前言¶
2026 年 7 月 31 日,Y Combinator 在 X 上宣佈開源 QM(Multiplayer Agent Harness)——這是 YC 內部已運行數月的多 Agent 協作框架,倉庫位於 github.com/yc-software/qm,採用 MIT 許可,官網爲 qm.ycombinator.com。消息發出後,QM 首日即衝上 Hacker News 榜首,獲得 500+ 點討論。
若你最近關注過 OpenClaw、Hermes Agent 這類開源 Agent Harness,QM 的定位並不相同:它不是「更強的個人助手」,而是把 Agent 當作公司級基礎設施——每位員工、每個 Slack 頻道/項目房間,都能擁有隔離的內存、文件、權限與沙箱,並在 Slack 與 Web 上以同一身份協作。
YC 官方表示,QM 已用於會計、法務、活動與工程團隊,包括 QM 自身開發;同時強調項目仍屬早期實驗,「有 bug,但對我們已經相當有用」。下文基於官方 README、部署文檔與公開討論,梳理 QM 是什麼、架構如何、與現有 Harness 的差異,以及團隊如何上手。
QM 是什麼¶
官方 README 的第一段就把邊界說清楚了:
Most agents are designed like personal assistants. QM is designed for startups.
翻譯過來:多數 Agent 像個人助理;QM 面向創業公司/組織。 每位員工有獨立的 Agent 工作區,互不干擾;同時可以在 Slack 頻道、羣聊與共享項目裏,與 Agent 和人類同事一起協作。
QM 不是聊天機器人外殼,而是一套 Multiplayer Agent Harness(多人 Agent 運行時),核心能力包括:
- 個人與共享作用域(Personal and shared scopes) — 員工可定製「自己的 Agent」,也能在頻道/項目裏協同使用。
- Slack + Web 雙端 — 同一身份與配置在 Slack 與 Web UI 間切換。
- 組織級管控 — 管理員配置安全策略、可用 Harness 與模型。
- 可發佈內部 Web App — 爲特定人羣快速搭建內部小應用。
- 共享 Skills — 按作用域授權,支持從 Git 倉庫導入 Skill Pack。
- 後臺任務 — Cron 與 Watch 在無人值守時持續運行。
每個「人」和每個「房間」都擁有獨立的作用域資源:內存、文件、Keychain 視圖、權限、Cron、Web App、持久沙箱。這與「全公司共用一個 Bot 賬號」的模式截然不同。
架構一覽¶
QM 採用 雲優先、可自託管 的設計。官方架構圖(簡化理解)如下:
- Headless Core:TypeScript + Node.js + Fastify,負責 API、身份、策略與調度。
- Agent Loop:可接入 Pi、OpenCode、Codex、Claude Code 等多種 Harness,驅動同一核心,避免廠商鎖定。
- Postgres:持久化會話、內存、隊列等狀態。
- Per-scope Sandbox:每個作用域有獨立沙箱;Agent 通過固定工具面中的
execute在沙箱內執行命令,已安裝工具可持久保留。 - 插件層:Slack(Bolt)、Web UI(Vite + Lit)、Admin、Portal 等,經 HTTP API 掛接 Core。
官方強調:Core 本身是通用的;組織特有的配置、自定義工具/Skills、沙箱鏡像與基礎設施,都放在 deployment directory(部署目錄)中,由 qm CLI 校驗並部署。各底層實現(Harness、Session Store、Sandbox、Memory)均通過接口抽象,生產環境可在單一 wiring 文件中替換。
技術棧對熟悉 Node/TypeScript 的團隊比較友好;對運維的要求主要是:Postgres + 自有云賬號(官方 CLI 支持 Fly.io 或 AWS 等目標)。
與 OpenClaw、Hermes 的定位差異¶
2026 年 Agent Harness 賽道已明顯分化。OpenClaw 與 Hermes 在社區裏常被並列討論,但二者重心仍是個人或小團隊:
| 維度 | QM(YC) | OpenClaw / Hermes(典型) |
|---|---|---|
| 首要用戶 | 整家公司 / 組織 | 個人開發者或小團隊 |
| 協作模型 | 每人獨立作用域 + 共享頻道/項目 | 多通道路由、個人記憶、自改進循環 |
| 界面 | Slack + Web(同一身份) | 消息平臺、CLI、自託管 VPS 等 |
| 組織管控 | 安全策略、Harness/模型白名單爲一等公民 | 需自行拼裝或較弱 |
| 許可 | MIT | 多爲 MIT 等開源許可 |
OpenClaw 更偏「多通道編排與控制平面」——把 Agent 接到 Slack、WhatsApp 等已有觸點;Hermes Agent(Nous Research)強調持久記憶與任務後自寫 Skill 的閉環。二者在「一個人、一臺機器、一條消息鏈路」上已很成熟。
QM 補的是另一塊空白:當 Agent 從「我的助手」變成「我們公司的操作系統」時,需要身份隔離、房間級權限、組織策略與可審計的沙箱。 YC 在發佈公告中也把 QM 與 Hermes、OpenClaw 並列,稱其在可定製性上類似,但面向整家公司。
