Y Combinator开源QM多代理平台,赋能Slack与网页的企业智能助理

1 阅读4分钟开源

背景介绍

Y Combinator(YC)在内部长期使用一套名为 QM(Quartermaster) 的多代理系统,覆盖会计、法务、活动与工程等业务。为推动行业共享,YC 于2026年7月31日正式将该项目在GitHub上以 MIT 许可证开源,面向所有需要在组织内部部署智能助理的企业。

核心功能

  • 多工作空间:每位员工和每个 Slack 频道都有独立的记忆、文件、密钥视图、权限、定时任务和持久沙箱,互不干扰。
  • 跨平台一致性:同一身份与配置在 Slack 插件和 Web UI 之间无缝切换。
  • 技能包管理:技能(Skill)可通过 Git 仓库导入,支持授权共享、组织级提升。
  • 工具调用安全:除两类无影响的回合结束指令外,所有工具调用均需人工批准,提供三种安全姿态(Auto、Auto‑Screen、Dangerous)。

技术架构

QM 的核心是一个无状态的 Headless Engine,使用 TypeScript 在 Node 环境下运行,Fastify 负责 HTTP 接口。关键组成包括:

  1. 中心调度层:统一处理 API、身份、策略与调度,驱动代理循环。
  2. 持久存储:PostgreSQL 保存用户数据、会话历史和沙箱状态。
  3. 插件体系
    • Slack 插件基于 Bolt 实现消息交互;
    • Web UI 使用 Vite + Lit 构建,可选部署。
  4. 模型后端兼容:Pi、OpenCode、Codex、Claude Code 等模型均可接入同一核心,避免单一供应商锁定。

安全模型

QM 采用本地化代理模式,代理以用户的凭证和权限执行操作,全部审计。组织可设定统一安全姿态,子范围只能收紧权限。默认 Auto 模式下,外部数据与工具结果会经过分类器筛选后才进入模型;Dangerous 模式则关闭筛选,但仍保留硬性命令禁令(如递归删除、破坏性 SQL)。安全细节详见仓库的 SECURITY.md

部署与适用场景

  • 部署前提:云账号、PostgreSQL、具备基础基础设施运维能力的工程师。
  • 目标规模:适用于 10‑500 人的初创或中型企业,大型企业需自行评估安全合规。
  • 行业适配:风险投资、专业服务、金融科技、法律运营、活动组织以及 B2B SaaS 内部工具。
  • 典型应用:内部笔记检索、邮件与文档协同、代码库测试与 PR 自动化、项目进度追踪等。

部署流程简化为:在组织私有仓库中 npm i @yc-software/qmqm init <org-slug> --target fly.io|aws,系统自动生成部署技能并完成云端验证。

关键要点

  • YC 将内部成熟的多代理系统 QM 开源,为企业提供可自主管理的 AI 助手基础设施。
  • 每人、每频道独立沙箱,兼顾协作与安全。
  • 支持多模型后端,避免供应商锁定,具备灵活的安全姿态。
  • 适合 10‑500 人规模的公司快速落地内部 AI 工作流。

“QM 的设计初衷是让组织内部的 AI 助手既能协作,又不相互干扰。”——YC 开源项目负责人

通过开源,YC 希望激励更多企业自行构建安全、可审计的内部智能助理,推动企业级生成式AI的落地与标准化。

本文是对第三方新闻源的主观解读。消息可能出现过时、不准确、歧义或错误的地方,仅供参考使用。点击此处查看消息源。