一张桌子,
人和 AI 一起用。

Worktop 是一个本地 AI 工作台:左边是对话文件网站,中间是标签页,侧栏挂着你自己的组件。不用在三个应用之间来回切——对话在左半屏流着,AI 在右半屏替你操作网页,全程看得见。

下载 · macOS / Windows GitHub ↗
macOS (Apple Silicon) · Windows (x64) · 免费 · MIT 开源 · 接你自己的模型
会话
整理季度报表
做一个喝水打卡组件
调研竞品定价
小组件
✅ 待办 · 未完 3
⛅ 天气 · 24° 多云
📌 便签
整理季度报表
终端
把 ~/文档/销售 里的三张表汇总一下,再去后台核对九月的数
Worktop
好的,先合并三张表,再打开后台核对。
已合并 3 张表,共 412 行 → 汇总.xlsx
正在后台核对九月订单…
订单后台
admin.example.com/orders?month=9

左边对话继续流,右边看着 AI 操作 —— AI 打开的网页,默认落在分屏的另一侧。

一处集齐

过去要开三个应用的事,
现在是三个标签页。

聊天工具、文件管理器、浏览器——每换一件事就换一个窗口,上下文全在你脑子里扛着。Worktop 把它们放进同一张标签栏,还有分屏。

对话

与你的 AI 助手交流,按任务需要跑命令、读写本地文件、操作网页。思考与正文逐字流式,切走了它在后台继续跑,回来绿点提醒你看结果。

文件

把常用文件夹挂进来:图片、PDF 直接预览,Markdown 渲染源码随手切,代码高亮,还有双栏 Diff。产出的是你能点开、能用的真实文件,不是对话里的代码块。

网站

内置真浏览器,带你的登录态。收藏可以建文件夹无限嵌套,密码用 AES-256-GCM 加密、密钥存进系统密钥库(macOS 钥匙串 / Windows DPAPI);macOS 上还能从 Chrome 一键导入书签和登录态。

终端与 Git

真 PTY 交互式终端,想在哪个文件夹开就在哪开;Git 面板有暂存、提交、分支、历史,每个文件的 Diff 一点开就是一个标签。

组件与应用

侧栏挂着你自己的小工具:待办、天气、股票、汇率……不够用?让 AI 现造一个。整页宽度的大家伙则是应用——创意画布、笔记、思维导图,出厂就带三个。

标签页与分屏

一切都是标签:对话、文件、网页、终端、任务。拖中缝分屏,比例记得住;新标签插在来源旁边,照 Chrome 的规矩,不会跑到十个标签之外。

内置浏览器

AI 不是在"抓网页",
是坐在你登录好的浏览器里操作。

大多数工具让 AI 用无头浏览器访问一个陌生的网页——没有你的账号,没有你的状态,处处碰壁。Worktop 的浏览器是真的:你的登录态、你的 Cookie,AI 用的就是这一个。

操作走 Chrome DevTools Protocol,派发的事件和你亲手点的没有区别——文件选择、拖放、各种框架的手势判定,全都认。定位不靠猜 CSS 选择器,而是读无障碍树,一行一个可交互元素。

  • AI 打开的网页默认落在分屏另一侧,光标可视化,它点哪你看得见
  • 每一次工具调用都强制附一句人话摘要,过程不是黑箱
  • 下载直落系统下载文件夹,重名不覆盖,自动加 (1)
// AI 眼中的页面:无障碍树,不是 HTML 汤 [n3-4] textbox "用户名" [n3-7] textbox "密码" [n3-12] button "登录" [n3-15] link "忘记密码?" // 事件经 CDP 派发 —— isTrusted: true click ref="n3-12" → 和用户自己动手没区别
零构建组件

缺个工具?
说一句,AI 给你造一个。

~/.worktop/widgets/water/ ├── widget.json ← 名字、图标、要什么权限 ├── index.html ← 入口,有它就算装上了 ├── main.js ← 原生 ES module,零构建 └── data.db ← 宿主自动给的 SQLite // 存数据?一行 fetch 就是全部 SDK: await fetch("/widgets/sql", { ... })

在对话里说"做个喝水打卡的组件",AI 写出一个目录——刷新,它就挂在侧栏上了。没有脚手架、没有 npm install、没有构建这一步。

每个组件跑在自己的独立 origin 上,CSP 直接断网:组件的 JS 连不上任何外部地址,想访问外网只能走宿主代理,且域名要在 manifest 里明文声明。模型的 API Key 由宿主在服务端注入,永远不会出现在页面里。这是"AI 写的组件可以放心跑"的地基。

  • 出厂 11 个组件:待办、便签、日历、天气、股市、汇率、翻译、RSS……全是同一范式的活样本
  • 主题变量自动注入,组件天然跟随明暗
  • 卸载 = 删目录,还给你留 30 天后悔期
本地优先

文件系统即真相。

你的资产在文件系统里,SQLite 只存过程。删掉 Worktop,你的东西一件不少。

全部在你的电脑上

对话、文件、历史、组件数据,都在本机。遥测只收 4 个匿名字段(事件名、版本、平台、安装 id),不碰任何内容数据,设置里一键关掉,开发版压根不发。

模型是你自己的

填上 API 地址、Key 和模型名就能用——协议是 OpenAI Responses,接任何兼容接口或网关。换供应商不换习惯。

密码认真存

网站密码 AES-256-GCM 加密落库,密钥放系统密钥库(macOS 钥匙串 / Windows DPAPI)——和 Chrome 同一个思路。密钥拿不到就整个功能不可用,绝不明文兜底。

克制的工具集

AI 手里只有 5 个工具:bash、read、edit、write、browser。一个不多——能用通用能力表达的,就不单开一个工具。

几句实话

我们不假装有沙箱。

bash 是全功能的,没有沙箱。护栏是一套你自己写的规则,比如"删除或移动我的文件之前,先问我"。规则的唯一出口是写进系统提示词:没有硬闸,赌注明明白白押在模型遵守规则上,而不是给你一个"拦得住"的错觉。

需要确认时,提醒卡就长在对话流里,调用停在哪儿,卡就出现在哪儿。只有"允许 / 不允许",没有"以后都允许"。它是助手的判断,不是保证——我们不许界面让你以为危险操作一定会被拦下。

Worktop 是实验性的,不面向生产。界面、提示词、代码注释,全是中文。

把三个应用,合成一张桌子。

macOS 版已签名公证,下载即用;Windows 版暂未签名,首次运行点「更多信息 → 仍要运行」。接上你自己的模型,五分钟后它就在替你干活了。

下载 macOS 版 (Apple Silicon) 下载 Windows 版 (x64) 在 GitHub 上看源码 ↗
MIT License · 自动更新