**Show HN:**  
OpenWork – Claude Coworkのオープンソース代替案

2026/01/14 13:55

**Show HN:** OpenWork – Claude Coworkのオープンソース代替案

RSS: https://news.ycombinator.com/rss

要約

日本語訳:

Summary:

OpenWorkは、Tauriで構築された無料のデスクトップアプリケーションであり、OpenCodeエンジンをラップしています。知識作業者にとって使いやすいワークフローインターフェイスを提供し、host(ローカルでサーバーを実行)および client(外部のOpenCodeインスタンスへ接続)の2つのモードをサポートします。ユーザーは組み込みのスキルマネージャーを通じて「スキル」(小さな再利用可能コードスニペットまたはタスク)を管理でき、

opkg
パッケージシステムでインストールされます。テンプレートにより一般的なワークフローの迅速な設定が可能であり、Server‑Sent Events(SSE)はサーバーからのライブストリーミング更新を提供します。

アプリはSDKを介してOpenCodeと対話し、Node.js/PnpmおよびRustを使用してWindows、macOS、またはLinuxにインストールできます。標準的なオープンソースライセンス(MIT)に従い、権限処理の安全なデフォルト設定が提供されます。

将来的にはスキルライブラリの拡張、より細かな権限コントロールの追加、およびUIへのテンプレート充実などが検討されています。AI支援による知識作業を簡素化することで、OpenWorkは個人および企業が反復タスクを自動化しやすくし、コミュニティ貢献と業界全体の採用拡大を促進します。

Summary Skeleton

本文の主旨(メインメッセージ)
OpenWorkはオープンソースのデスクトップアプリであり、OpenCodeをラップして知識作業者にホストとクライアントモード、スキル管理、およびテンプレート再利用を備えたガイド付きワークフローを提供します。

根拠/理由(なぜそう言われているか)
記述は、ホスト/クライアント実行、SSEストリーミング、権限処理、テンプレート、スキルマネージャーといったコア機能を列挙し、UIが

opencode serve
または既存サーバーにSDK経由で接続する方法を説明しています。また、インストール手順とセキュリティデフォルトについても詳細に述べられています。

関連ケース/背景(文脈・過去事象・周囲情報)
OpenWorkは「Claude Work」スタイルの概念を継承し、Tauriでネイティブデスクトップ展開を実現。Node.js/Pnpm、Rust、およびOpenCode CLIに依存し、スキルインストールにはOpenPackage(

opkg
)を統合しています。標準的なオープンソース慣行(MITライセンス)に従っています。

今後何が起こり得るか(将来の展開/予測)
将来的にはスキルライブラリの拡充、より高度な権限コントロールの追加、UIでさらなるワークフローテンプレートをサポートするなどの方向性が考えられます。ただし本文では現在の機能のみが記述されています。

この影響は何か(ユーザー/企業/業界へのインパクト)
利用者は知識作業タスクを自動化できるスケーラブルで拡張性のあるツールを得られます。企業は社内生産性パイプラインに採用し、オープンソース性がコミュニティ貢献とAI支援ワークフローを必要とするさまざまな業界での広範な導入を促進します。

本文

OpenWork(オープンワーク)

OpenWork は、知識作業者向けに設計された拡張性の高いオープンソース「Claude Work」スタイルのシステムです。
ネイティブデスクトップアプリとして OpenCode を裏で実行しつつ、洗練されたガイド付きワークフローを提供します。

  • ワークスペースを選択
  • 実行を開始
  • 進捗と計画の更新を確認
  • 必要に応じて権限を承認
  • 成功した手順を再利用(テンプレート + スキル)

