YC以MIT协议开放内部使用的QM,为员工和Slack房间提供隔离工作区、作用域记忆、权限、定时任务及持久沙箱。其无头核心可接入Pi、OpenCode、Codex和Claude Code,降低模型与工具链绑定。
人工智能
Y Combinator 团队已将其内部使用的多 Agent 工具框架 QM(quartermaster)开源。QM 被描述为一款面向工作的多人 Agent 工具框架,可运行在 Slack 和 Web 端。YC 团队将 QM 应用于财务、法务、活动和工程等工作,甚至用它来构建 QM 本身。整个项目采用 MIT 许可证发布。YC 将此次发布定位为一项尚处早期阶段、仍存在不少 bug 的实验。
是的,QM 现在就可以部署,但它是一款组织级软件,而不是桌面应用。部署时需要有云账户、Postgres,以及熟悉基础设施的人员。它最适合拥有至少一名平台工程师、规模约为 10 至 500 人的初创公司或中型企业。规模更大的企业也可以运行 QM,但应先审查其安全状况。
适合实际应用的行业包括风险投资与专业服务、金融科技与财务运营、法务运营、活动管理,以及 B2B SaaS 内部工具。代码仓库中列出的应用场景包括:同时搜索内部笔记、电子邮件、文档、数据库和 Web;定时对收件箱进行分类处理,添加标签并起草回复;在现有代码仓库中运行测试、创建 PR 并监控 CI;以及在共享频道中跟踪项目进展。
部署 QM 不需要克隆代码仓库。由组织持有的部署仓库只需依赖 @yc-software/qm,然后使用组织 slug 和 Fly.io 或 AWS 目标运行 qm init。初始化过程会生成一个部署 skill,引导完成基础设施、Web 登录、连接器、可选的 Slack 访问以及线上验证等配置。登录默认使用内置代理,通过电子邮件发送一次性链接,也可以替换为外部身份提供商。每套部署都运行在运营方自己的云账户中,并且初始化过程不会创建部署 CI。希望将核心代码和定制内容放在同一代码树中的团队,应通过普通的 clone 创建私有 fork,绝不要使用 GitHub 的 Fork 按钮。详细信息请参阅 deployment.md 和 getting-started.md。
大多数 Agent 都被设计成个人助理。YC 团队认为,让一个助理服务整家公司,很快就会变得复杂。QM 则为每位员工提供相互隔离的工作区,其他人无法对其产生影响。人们也可以在频道、群组消息和项目中与 Agent 协作。
每个人和每个房间都有各自作用域内的记忆、文件、keychain 视图、权限、cron、Web 应用和持久化 sandbox。同一套身份与配置可以在 Slack 和 Web 应用之间沿用。Skill 归其作用域所有,并可通过授权进行共享;若要提升为整个组织可用,则需要管理员审批。Skill pack 可以从 git 仓库导入。Cron 和 watch 能够在无人值守的情况下执行后台任务。
每一轮交互都会经过一个中心化的无头核心。该核心负责 API、身份、策略和调度,并驱动 Agent 循环。Postgres 层保存用户数据、会话历史以及其他持久化状态。Agent 只有一组精简且固定的工具接口。其中一项工具是 execute,用于在该作用域独有的隔离 sandbox 中运行命令;已经安装的工具会一直保留。
QM 不依赖特定的 Agent harness。Pi、OpenCode、Codex 和 Claude Code 都可以驱动同一个核心,因此部署不会绑定到单一供应商。核心直接在 Node 上运行 TypeScript,并使用 Fastify 提供 HTTP 服务。Slack 插件使用 Bolt;Web UI 使用 Vite 构建,并通过 Lit 渲染。Web UI、管理面板和公共门户都是构建在核心 HTTP API 之上的可选插件。
QM 遵循本地 coding Agent 的模式。Agent 以其服务对象的身份执行操作,使用对方的凭据和权限,并且所有操作都会被审计。组织可选择一种统一的安全策略,而更小的作用域只能进一步收紧限制。Strict 模式会暂停每一次 harness 工具调用,等待人工批准,但两个无副作用、用于结束当前轮次的操作除外。默认的 Auto 模式会使用分类器检查带有来源标签的外部数据和工具结果,确认后才将其传递给模型。部署方可以让该分类器指向自己的内容审查代理。Dangerous 模式会移除内容审查和暂停机制。预先声明的命令策略会在所有模式下生效,包括 Dangerous;其中包含针对递归删除和破坏性 SQL 等操作的硬性拒绝规则。威胁模型和已知限制详见 SECURITY.md。
YC 已采用 MIT 许可证将适用于 Slack 和 Web 的 QM 开源。
每个人和每个房间都拥有相互隔离的记忆、文件、keychain 视图、权限、cron 和 sandbox。
Pi、OpenCode、Codex 和 Claude Code 都可以驱动同一个核心,从而让部署避免供应商锁定。
三种组织级安全模式对工具调用实施管控,而且针对破坏性命令的拒绝规则在三种模式下都会生效。
YC 将 QM 应用于财务、法务、活动和工程等工作,同时也明确表示它尚处早期阶段,并且仍有不少 bug。
欢迎查看 GitHub 代码仓库和项目页面。也可以访问我们的 GitHub 页面,获取教程、代码和 Notebook。此外,欢迎在 Twitter 上关注我们,别忘了加入拥有超过 10 万名成员的机器学习 SubReddit,并订阅我们的 Newsletter。
Asif Razzaq 是 Marktechpost Media Inc. 的 CEO。作为一位富有远见的企业家和工程师,Asif 致力于发挥人工智能的潜力,推动社会向善。他最近创办了人工智能媒体平台 Marktechpost。该平台凭借对机器学习和深度学习新闻的深入报道脱颖而出,其内容既具备扎实的技术基础,也能让广泛读者轻松理解。该平台每月浏览量超过 200 万,体现了它在读者群体中的受欢迎程度。