Y Combinator Open-Sources QM: An MIT-Licensed Multiplayer Agent Harness That Runs In Slack And The Web
重點摘要
Y Combinator team has open-sourced QM (quartermaster), the multi-agent harness it uses internally. QM is described as a multiplayer agent harness for work, running in Slack and on the web.
# Y Combinator 開源 QM:MIT 授權的多人協作 AI Agent 框架,可在 Slack 與 Web 運行
Y Combinator 團隊近日宣布開源內部使用的多代理協作框架 QM(quartermaster),專案以 MIT 授權釋出。QM 被定位為一套「多人協作代理人工具」,可同時在 Slack 與網頁端運作。YC 表示,目前內部已在會計、法務、活動與工程等部門實際使用 QM,甚至連 QM 本身的開發工作也是透過 QM 來進行。不過 YC 也坦言,這次釋出仍然處於早期實驗階段,專案存在不少 bug,希望外界以開放的心態看待。 QM 並非個人助理型工具,而是為整個組織設計的多人協作系統。YC 團隊認為,傳統做法是讓一個 AI 助理同時服務整個公司,但這樣的做法在複雜度升高時很快就會失控。QM 的設計則相反:每位員工都擁有自己的獨立工作空間,其他人無法隨意影響或干擾;同時,員工也可以在 Slack 頻道、群組訊息與專案中與代理人協作。每個個人與每個聊天室都擁有各自的記憶、檔案、金鑰檢視、權限、排程任務、Web 應用程式與持久化沙盒,而且同一組身分與設定可以在 Slack 與 Web 應用程式之間同步。 關於部署方式,QM 目前已經可以實際部署,但它屬於組織層級的軟體,不是桌面應用程式。部署前提是具備雲端帳號、Postgres 資料庫,以及一位熟悉基礎設施的工程師。最適合的組織規模約在 10 人到 500 人之間,也就是新創公司或中型企業;大型企業理論上也可以運行,但應先審慎檢視安全模型。較適合的產業包括創投與專業服務、金融科技與會計作業、法務營運、活動產業,以及 B2B SaaS 的內部工具。 在應用場景方面,QM 的官方 repository 列出了多種實際用途:可以同時搜尋內部筆記、電子郵件、文件、資料庫與網路;可以依照排程整理收件匣,自動加上標籤並產生回覆草稿;可以連接到既有 repository,執行測試、開啟 Pull Request、監看 CI;也可以在共享頻道中追蹤專案進度。值得注意的是,部署 QM 不需要複製官方 repository。組織可以建立一個部署專用 repo,依賴 `@yc-software/qm`,然後執行 `qm init`,並指定組織 slug 與 Fly.io 或 AWS 目標即可。 初始化過程會自動產生一份部署 skill,逐步引導使用者完成基礎設施設定、網頁登入、連接器設定、可選的 Slack 存取權限,以及實際驗證。登入預設使用內建的 broker,透過電子郵件寄送一次性連結;外部身分提供者也以取代預設登入方式。每個部署都會運行在操作者自己的雲端帳戶中,初始化程序不會自動建立部署 CI。若團隊希望將核心程式與自訂修改放在同一個樹狀結構中,建議採用一般 clone 建立私有 fork,不要使用 GitHub 的 Fork 按鈕。詳細說明可參考 deployment.md 與 getting-started.md。 在架構上,QM 的每一次執行都會通過一個中央無頭核心(headless core)。這個核心負責 API、身分驗證、政策管理與排程,並驅動代理人的迴圈。Postgres 資料庫則用來保存使用者資料、對話歷史與其他持久化狀態。代理人本身只暴露一組小型且固定的工具介面,其中一項工具是 `execute`,可以在 scope 自己的隔離沙盒中執行命令,且安裝過的工具會持續保留。 QM 另一個特點是 harness 無關。Pi、OpenCode、Codex 與 Claude Code 都可以驅動同一套核心,因此部署成果不會被單一廠商綁定。核心使用 TypeScript 直接運行在 Node.js 上,並以 Fastify 處理 HTTP 請求;Slack 外掛使用 Bolt,Web UI 以 Vite 建置、Lit 渲染。Web UI、管理後台與公開入口都是選用外掛,全部基於核心的 HTTP API。 安全模型方面,QM 遵循本地端 coding agent 的既有模式:代理人會以所服務的使用者身分行動,使用使用者本身的憑證與權限,而且所有動作都會被記錄。組織可以選擇三種安全姿態之一,較窄的 scope 只能更嚴格、不能更寬鬆。Strict 模式會暫停每次 harness 工具呼叫,等待人類核准,只有兩個不產生效果的結束工具除外。Auto 模式是預設選項,會在外部資料與工具結果進入模型前,先以分類器篩選帶有來源標籤的內容;部署方也可以將分類器指向自己的篩選代理。Dangerous 模式則移除內容篩選與暫停機制。此外,所有模式都適用一份事先宣告的命令政策,例如遞迴刪除與破壞性 SQL 會被硬性禁止。完整威脅模型與已知限制收錄在 SECURITY.md 中。 總結來看,Y Combinator 這次以 MIT 授權開源 QM,等於將內部使用的多人協作代理框架直接釋出給外界。核心特色在於每個人、每個房間都有隔離的記憶與沙盒,支援多種 agent harness,避免供應商鎖定;同時透過三種安全姿態管理工具呼叫,並在所有模式下強制禁止破壞性命令。YC 目前已在會計、法務、活動與工程等領域使用 QM,且不諱言它仍然早期、仍有 bug。對重視組織內部 AI 協作、又想保有部署自主權的團隊來說,QM 提供了一個值得關注的開源選項。更多內容可參考 GitHub 上的 repository 與官方專案頁面。
Related
相關文章

一位資深 Builder的自述:我如何借多 Agent 開發工作流,一週做出 MVP、一個月上線
這篇消息聚焦「一位資深 Builder的自述:我如何借多 Agent 開發工作流,一週做出 MVP、一個月上線」。目前站內已移除先前混入的模型思考或安全判斷文字,並保留來源可確認的主題供讀者追蹤。

Google 把「地球」玩壞了,硬塞 AI 不到兩天就翻車
Google 將 AI 圖像生成功能 Nano Banana 2 整合進 Google Earth,用戶可輸入文字生成與真實場景結合的虛構影像。然而上線不到兩天,該功能就被用於製造不存在的核電站、車禍等假圖,引發嚴重的信任危機,Google 隨即緊急撤回該功能。

三星發聲明:將封禁可共享用戶網絡的智能電視應用
三星發表聲明,將封禁並移除所有可共享用戶網絡的智能電視應用,並更新開發者政策禁止住宅代理功能。此舉源於研究發現多款熱門應用內嵌代理代碼,可能讓電視成為外部流量出口節點,帶來安全風險。
三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險
AI資訊AI新閒資訊正文三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險發布於AI新閒資訊時間 :Aug 4, 2026閱讀 :1分鐘據最新安全研究顯示,多款熱門三星智能電視應用程序被發現包含住宅代理網絡(resproxies)相關代碼,可能導致用戶家庭或辦公網絡連接被共享給陌生第三方,使數百萬臺三星智能電視面臨潛在劫持風險。
智能體狀態化分詞方案
智能體狀態化分詞方案。 研究者在智能體運行⏱️中發現了分詞瓶頸。詳情查閱狀態化分詞推理服務論文成果介紹。新方案在測試中提升了推理速度。該服務能大幅度降低首詞的等待延遲。