前言¶
2026 年 7 月 31 日,Y Combinator 將其內部使用的多智能體協作框架 QM(Quartermaster) 以 MIT 協議開源,GitHub 倉庫 yc-software/qm 在數日內收穫超過 1 萬 Star。QM 的定位是 multiplayer agent harness for work——不是面向個人的聊天助手,而是面向整家公司的工作型 Agent 基礎設施,原生支持 Slack 與 Web 雙端,並允許在 Pi、OpenCode、Codex、Claude Code 等多種 Harness 之間切換。
YC 自己在會計、法務、活動運營和工程團隊(包括開發 QM 本身)中運行這套系統。官方也明確說明:項目仍處於早期階段,存在 Bug,更像一次公開實驗。但對正在評估「公司級 Agent 操作系統」的團隊來說,QM 提供了一個可自託管、可 fork、可商業使用的參考實現。
本文基於官方 README、SECURITY 文檔及公開報道,梳理 QM 的核心設計、架構與安全模型,並給出部署入口。
QM 解決什麼問題¶
大多數 Agent 產品按「個人助理」設計:一個賬號、一份記憶、一套工具。把同一套邏輯擴展到整家公司,很快會遇到權限隔離、協作上下文、審計追溯等問題。
QM 的思路是 按人、按房間(頻道/項目)劃分獨立工作空間:
- 每位員工擁有隔離的 memory、files、keychain view、permissions、crons、web apps 和 durable sandbox(持久沙箱,已安裝工具會保留)。
- 同一身份可在 Slack 頻道、羣聊和 Web 應用中無縫切換,配置與上下文保持一致。
- 管理員在組織層面統一配置安全策略、可用 Harness 與模型, narrower scope 只能收緊、不能放寬。
這與「一人一臺本地 Claude Code」的模式不同:QM 假設 整家公司 是運行單元,Agent 以員工身份行動,使用其憑證與權限,且所有操作可審計。
核心能力一覽¶
根據官方 README,QM 當前強調以下能力:
- Personal and shared scopes — 個人定製與頻道/項目內協作並存。
- Slack and web — 同一身份跨端使用。
- Admin control — 組織級配置、安全 posture、Harness/模型白名單。
- Web apps — 快速搭建內部應用併發布給指定人羣。
- Shared skills — Skill 按 scope 歸屬,可通過 grant 共享;管理員可將 Skill 提升爲組織級;支持從 Git 倉庫導入 skill packs。
- Background work — Crons 與 watches 在無人值守時執行定時任務。
典型使用場景包括:跨內部筆記、郵件、文檔、數據庫與 Web 的統一檢索;按 schedule triage 收件箱並生成標籤與回覆草稿;在現有代碼倉庫中跑測試、開 PR、盯 CI;在共享頻道中跟蹤項目並自動跟進。
架構:Headless Core + 持久沙箱¶
QM 的每一輪對話都經過中央 headless core 處理。核心負責 API、身份、策略與調度,並驅動 Agent loop;底層用 Postgres 持久化 session、memory 與隊列狀態。
Agent 暴露的工具面 intentionally 保持精簡。其中關鍵工具是 execute:在 當前 scope 的隔離沙箱 中執行命令。沙箱是「持久計算機」——裝過的 CLI、依賴會保留,適合長期運行的工程類任務。
技術棧方面(均來自官方說明):
- Core:TypeScript on Node,HTTP 層使用 Fastify。
- Slack 插件:Bolt,以 in-process 插件形式由 core 啓動與監管。
- Web UI:Vite 構建,Lit 渲染;Admin panel 與 public portal 均爲可選插件,掛載在 core HTTP API 之上。
QM 與 Harness 解耦:Pi、OpenCode、Codex、Claude Code 均可驅動同一套 core,部署方不必綁定單一模型或編碼工具 vendor。各 substrate(harness、session store、sandbox、memory)均通過 interface 抽象,生產實現可在一份 wiring 文件中替換。
