Goose: открытый AI-агент для прямого управления десктопными приложениями и CLI
По данным GIGAZINE, инструмент распространяется бесплатно через репозиторий aaif-goose/goose и позиционируется как расширяемая замена обычных LLM-чатов: установка, исполнение, редактирование и…
Эльдар Гасанов·обновлено 12 сентября 2026 г.

Open-source агент Goose позволяет подключённой языковой модели напрямую исполнять команды на рабочем столе — открывать браузер, запускать файлы, управлять мышью и клавиатурой хоста. По данным GIGAZINE, инструмент распространяется бесплатно через репозиторий aaif-goose/goose и позиционируется как расширяемая замена обычных LLM-чатов: установка, исполнение, редактирование и тестирование с любой подключённой моделью. На практике это не ассистент для подсказок, а исполнитель с правами пользователя.
Архитектура и поверхность атаки
Goose существует в двух формах поставки: десктоп-приложение с графической оболочкой и CLI-версия, устанавливаемая через GitBash. На этапе инициализации CLI запускается мастер настройки с пунктом Configure Providers — пользователь выбирает провайдера LLM и вводит API-ключ. После этого агент получает полномочия исполнять код, писать файлы и обращаться к сторонним API от имени текущей учётной записи.
Расширения подключаются через боковую панель. Тогл Computer Controller активирует режим, в котором модель получает контроль над устройствами ввода хоста. В тестовом сценарии GIGAZINE агент по текстовой инструкции открыл локальный браузер и отрендерил созданный HTML-файл. Функция Schedule позволяет регистрировать регулярные задачи — автоматизировать исполнение без дальнейшего подтверждения пользователем.
Модель доверия
Открытый исходный код снижает риск скрытых бэкдоров на уровне самого клиента, но не отменяет фундаментальной схемы: каждое действие агента проходит через внешний LLM-провайдер. Запросы и контекст — имена файлов, абсолютные пути, содержимое, снимки экрана при активном Computer Controller — уходят на сторонний сервер. Проприетарная телеметрия модели и её системные промпты остаются за периметром аудита.
Отдельная точка риска — расширения. Любой сторонний плагин исполняется с правами основного процесса, фактически как неподписанный код в привилегированном контексте. По данным GIGAZINE, на 10 сентября 2026 года рецептурная функция (recipe) работала нестабильно. Это индикатор того, что контроль качества подобных агентов отстаёт от их фактических полномочий.
Что отслеживать
Перед активацией Computer Controller — проверить разрешённые системные вызовы, наличие белого списка директорий и политику изоляции процессов. Для регулярных задач — фиксировать локальные логи исполнения, чтобы иметь возможность отката при сбое. В корпоративном контексте Goose несёт тот же класс рисков, что и любое ПО, получающее права исполнения на хосте с ценными данными: параллель с инцидентами, когда обновления клинического софта выводили из строя мониторинг пациентов, показательна — автоматизация действий требует того же контроля версий и процедуры отката, что и медицинские системы.