AI 快讯 编译自 marktechpost #模型发布#工具评测#行业分析

Y Combinator 开源 QM:MIT 许可的多智能体协作框架,支持 Slack 与 Web

Y Combinator 开源内部使用的多智能体协作框架 QM,采用 MIT 许可,支持 Slack 和 Web。QM 为每位员工和每个房间提供隔离的工作区、记忆和沙箱,兼容 Pi、OpenCode、Codex 和 Claude Code,避免供应商锁定。本文解析其架构、安全模型及对中文圈用户的意义。

编译发布 2026/08/04 原文发布 2026/08/04

一句话看懂

Y Combinator 开源了内部使用的多智能体协作框架 QM,MIT 许可,支持 Slack 和 Web,每个员工和房间都有独立的工作区、记忆和沙箱,兼容多种主流 agent。

详细发生了什么

Y Combinator(YC)团队开源了名为 QM(quartermaster)的多智能体协作框架,采用 MIT 许可证。QM 被描述为“多人 agent 协作框架”,运行在 Slack 和 Web 上。YC 内部已在会计、法务、活动、工程等多个部门使用 QM,甚至包括构建 QM 本身。YC 强调这是一个早期实验,可能存在 bug。

QM 的核心设计理念是:大多数 agent 是个人助理,但将一个助理扩展到整个公司会变得复杂。QM 为每位员工提供隔离的工作区,其他人无法影响。员工可以在频道、群组消息和项目中与 agent 协作。每个人和每个房间都有自己的作用域内存、文件、钥匙串视图、权限、定时任务、Web 应用和持久化沙箱。同一身份和配置在 Slack 和 Web 应用之间同步。技能由作用域拥有,可通过授权共享,管理员可提升至整个组织。技能包可从 git 仓库导入。定时任务和监视器可无人值守地运行后台工作。

架构上,每次交互都通过一个中央无头核心(headless core)处理,该核心负责 API、身份、策略和调度,并驱动 agent 循环。Postgres 层存储用户数据、会话历史和其他持久状态。agent 有一个小而固定的工具集,其中一个工具是 execute,它在作用域自己的隔离沙箱中运行命令。QM 与具体 agent 无关,Pi、OpenCode、Codex 和 Claude Code 都可以驱动同一个核心,因此部署不会绑定到单一供应商。核心直接用 TypeScript 运行在 Node 上,使用 Fastify 处理 HTTP;Slack 插件使用 Bolt,Web UI 使用 Vite 构建并用 Lit 渲染。Web UI、管理面板和公共门户是核心 HTTP API 上的可选插件。

安全模型遵循本地编码 agent 的模式:agent 以用户的身份行动,使用用户的凭据和权限,所有操作都有审计。组织选择一种安全姿态,更窄的作用域只能收紧。Strict 模式暂停每个工具调用等待人工批准;Auto 模式(默认)在外部数据和工具结果进入模型前,用分类器筛选带来源标签的数据;Dangerous 模式移除内容筛选并暂停。在所有模式下,预声明的命令策略都会硬性拒绝递归删除和破坏性 SQL 等操作。

部署 QM 不需要克隆仓库,组织拥有的部署仓库依赖 @yc-software/qm,然后运行 qm init 并指定组织 slug 和 Fly.io 或 AWS 目标。初始化会生成一个部署技能,指导基础设施、Web 登录、连接器、可选的 Slack 访问和实时验证。登录默认使用内置 broker 发送一次性链接邮件,也可替换为外部身份提供商。每个部署在运营者自己的云账户中运行,初始化不会创建部署 CI。

中文圈视角

QM 的开源对中文圈用户有几点启示。首先,QM 的“多人协作”定位与国内常见的个人助理型 agent 不同,它更强调组织级的工作流和权限隔离。国内类似产品如钉钉的 AI 助理或飞书的智能伙伴,更多是集成在办公套件中,而 QM 提供了一个更底层、可自托管的框架,适合有技术能力的团队深度定制。

其次,QM 的“harness-agnostic”设计(兼容 Pi、OpenCode、Codex、Claude Code)对国内用户尤其有价值,因为国内开发者常需在多个模型之间切换(如 DeepSeek、Kimi、通义千问),QM 的架构可以避免绑定单一供应商,降低切换成本。不过,QM 的部署需要云账户、Postgres 和基础设施知识,对于国内中小团队可能有一定门槛,但 Fly.io 和 AWS 在国内访问可能受限,需要自备海外服务器或使用国内云替代方案。

最后,QM 的安全模型(三种姿态)值得国内企业借鉴,尤其是在数据合规方面。国内对数据出境有严格监管,QM 允许自托管,数据留在自己的云账户中,这比依赖国外 SaaS 更符合合规要求。但需注意,QM 的默认 classifier 和外部身份提供商可能需要额外配置,以适应国内环境。

几条值得记住的细节

  • QM 采用 MIT 许可证,YC 内部已用于会计、法务、活动、工程等部门。
  • 每个员工和每个房间都有独立的作用域内存、文件、钥匙串视图、权限、定时任务、Web 应用和持久化沙箱。
  • QM 兼容 Pi、OpenCode、Codex 和 Claude Code,所有 agent 驱动同一个核心,避免供应商锁定。
  • 安全模型提供三种姿态:Strict(每次工具调用需人工批准)、Auto(默认,分类器筛选外部数据)、Dangerous(移除筛选并暂停),所有模式都硬性拒绝破坏性命令。
  • 部署 QM 需要云账户、Postgres 和基础设施知识,适合 10-500 人的初创或中型公司,YC 称其为“早期且有 bug”。

一句话总结

QM 为组织级多 agent 协作提供了新范式,中文圈团队可借鉴其架构,但部署需考虑云环境和合规要求。