公司定製內容(org config、自定義 tools/skills、sandbox 鏡像、基礎設施)放在 deployment directory 中,由 qm CLI 校驗並部署,而非硬編碼進 core。
安全模型:Strict / Auto / Dangerous¶
QM 的安全思路對齊本地 coding agent(OpenCode、Codex、Claude Code):Agent 代表正在服務的員工 行動,使用其憑證,全程審計。組織選定一種 security posture,子 scope 只能更嚴:
| Posture | 行爲 |
|---|---|
| Strict | 除兩個無副作用的 turn ender 外,每次 harness 工具調用都需人工批准。 |
| Auto(默認) | 對外部來源數據與工具結果做 classifier 篩查後再送入模型;可指向自建的 screening proxy。 |
| Dangerous | 不做內容篩查,工具調用間不暫停。 |
無論哪種 posture,預聲明的命令策略 始終生效,包括對遞歸刪除、破壞性 SQL 等操作的 hard denial——即使在 Dangerous 模式下也不會放行。
威脅模型、運維假設與已知限制詳見倉庫 SECURITY.md。MarkTechPost 等報道也提醒:大型企業部署前應優先審閱安全 posture,QM 更適合約 10–500 人、至少有一名 platform engineer 的團隊。
部署:自託管到你的雲賬號¶
QM 不是桌面應用,而是 org software:需要雲賬號、Postgres,以及能處理基礎設施的運維人員。部署 不必 clone 源碼——推薦創建組織專屬的 deployment repo,依賴 @yc-software/qm 包。
官方提供的初始化命令如下:
npm exec --yes --package=@yc-software/qm@latest -- \
qm init . --org <slug> --target <fly-or-aws>
npm install
qm init 會生成 deployment skill,引導完成基礎設施、Web 登錄、connector 憑證、可選 Slack 接入、實際上線與 live verification。每個 deployment 運行在 操作者自己的雲賬號 中(支持 Fly.io 或 AWS);初始化不會自動創建 deployment CI。
登錄默認使用內置 broker,通過郵件發送一次性鏈接;也可替換爲外部 IdP。更完整的步驟見 deployment.md 與 docs/getting-started.md。
若希望 core 與定製代碼同倉維護、且定製部分保持私有,官方建議用 plain clone 創建 private fork(勿用 GitHub Fork 按鈕,以免可見性與 object network 問題),定製內容放在 deploy/layers/<org>/,core 與 upstream 保持字節一致以便合併。
爲何引發「企業 Agent 基礎設施」討論¶
QM 開源後迅速獲得關注,原因大致有三:
- 來源背書 — YC 自用並覆蓋非工程場景(會計、法務、活動),說明 Agent harness 已開始承擔公司運營職能,而非僅寫代碼。
- MIT + 可自託管 — 無 waitlist,可 fork、可商用,降低團隊試驗門檻。
- Harness 無關 — 在模型與 coding agent 快速迭代的 2026 年,「不換基礎設施即可換 Pi/Codex/Claude Code」對企業採購決策很重要。
同時需要冷靜看待侷限:YC 稱項目 early and buggy;部署假設 cloud-first;貢獻流程要求 human-written 文本 ADR,而非直接提 PR 改代碼。它更像一套可運行的 參考架構 + CLI 腳手架,而非開箱即用的 SaaS。
小結¶
QM(Quartermaster)是 Y Combinator 在 2026 年 7 月底開源的公司級多智能體協作框架:Slack/Web 雙端、按人與房間隔離的工作空間、Postgres 持久化、可切換 Pi/OpenCode/Codex/Claude Code,以及 Strict/Auto/Dangerous 三檔安全策略。若你正在評估「多人、多頻道、可審計、可自託管」的 Agent 平臺,官方倉庫與 qm init 是目前最直接的上手路徑;生產落地前務必通讀 SECURITY.md 並結合團隊規模與合規要求選型 posture。
參考來源: