Saltar al contenido
Aulafy
Inicio/Blog/Agentes locales
Agentes locales · Actualizado 4 de agosto de 2026 · 12 min

OpenWorker: tu primer agente de escritorio con Ollama y permisos revisables

OpenWorker propone un agente que realiza tareas en tu ordenador y pide confirmación antes de acciones importantes. Es una oportunidad didáctica para aprender agentes sin empezar por la autonomía total: primero una carpeta de pruebas, un modelo elegido por ti y un resultado que puedas revisar.

Verificado el 4 de agosto de 2026 contra el repositorio y la web de OpenWorker. Es software en beta: la aplicación de macOS está firmada; las compilaciones de Windows pueden mostrar SmartScreen. MIT se refiere al software, no elimina el coste de modelos, conectores o hardware.
OpenWorker: tu primer agente de escritorio con Ollama y permisos revisables

Qué es OpenWorker

El repositorio público, con licencia MIT y en beta abierta, describe una aplicación de escritorio local-first que puede usar modelos mediante tu propia clave (cloud, open-weight u Ollama), conectores y herramientas MCP. El código se ejecuta en tu máquina, pero eso no significa que todos los datos permanezcan allí: un modelo cloud o un conector OAuth puede enviar información fuera de ella.

Elige el camino más seguro

Para el primer ejercicio usa una carpeta vacía y una tarea reversible: leer dos archivos de texto, proponer un resumen y guardar un borrador. Con Ollama puedes mantener la inferencia en local; su API se sirve normalmente en localhost. Si escoges un proveedor cloud, trátalo como una salida de datos y revisa su política, región y precio.

Práctica: primer resultado en una carpeta sandbox

Crea `sandbox-openworker/entrada/` con dos textos ficticios y `sandbox-openworker/salida/` vacía. Pide: «lee solo entrada, resume en Markdown, no borres ni envíes nada y pide confirmación antes de escribir». Comprueba que el borrador aparece en salida y que no se tocaron otros directorios.

  • No uses documentos de clientes ni credenciales.
  • Acepta únicamente la herramienta necesaria para leer y escribir dentro de sandbox.
  • Revisa el diff del archivo generado antes de copiarlo a un proyecto real.
  • Anota modelo, versión, prompt, tiempo, errores y correcciones.

Cuatro permisos que no debes mezclar

Evalúa por separado el permiso del modelo (qué proveedor recibe el texto), de la herramienta (qué función puede invocar), de los datos (qué carpetas o conectores ve) y del efecto (qué cambia o envía). El check-in de OpenWorker reduce acciones sorprendentes, pero la configuración y la revisión siguen siendo responsabilidad de la persona.

Conectores y MCP son superficie de ataque

Cada conector añade código, credenciales y posibles efectos. Instala solo fuentes conocidas, revisa el alcance de sus permisos, fija versiones cuando sea posible y prueba en una cuenta o carpeta sin privilegios. Un servidor MCP no debe considerarse confiable solo porque el agente lo recomiende.

Coste, beta y reproducibilidad

La app puede ser gratuita y open source, pero los tokens del proveedor, el hardware local y algunos conectores pueden tener coste. Guarda una ficha del entorno: sistema operativo, versión de OpenWorker, modelo, Ollama, variables de entorno y resultado esperado. Repite el ejercicio tras cada actualización.

Comparativa rápida

DecisiónConfiguración inicialRiesgo que reduces
ModeloOllama local o BYOK con presupuestoFuga de datos y facturas inesperadas
DatosSolo `sandbox-openworker/` con textos ficticiosLecturas fuera de alcance
HerramientasLectura/escritura limitada y confirmaciónBorrados o envíos accidentales
ConectoresNinguno al principio; uno por uno despuésCadena de suministro y OAuth
PlataformamacOS firmado; Windows con cautelaInstaladores no verificados

Preguntas frecuentes

¿OpenWorker es completamente local?

La aplicación se ejecuta en tu equipo, pero puedes elegir modelos cloud y conectores que transmitan datos. Local-first no significa que todo el flujo sea local.

¿Ollama es obligatorio?

No. Es una opción para inferencia local; OpenWorker también admite proveedores mediante tu propia clave.

¿Puedo usarlo en Windows?

El repositorio ofrece builds, pero la documentación advierte que algunas compilaciones no están completamente firmadas. Verifica el instalador y el aviso de seguridad antes de continuar.

¿Qué tarea hago primero?

Una tarea reversible en una carpeta sandbox, con datos ficticios y confirmación antes de escribir. Después añade una herramienta o conector cada vez.

Fuentes consultadas

Sigue aprendiendo