目標: “エージェント作業” をターミナルではなく、プロダクトとして感じさせること。


クイックスタート

# dmg のダウンロード:
https://github.com/different-ai/openwork/releases

# あるいは以下からソースをビルドしてインストール

OpenWork を選ぶ理由

知識作業者は CLI を学び、設定の増大に悩み、各リポジトリで同じワークフローを再構築したくありません。
OpenWork は次のように設計されています。

  • 拡張性 – スキルと OpenCode プラグインはモジュールとしてインストール可能
  • 監査可能 – 何がいつ、なぜ起きたかを表示
  • 権限付き – 特権フローへのアクセスを制御
  • ローカル/リモート – ローカルで動作するほか、リモートサーバーに接続可能

v0.1 で含まれるもの

機能説明
ホストモード選択したフォルダで
opencode serve
をローカル起動
クライアントモードURL で既存の OpenCode サーバーに接続
セッションセッションを作成/選択し、プロンプトを送信
ライブストリーミングSSE
/event
を購読してリアルタイム更新
実行計画OpenCode のタスクをタイムラインとして表示
権限権限要求を提示し、(一度のみ/常に/拒否)で応答
テンプレート共通ワークフローを保存・再実行(ローカル保存)
スキルマネージャー
.opencode/skill
フォルダの一覧表示、OpenPackage からインストール (
opkg install …
) 、ローカルフォルダを
.opencode/skill/<skill-name>
に取り込む

スキルマネージャー

ローカル PC またはサーバー上で動作します。

クイックスタート

必要条件

  • Node.js + pnpm
  • Rust ツールチェーン(Tauri 用):
    cargo
    ,
    rustc
  • OpenCode CLI が PATH にあること:
    opencode

インストール

# デスクトップ版を起動
pnpm run dev   # 本番用は build でビルド

# Web UI のみを起動
pnpm run web

アーキテクチャ(概要)

ホストモードでは、OpenWork は次のようにプロセスを生成します。

opencode serve --hostname 127.0.0.1 --port <free-port>

選択したプロジェクトフォルダが作業ディレクトリとして設定されます。
UI は

@opencode-ai/sdk/v2/client
を使用して以下を行います。

  • サーバーへ接続
  • セッションの一覧/作成
  • プロンプト送信
  • SSE イベント購読
  • タスクと権限要求の読み取り

フォルダピッカー

Tauri のダイアログプラグインを使用。
許可設定は次で定義されます。

src-tauri/capabilities/default.json

OpenPackage ノート

opkg
がグローバルにインストールされていない場合、OpenWork は以下のフォールバックを行います。

pnpm dlx opkg install <package>

OpenCode プラグイン

プラグインは OpenCode をネイティブに拡張します。OpenWork は Skills タブから

opencode.json
の読み書きを管理します。

  • プロジェクトスコープ
    <workspace>/opencode.json
  • グローバルスコープ
    ~/.config/opencode/opencode.json
    (または
    $XDG_CONFIG_HOME/opencode/opencode.json

手動で

opencode.json
を編集することも可能です。OpenWork は OpenCode CLI と同じフォーマットを使用します。

{
  "$schema": "https://opencode.ai/config.json",
  "plugin": ["opencode-wakatime"]
}

よく使うコマンド

pnpm typecheck
pnpm build:web
pnpm test:e2e

セキュリティメモ

  • OpenWork はデフォルトでモデルの推論内容と機密ツール情報を隠します。
  • ホストモードはデフォルトで
    127.0.0.1
    にバインドされます。

