OpenWorker: tu primer agente de escritorio con Ollama y permisos revisables
OpenWorker propone un agente que realiza tareas en tu ordenador y pide confirmación antes de acciones importantes. Es una oportunidad didáctica para aprender agentes sin empezar por la autonomía total: primero una carpeta de pruebas, un modelo elegido por ti y un resultado que puedas revisar.

Qué es OpenWorker
El repositorio público, con licencia MIT y en beta abierta, describe una aplicación de escritorio local-first que puede usar modelos mediante tu propia clave (cloud, open-weight u Ollama), conectores y herramientas MCP. El código se ejecuta en tu máquina, pero eso no significa que todos los datos permanezcan allí: un modelo cloud o un conector OAuth puede enviar información fuera de ella.
Elige el camino más seguro
Para el primer ejercicio usa una carpeta vacía y una tarea reversible: leer dos archivos de texto, proponer un resumen y guardar un borrador. Con Ollama puedes mantener la inferencia en local; su API se sirve normalmente en localhost. Si escoges un proveedor cloud, trátalo como una salida de datos y revisa su política, región y precio.
Práctica: primer resultado en una carpeta sandbox
Crea `sandbox-openworker/entrada/` con dos textos ficticios y `sandbox-openworker/salida/` vacía. Pide: «lee solo entrada, resume en Markdown, no borres ni envíes nada y pide confirmación antes de escribir». Comprueba que el borrador aparece en salida y que no se tocaron otros directorios.
- No uses documentos de clientes ni credenciales.
- Acepta únicamente la herramienta necesaria para leer y escribir dentro de sandbox.
- Revisa el diff del archivo generado antes de copiarlo a un proyecto real.
- Anota modelo, versión, prompt, tiempo, errores y correcciones.
Cuatro permisos que no debes mezclar
Evalúa por separado el permiso del modelo (qué proveedor recibe el texto), de la herramienta (qué función puede invocar), de los datos (qué carpetas o conectores ve) y del efecto (qué cambia o envía). El check-in de OpenWorker reduce acciones sorprendentes, pero la configuración y la revisión siguen siendo responsabilidad de la persona.
Conectores y MCP son superficie de ataque
Cada conector añade código, credenciales y posibles efectos. Instala solo fuentes conocidas, revisa el alcance de sus permisos, fija versiones cuando sea posible y prueba en una cuenta o carpeta sin privilegios. Un servidor MCP no debe considerarse confiable solo porque el agente lo recomiende.
Coste, beta y reproducibilidad
La app puede ser gratuita y open source, pero los tokens del proveedor, el hardware local y algunos conectores pueden tener coste. Guarda una ficha del entorno: sistema operativo, versión de OpenWorker, modelo, Ollama, variables de entorno y resultado esperado. Repite el ejercicio tras cada actualización.
Comparativa rápida
| Decisión | Configuración inicial | Riesgo que reduces |
|---|---|---|
| Modelo | Ollama local o BYOK con presupuesto | Fuga de datos y facturas inesperadas |
| Datos | Solo `sandbox-openworker/` con textos ficticios | Lecturas fuera de alcance |
| Herramientas | Lectura/escritura limitada y confirmación | Borrados o envíos accidentales |
| Conectores | Ninguno al principio; uno por uno después | Cadena de suministro y OAuth |
| Plataforma | macOS firmado; Windows con cautela | Instaladores no verificados |
Preguntas frecuentes
¿OpenWorker es completamente local?
La aplicación se ejecuta en tu equipo, pero puedes elegir modelos cloud y conectores que transmitan datos. Local-first no significa que todo el flujo sea local.
¿Ollama es obligatorio?
No. Es una opción para inferencia local; OpenWorker también admite proveedores mediante tu propia clave.
¿Puedo usarlo en Windows?
El repositorio ofrece builds, pero la documentación advierte que algunas compilaciones no están completamente firmadas. Verifica el instalador y el aviso de seguridad antes de continuar.
¿Qué tarea hago primero?
Una tarea reversible en una carpeta sandbox, con datos ficticios y confirmación antes de escribir. Después añade una herramienta o conector cada vez.
Fuentes consultadas
- Repositorio oficial de OpenWorker — Código, licencia, requisitos, plataformas y permisos.
- Web oficial de OpenWorker — Flujo de producto, proveedores y preguntas frecuentes.
- API de Ollama — Referencia para comprobar el servicio local.
- aisuite — Capa de proveedores usada por el proyecto.
- Guía de seguridad MCP — Buenas prácticas para herramientas y autorizaciones.