Univer Workspace: офисные документы с git-подобными ветками для AI-агентов
Univer Workspace переносит практику git-workflow в офисный контекст: AI-агенты работают в изолированных worktree-ветках, а люди ревьюят и делают merge. Разбираем механику, установку, ограничения безопасности и реальную зрелость проекта.
Univer Workspace: офисные документы, в которых агенты работают в ветках, а люди делают merge
Univer Workspace — self-hosted офисный воркспейс с открытым исходным кодом, построенный на Univer Office SDK. Задача, которую он решает, звучит просто: как дать AI-агентам доступ к офисным документам, не отдавая им полный контроль. Ответ разработчиков — перенести в офисный контекст практику git-workflow.
Механика worktree
Центральный элемент системы — изолированные Worktrees. Цикл выглядит так: агент создает worktree → редактирует и проверяет черновик → переводит его в статус Ready → человек ревьюит изменения в браузере или через агента → Merge или Reopen → изменения попадают в trunk.
Это буквально git-ветки, только для документов. Семантическое сравнение worktree работает через переключение View/Compare: изменения Sheet, Doc, Slide, Base, Board можно просматривать рядом с закрепленной версией trunk или другим активным worktree. Разница видна на уровне смысла, а не только диффа строк.
Данные разделены на три типа: Product data, Collaboration data и Blob/asset bytes. Это разделение важно для понимания того, что именно агент меняет и какие данные затрагивает каждое изменение.
Установка и запуск
Практическая часть начинается с CLI. Установка: npm install --global univer-workspace-cli@latest, затем npx skills add dream-num/univer-workspace --skill univer-workspace-cli -g. Логин требует настройки origin: univer-workspace-cli config set workspace.origin <origin> → univer-workspace-cli login → пользователь одобряет URL и код → univer-workspace-cli login --complete.
Для интеграции с Univer CLI ставится плагин: dsh plugin --profile web add dsh-univer-office (npm) или github:dream-num/dsh-univer-office.
Установка из GitHub может остановиться с ошибками ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED или ERR_PNPM_IGNORED_BUILDS — pnpm блокирует build-скрипты. dsh печатает ключ для allowBuilds в pnpm-workspace.yaml, повторный запуск работает.
Что умеет агент
Демо-сценарий из документации: агент создал таблицу из natural-language запроса, затем добавил условное форматирование и график в том же диалоге. Более сложный пример запроса: «создай sales Sheet и summary Slide в одном .univer-файле, с графиком Slide, читающим данные Sheet». Агент должен понимать, что график в презентации может читать данные из таблицы в том же файле.
Проверка презентаций включает детекцию off-page, overflowing и overlapping текста. Для каждого типа контента есть своя матрица возможностей: что создавать, как проверять, что импортировать и экспортировать. Base не имеет импорта, но экспортируется в .xlsx/.csv/.tsv; Board не имеет ни импорта, ни экспорта.
Где модель ломается
Главное противоречие системы — в том, как она обеспечивает безопасность. README подчеркивает, что «люди продолжают редактировать и контролируют, что попадает в merge». Но это не песочница. Документация плагина dsh-univer-office прямо предупреждает: любой установленный плагин запускает сторонний код с правами пользователя — может читать файлы, использовать учетные данные, выходить в сеть. Tool approvals не песочница.
Worktree защищает документ от агента. Но не систему от агента.
Модель держится на доверии: если агент скомпрометирован или работает с вредоносными инструкциями, merge-ревью — единственный барьер. В git-мире эта модель работает, потому что ревью кода — устоявшаяся практика с инструментарием проверки. В офисном контексте такой культуры пока нет, а цена ошибки выше: не только сломанный документ, но и утечка данных.
Маркетинг против зрелости
README позиционирует Workspace как готовый продукт с четкой архитектурой. По метаданным GitHub проект «ранний в публичном принятии». README не описывает полную продакшн-топологию: база данных, хранилище, миграции — только отсылки к application guide. Лицензионная ситуация тоже неоднозначна: README SDK говорит, что «package availability and licensing vary by feature» — live editing, shared revisions и Worktree требуют соответствующих Web SDK и collaboration capabilities, часть из которых может быть платной. Workspace сам Apache-2.0, но его зависимость от Pro-компонентов SDK не разъяснена.
Где это работает
Univer Workspace полезен там, где нужен self-hosted офисный стек с явным ревью-гейтом для агентских изменений. Это ниша для организаций, которые не хотят отдавать документы в облачные сервисы, но хотят использовать агентов для рутинной офисной работы.
Цена контроля — скорость. Каждое изменение агента проходит через человеческое ревью. В git-мире это приемлемо, потому что ревью кода — часть процесса разработки. В офисном контексте агент не ускоряет цикл создания документа, а переносит нагрузку с написания на проверку.
Пока нет данных о внедрениях в продакшене, кейсов использования и сравнительных бенчмарков. Продукт выглядит многообещающе как архитектурная идея, но его практическая ценность будет определяться тем, насколько хорошо ревью-гейт впишется в реальные офисные процессы. Если организация не готова к worktree-процессу ревью, Workspace не даст ничего, кроме дополнительного слоя контроля, который никто не будет проходить.