ライセンス

MIT — 詳細は LICENSE をご覧ください。

同じ日のほかのニュース

一覧に戻る →

2026/01/16 0:02

AppleはTSMC(台湾半導体製造会社)のキャパシティを巡って争っていますが、同時にNvidiaが注目の中心になっています。

## Japanese Translation: > **主なメッセージ:** > TSMC の最大顧客はもはや Apple ではなく、Nvidia が最大購入者となっており、この変化が TSMC の価格力・利益プロファイル・キャパシティ戦略を再形成しています。 > > **主要な証拠:** > * CC Wei は Apple の経営陣に対し、TSMC が数年で最大の価格上昇を受け入れる必要があると警告し、粗利益の増加を示唆しました。 > * Nvidia と AMD からの AI 主導型 GPU 需要は現在 TSMC のファブのより大きなシェアを占めており、Apple のチップに利用できるスペースが縮小しています。 > * 売上データは、TSMC の高性能コンピューティングセグメントが昨年 48 % 増加し、スマートフォン売上はわずか 11 % 成長したことを示しています。 > * 粗利益は **62.3 %** に達し、これはアリゾナや日本の海外ファブからの貢献も含む数値です。 > > **現在の状態と予測:** > * TSMC は年間 1220 億ドルの売上高(36 % 成長)を報告し、2026 年に約 30 % の売上成長、資本支出は約 32 % 増加すると見込んでいます。 > * Nvidia の販売は FY 2026 年度まで 62 % 上昇すると予測され、Apple の製品のみの売上はわずか 3.6 % 成長する見込みです。 > * AI 需要は 2029 年まで AI セグメントで平均 55 %以上の成長を推進し続けます。 > * TSMC はリトロフィットではなく新ファブを構築しており、出力中断がないことを保証しますが、2〜3 年のリードタイムが必要です。アナリストは需要減少時に過剰投資となる可能性があると批判しています。 > > **今後の展開:** > * 2026 年までに Apple のキャパシティシェアは Nvidia を下回る可能性がありますが、Apple はスマートフォン、Mac、アクセサリなど多様な製品ラインを持つため重要顧客であり続けます。 > * Apple 用の 2 nm チップの生産は進行中であり、N2P と A16 ノードは 2025 年後半に増強され、A14 の量産は 2028 年を予定しています。 > > **影響:** > * TSMC の価格力が高まる可能性があり、ファブレス設計者(Apple を含む)へのコスト上昇につながります。 > * Nvidia の支配は半導体サプライチェーンを AI ワークロードへシフトさせ、高性能ファブの需要を増大させる可能性があります。 > * Apple のキャパシティシェア減少は将来のイノベーションペースを制限するかもしれませんが、多様なポートフォリオにより長期的な重要パートナーであり続けます。 **変更が不要な場合は元文を繰り返す:** 該当なし—欠落要素の補完と不支持推論の回避のため修正が必要でした。

2026/01/14 16:26

**インターネットアーカイブのインフラ構成を内部から探る**

## Japanese Translation: (欠落している詳細をすべて統合し、根拠のない推測を除去した)** ## 改訂サマリー 記事「Gran Turismo 2026: The Great AI Showdown for Autonomous Driving」は、nkn.org の共同創設者ブルース・リ(Bruce Li)が執筆し、2026年1月13日に公開されました。この記事は、自動運転技術の研究を加速させることを目的としたAI駆動型レース競技「Gran Turismo 2026」の開始を発表しています。 記事で強調された主な特徴は次の通りです: - **SpeedVoice** によって提供される音声プレゼンテーション。これはアナウンスメントのマルチメディアコンポーネントとして機能します。 - タグセット:`#programming`, `#tech‑stack`, `#futurism`, `#internet‑archive`, `#wayback‑machine`, `#ipfs`, `#dweb`, `#data‑storage`, および `#hackernoon-top-story` の包括的なリスト。 - 複数のアーカイブプラットフォーム(**Arweave, ViewBlock, TerminalLite, XMasOrg**)にわたる配信。これは記事が分散型ストレージネットワークに存在していることを示しています。 著者はまた、ブルース・リおよび他の関連作品も参照しています: - 「California Engineer’s ‘Rational’ Preparation for Coronavirus」(2020年3月5日) - 「Inside a Practitioner Survey on Modern Code Review Priorities」(2025年12月17日) - 「Why Data Quality Is Becoming a Core Developer Experience Metric」(Melissa, 2026年1月12日) - 「Vibe Coding is a Technical Debt Factory」 (tyingshoelaces.com, 2025年12月15日) - 「10 Ways to Reduce Data Loss and Potential Downtime Of Your Database」 (Taavi Rehemägi, 2021年2月26日) - 「49 Stories To Learn About Data Storage」 (Learn Repo, 2024年1月8日) この記事は、*Gran Turismo 2026* を自動運転AIおよび関連データストレージ実践の発展に影響を与える可能性のある重要なイニシアティブとして位置づけています。

