
- 2 个月前
- License
- NOASSERTION
- 主语言
- TypeScript
- FA 评分
- 18/100 · 缺口较多
30 秒速览
- 可在哪里用
- 通用 · 跨平台OpenAI API · Claude API
- 开始前需要
- 典型场景
- 需要在本地工作区整理文件的个人用户,可用自然语言发起文件处理任务。
- 主要局限
- 本地开发运行同时要求 Node.js、pnpm 和 Rust,环境准备成本高于纯 Web 工具。
这个 Agent 能做什么,适合哪些场景?
WorkAny 是一款桌面 AI Agent 应用,用户通过自然语言提交任务,并获得实时流式执行过程。项目由 React 19、TypeScript、Vite 和 Tailwind CSS 4 前端,Hono 与 @codeany/open-agent-sdk 后端,以及 Tauri 2、Rust 和 SQLite 桌面层组成。其 Agent Runtime 在进程内运行,不依赖外部 CLI,并提供文件操作、Shell 执行、网页搜索和代码编辑等 30 多项内置工具。它可预览 HTML、React 与代码产物,也支持通过 stdio、SSE 或 HTTP 接入 MCP 服务器及自定义技能。适合需要把文件整理、代码或办公产物生成集中在一个桌面工作区的用户,但部署需要同时具备 Node、pnpm 和 Rust 环境。
用户输入自然语言任务后,WorkAny 以实时流式方式执行任务。后端使用 Hono 和 @codeany/open-agent-sdk,在进程内调用 30 多项内置能力,包括 File I/O、shell execution、web search 与 code editing;桌面应用可管理工作区并在隔离的 Sandbox 中运行代码。它能生成或处理代码、HTML/React 文件、文档、数据表和幻灯片,其中 HTML、React 与代码文件可进行实时 Artifact Preview。模型侧可使用 OpenRouter、Anthropic、OpenAI 或兼容 API endpoint,并可通过 stdio、SSE、HTTP 集成 MCP server。
- 需要在本地工作区整理文件的个人用户,可用自然语言发起文件处理任务。
- 需要快速生成网站原型的开发者,可让应用生成代码并预览 HTML、React 或代码产物。
- 需要制作文档、数据表或幻灯片初稿的办公用户,可在同一桌面应用中提交生成任务。
- 需要把既有 MCP 服务接入桌面任务流的团队,可通过 stdio、SSE 或 HTTP 配置 MCP server。
- 需要使用 OpenAI、Anthropic、OpenRouter 或兼容接口的用户,可在应用中选择自定义模型提供方。
如何安装或部署这个 Agent?
环境要求为 Node.js >= 20、pnpm >= 9、Rust >= 1.70。安装依赖后启动 API 和桌面应用:
pnpm install
pnpm dev:api
pnpm dev:appREADME 未说明模型提供方 API 凭证应在何处填写,也未给出首个任务的精确界面操作。
如何使用这个 Agent?
先运行 pnpm dev:api,再运行 pnpm dev:app 启动 Web 与桌面应用。随后在应用中以自然语言输入任务;README 展示的任务类型包括整理文件、生成网站、生成文档、生成数据表和生成幻灯片。需要外部模型时,选择 OpenRouter、Anthropic、OpenAI 或兼容 API endpoint;需要扩展工具时,可接入 stdio、SSE 或 HTTP MCP server。
这个 Agent 有哪些优点和局限?
- Agent Runtime 基于 @codeany/open-agent-sdk 在进程内运行,README 明确说明无需外部 CLI 依赖。
- 把文件 I/O、Shell 执行、网页搜索和代码编辑等 30 多项工具集中到桌面任务执行流中。
- 支持 OpenRouter、Anthropic、OpenAI 与兼容 API endpoint,而非只绑定单一模型提供方。
- 支持 stdio、SSE、HTTP 三种 MCP server 接入方式,并提供自定义技能扩展路径。
- 可实时预览 HTML、React 和代码文件产物。
- 本地开发运行同时要求 Node.js、pnpm 和 Rust,环境准备成本高于纯 Web 工具。
- README 未说明模型 API 密钥、模型提供方配置或默认模型的具体设置步骤。
- Sandbox 被描述为隔离代码执行环境,但隔离边界、权限策略和安全保证没有进一步说明。
- README 未提供错误恢复、任务失败处理、资源限制或并发行为的文档。
- 许可信息需要在采用前核验:仓库元数据为 NOASSERTION,而 README 称使用带附加条件的 WorkAny Community License。
这个 Agent 与同类方案有什么区别?
与相关度最高的同类 agent 并排比较关键指标。
FollowAgents 如何评估这个 Agent?
查看各维度的扣分理由
证据显示:仓库未提供权限模型、用户确认机制、数据流透明性、敏感数据处理、依赖安全审计、外部影响控制、回滚机制或来源归属的说明。README仅提及沙箱和MCP支持,但无具体实现细节。因此所有信任标准得分为0。
证据显示:README和package.json一致,但缺少错误处理文档。依赖列表完整,但未提供可用性保证。因此self_consistency和dependency_availability得1分,failure_messages得0分。
证据显示:README描述了多种使用场景(文件整理、网站生成等),但未明确能力边界或触发精度。环境适配方面,提供了多平台构建脚本。因此audience_and_scenarios、capability_boundaries、environment_fit得1分,trigger_precision得0分。
证据显示:README提供了项目结构、安装和开发指南,命名一致,有示例截图,但缺少已知限制和FAQ。许可证为自定义社区许可证,版本号存在,有CI/CD和贡献指南。因此多数标准得1分,known_limitations得0分。
证据显示:README展示了输出示例(截图),但未提供实际输出质量或成本效益分析。因此output_usability、marginal_value、cost_benefit均得1分。
证据显示:README中的功能声明与package.json中的依赖部分对应,但缺乏外部验证。因此claim_traceability和fact_inference_separation得1分,cross_source_corroboration得0分。
- 源码中未见:最小权限约束只授予完成任务所需的权限:用专用账号或只读令牌,并限定可访问的目录和仓库。
- 源码中未见:执行前用户确认开启或自行加上执行前确认;先在沙箱或测试环境跑通,确认行为后再接入真实数据。
- 源码中未见:数据流向说明运行时观察它连接了哪些外部服务(代理或防火墙日志);弄清数据去向之前不要输入敏感数据。
- 源码中未见:敏感信息处理使用专用、低权限、可随时吊销的 API 密钥,不要复用生产凭据,也不要让密钥出现在日志里。
- 源码中未见:依赖安全审查安装前固定版本并做一次依赖扫描(如 npm audit、pip-audit);优先放在容器里运行。
- 源码中未见:外部影响披露先弄清它会写入、发送或修改哪些外部系统,用测试账号或测试仓库验证后再接入正式环境。
- 源码中未见:回滚或恢复路径运行前先备份,或在 git 分支、快照上操作,确保改动可以撤销。
- 源码中未见:来源归属可核验从官方仓库或包源安装,核对发布者和仓库地址,避免同名仿冒包。
- 未提供权限模型或用户确认机制,可能允许Agent执行任意操作。
- 未说明数据流和敏感数据处理方式,存在隐私风险。
- 依赖安全未审计,且使用自定义许可证,需谨慎评估。
- 缺少已知限制和FAQ,用户可能对能力边界产生误解。