HN 討論中,有開發者指出「多人 Agent 最難的往往不是 Agent Loop,而是 scoping(作用域劃分)」——QM 的 per-person scopes + shared rooms,正是對此的一種工程化回答。
能做什麼:YC 給出的場景¶
README 列舉的典型用法包括:
- 統一檢索內部筆記、郵件、文檔、數據庫與 Web
- 從「公司大腦」連接器拉取信息
- 搭建內部 App 並定向發佈、保持數據更新
- 學習寫作風格後排程處理收件箱(打標籤、草擬回覆)
- 在現有代碼倉庫跑測試、開 PR、盯 CI、查日誌
- 在共享頻道跟蹤項目並自動跟進
這些場景的共同點是:跨人、跨頻道、需長期狀態——恰好是個人 Harness 擴展時最容易踩坑的地方。
部署入門¶
QM 不要求先 clone 源碼。官方推薦在組織擁有的部署倉庫中初始化:
npm exec --yes --package=@yc-software/qm@latest -- \
qm init . --org <slug> --target <fly-or-aws>
npm install
qm init 會生成部署 Skill,引導完成基礎設施、Web 登錄、連接器憑證、可選 Slack 接入、部署與線上驗證。每次部署運行在操作者自己的雲賬號中;初始化不會自動啓用 CI,上游倉庫也沒有生產部署 Workflow。細節見倉庫內 deployment.md 與 docs/getting-started.md。
若團隊希望私有 fork 整倉(工程師與 Coding Agent 同讀 Core 與定製層),官方文檔提供了 gh repo create + bare clone mirror 的流程,並特別提醒:不要用 GitHub 的 Fork 按鈕——公開倉 Fork 無法變私有,且對象網絡與上游共享;應使用 plain clone 建立獨立私有倉庫,再通過 upstream 遠程合併上游。
YC 在 LinkedIn 公告裏還給了一個「懶人部署」提示:可以對任意 Coding Agent 說「deploy https://github.com/yc-software/qm」(去掉方括號),由 Agent 協助走完流程——這與 QM「Harness 無關、Agent 驅動部署」的設計一致。
安全與權限模型¶
QM 的安全思路貼近本地 Coding Agent(OpenCode、Codex、Claude Code):Agent 以所服務用戶的身份行動,使用其憑證與權限,行爲可審計。組織選定一種 Security Posture,子作用域只能更嚴、不能更松:
| 策略 | 行爲 |
|---|---|
| Strict | 除兩個無副作用的回合結束工具外,每次 Harness 工具調用都需人工批准 |
| Auto(默認) | 分類器在工具結果進入模型前篩查帶來源標記的外部數據;部署可接自有篩查代理 |
| Dangerous | 無內容篩查、工具調用間無暫停 |
無論哪種策略,預聲明命令策略(如對遞歸刪除、破壞性 SQL 的硬拒絕)始終生效。完整威脅模型見 SECURITY.md。
對準備上生產的團隊,建議在 PoC 階段就明確:哪些作用域允許寫倉庫、哪些只讀、哪些頻道可觸發 Cron/Webhook——QM 提供了機制,但邊界仍需組織自己定義。
貢獻方式:一個值得注意的細節¶
QM 的貢獻指南與多數開源項目不同:官方 CONTRIBUTING.md 寫明,貢獻以人類撰寫的文本爲主(.txt / .md 放在 adrs/),對齊後由維護方實現,而非直接提 PR 改 Core。漏洞需私下報告。這反映出 YC 對 Core 一致性與私有部署層邊界的嚴格控制。
冷靜看待:早期實驗,而非成品 SaaS¶
務必讀一遍 YC 原話:QM 是 experiment,early and has bugs。GitHub 上 star 數在開源後迅速上漲(公開頁面顯示數千級),社區熱情高,但不等於生產就緒。
第三方評測也指出:README 更像產品敘事,沙箱隔離的具體 enforcement、四人 Harness 並存時的分工策略、小團隊運維負擔等,仍需在實際部署中驗證。YC 員工在 X 上的「小團隊輸出像軍隊」屬於願景表述,不宜當作可復現的量化承諾。
對創始團隊更務實的路徑或許是:
- 選 1–2 個只讀或低風險場景(如內部文檔問答、CI 狀態播報)做 PoC;
- 在 Auto 策略下試運行,觀察審批與篩查成本;
- 再逐步開放共享頻道與寫操作型 Skills。
小結¶
QM 把 2026 年 Agent 競爭從「誰的模型更強」推向「誰的組織能跑起來」:MIT 開源、Harness 可插拔、Slack/Web 原生、每人每房間獨立沙箱與狀態。它與 OpenClaw/Hermes 並非簡單替代,而是覆蓋公司級 Multiplayer 這一層。
若你已在用 Claude Code 或 Codex 做個人自動化,QM 提供的是把同一類能力升格爲組織基礎設施的參考實現——而且來自 YC 自身後臺的真實使用。倉庫、文檔與 HN 討論鏈接如下,建議先讀 README 與 SECURITY.md 再決定是否 fork:
Agent Harness 的下一戰場,很可能就在「個人」與「組織」之間——QM 是 YC 押注後者的一次開源下注。