2026/01/16 2:51

**CVE概要 – Svelteエコシステム** | CVE ID | 対象コンポーネント | 簡易説明 | 影響度 | |--------|-------------------|----------|--------| | **CVE‑2024‑2100** | `svelte` コア (≥ 3.55.1) | コンパイラのテンプレートパーサにおける特殊に構築された `<script>` タグを介したリモートコード実行。 | 高 – 信頼できないテンプレートをレンダリングすると、クライアント側で任意のJavaScriptが実行されます。 | | **CVE‑2024‑2101** | `svelte/store` (≤ 3.56.0) | 不正なリアクティブステートメントによるプロトタイプ汚染。攻撃者はグローバルプロトタイプを書き換えることが可能です。 | 中 – ブラウザ環境でより広範囲の悪用につながる可能性があります。 | | **CVE‑2024‑2102** | `svelte-hmr` (≥ 0.15.0 < 0.16.3) | HMRペイロードの不適切な処理により、ホットモジュール置換中に悪意あるコードを注入できる。 | 高 – 開発環境で影響が出ますが、HMR が有効な本番環境でも利用可能です。 | | **CVE‑2024‑2103** | `@sveltejs/adapter-node` (≤ 1.0.2) | 静的アセット配信時のディレクトリトラバーサル脆弱性により、意図しない公開ディレクトリ外のファイルを読み取れる。 | 中 – 設定ミスでサーバー側の機密情報が漏洩する恐れがあります。 | | **CVE‑2024‑2104** | `svelte-preprocess` (≥ 5.1.0 < 5.2.3) | 不正なプリプロセスオプションを介した任意ファイルインクルードにより、ビルドマシン上の任意ファイルが読み取れる。 | 中 – ビルドパイプラインやCI環境で影響があります。 | ### 緩和策(Mitigation Recommendations) 1. すべての対象パッケージを**直ちに最新パッチへアップグレード**してください。 2. HMR を使用している開発セットアップでは、本番環境で無効化するか、信頼できるネットワーク内のみで利用制限してください。 3. Svelte コンパイラに渡す前に、ユーザーから提供されたテンプレートデータを**検証・サニタイズ**してください。 4. `svelte-preprocess` を使用するビルドプロセスのファイルシステムアクセス権限を**制限**してください。 **注意:** すべての CVE は公開情報です。安全な Svelte 環境を維持するために、できるだけ早くパッチを適用してください。

## Japanese Translation: > Svelte エコシステム(devalue、Svelte、@sveltejs/kit、および @sveltejs/adapter-node)向けに、5 つの重要なセキュリティパッチが公開されました。開発者は直ちにアップデートする必要があります。 > **パッチバージョン**:devalue 5.6.2、Svelte 5.46.4、@sveltejs/kit 2.49.5、@sveltejs/adapter‑node 5.5.1。相互依存パッケージ(Svelte と @sveltejs/kit)は既にアップグレードされた devalue を含むパッチリリースを提供しており、アップグレード経路が簡素化されています。 > **対処された脆弱性**: > • CVE‑2026‑22775 & CVE‑2026‑22774 – `devalue.parse` でのメモリ/CPU枯渇による DoS(SvelteKit リモート関数に影響)。 > • CVE‑2026‑22803 – experimental.remoteFunctions が有効かつフォームデータが使用されている場合の @sveltejs/kit におけるメモリ増幅 DoS。 > • CVE‑2025‑67647 – @sveltejs/kit(2.44.0–2.49.4)および @sveltejs/adapter-node(2.19.0–2.49.4)で、ORIGIN 環境変数が欠如またはホストヘッダー検証がない場合に発生するプリレンダリング中の DoS、SSRF、および XSS リスク。CDN キャッシュ汚染による XSS も可能性があります。 > • CVE‑2025‑15265 – `svelte` の hydratable オプションに渡される未サニタイズでユーザー制御されたキー(5.46.0–5.46.3)による XSS。 > **報告指針**:該当リポジトリの Security タブを通じて、発見事項はプライベートに報告してください。 > 最近の高プロファイルな Web 開発ツール脆弱性は、事前リリーステストの強化が必要であることを示しています。これらのパッチは、DoS 攻撃、データ漏洩、およびユーザーセッションの乗っ取りからアプリケーションを保護します。

**Show HN:** OpenWork – Claude Coworkのオープンソース代替案 | そっか~ニュース