Worktop 是一个本地 AI 工作台:左边是对话、文件、网站,中间是标签页,侧栏挂着你自己的组件。不用在三个应用之间来回切——对话在左半屏流着,AI 在右半屏替你操作网页,全程看得见。
左边对话继续流,右边看着 AI 操作 —— AI 打开的网页,默认落在分屏的另一侧。
聊天工具、文件管理器、浏览器——每换一件事就换一个窗口,上下文全在你脑子里扛着。Worktop 把它们放进同一张标签栏,还有分屏。
与你的 AI 助手交流,按任务需要跑命令、读写本地文件、操作网页。思考与正文逐字流式,切走了它在后台继续跑,回来绿点提醒你看结果。
把常用文件夹挂进来:图片、PDF 直接预览,Markdown 渲染源码随手切,代码高亮,还有双栏 Diff。产出的是你能点开、能用的真实文件,不是对话里的代码块。
内置真浏览器,带你的登录态。收藏可以建文件夹无限嵌套,密码用 AES-256-GCM 加密、密钥存进系统密钥库(macOS 钥匙串 / Windows DPAPI);macOS 上还能从 Chrome 一键导入书签和登录态。
真 PTY 交互式终端,想在哪个文件夹开就在哪开;Git 面板有暂存、提交、分支、历史,每个文件的 Diff 一点开就是一个标签。
侧栏挂着你自己的小工具:待办、天气、股票、汇率……不够用?让 AI 现造一个。整页宽度的大家伙则是应用——创意画布、笔记、思维导图,出厂就带三个。
一切都是标签:对话、文件、网页、终端、任务。拖中缝分屏,比例记得住;新标签插在来源旁边,照 Chrome 的规矩,不会跑到十个标签之外。
大多数工具让 AI 用无头浏览器访问一个陌生的网页——没有你的账号,没有你的状态,处处碰壁。Worktop 的浏览器是真的:你的登录态、你的 Cookie,AI 用的就是这一个。
操作走 Chrome DevTools Protocol,派发的事件和你亲手点的没有区别——文件选择、拖放、各种框架的手势判定,全都认。定位不靠猜 CSS 选择器,而是读无障碍树,一行一个可交互元素。
在对话里说"做个喝水打卡的组件",AI 写出一个目录——刷新,它就挂在侧栏上了。没有脚手架、没有 npm install、没有构建这一步。
每个组件跑在自己的独立 origin 上,CSP 直接断网:组件的 JS 连不上任何外部地址,想访问外网只能走宿主代理,且域名要在 manifest 里明文声明。模型的 API Key 由宿主在服务端注入,永远不会出现在页面里。这是"AI 写的组件可以放心跑"的地基。
你的资产在文件系统里,SQLite 只存过程。删掉 Worktop,你的东西一件不少。
对话、文件、历史、组件数据,都在本机。遥测只收 4 个匿名字段(事件名、版本、平台、安装 id),不碰任何内容数据,设置里一键关掉,开发版压根不发。
填上 API 地址、Key 和模型名就能用——协议是 OpenAI Responses,接任何兼容接口或网关。换供应商不换习惯。
网站密码 AES-256-GCM 加密落库,密钥放系统密钥库(macOS 钥匙串 / Windows DPAPI)——和 Chrome 同一个思路。密钥拿不到就整个功能不可用,绝不明文兜底。
AI 手里只有 5 个工具:bash、read、edit、write、browser。一个不多——能用通用能力表达的,就不单开一个工具。
bash 是全功能的,没有沙箱。护栏是一套你自己写的规则,比如"删除或移动我的文件之前,先问我"。规则的唯一出口是写进系统提示词:没有硬闸,赌注明明白白押在模型遵守规则上,而不是给你一个"拦得住"的错觉。
需要确认时,提醒卡就长在对话流里,调用停在哪儿,卡就出现在哪儿。只有"允许 / 不允许",没有"以后都允许"。它是助手的判断,不是保证——我们不许界面让你以为危险操作一定会被拦下。
Worktop 是实验性的,不面向生产。界面、提示词、代码注释,全是中文。
macOS 版已签名公证,下载即用;Windows 版暂未签名,首次运行点「更多信息 → 仍要运行」。接上你自己的模型,五分钟后它就在替你干活了。